Författare: daniel larsson

Daniel Larsson har jobbat med cybersecurity och datasäkerhet med fokus på Internet sedan 1998. Under åren har han marknadsfört scaleup cyberbolag inom områden som PKI, certifikat, digital signering, mobil säkerhet och kryptering. Han har tung erfarenhet av digital marknadsföring, webbutveckling och e-handel från några av världens största varumärken och jobbar till vardags på Expandtalk.

Troops, Trolls and Troublemakers: A Global Inventory of Organized Social Media ManipulationCybertrupper är statliga, militära eller politiska partigrupper som manipulerar den allmänna opinionen genom sociala medier. Cyber trupper är ett genomgripande och globalt fenomen. Många länder har anställt ett stort antal personer och resurser för att hantera och manipulera den allmänna opinionen på nätet, ibland inriktade på inhemska målgrupper och ibland riktar sig till utländska offentliga.I detta arbetsdokument rapporteras om specifika organisationer som skapats, De jämför sådana organisationer i 28 länder, och inventera dem enligt de typer av meddelanden och kommunikationsstrategier som används. The Computional Propaganda Project:Ladda ner rapporten här Social…

Read More

Gigantisk cyberattack upp till 500 000 000 gäster exponeras Hotellkedjan Marriott International har erkänt att en ”obehörig part” dvs hackers har kopierat och krypterat information som tillhörde cirka 500 000 000 gäster från bokningssystemet. Hotellkedjan är en guldgruva med personlig information: kreditkort, adresser och passnummer. Cyberexperter misstänker att det kan vara en statlig aktör eftersom datan inte finns tillgänglig att köpa på darkwebb. Dataintrånget har spårats till kinesiska hackare som arbetar för ministeriet för statens säkerhet dvs landets civila spion byrå, enligt en artikel i New York Times. Enligt Bloombergs analytiker Tamlin Bason och Holly Froum har man kalkylerat att…

Read More

Att hacka politiska val är ett område som är känsligt. Med nya hacking metoder introduceras ett helt nytt område till politiska kampanjer, eftersom de är tillgängliga för utomstående, vare sig dessa är utländska regeringar, tonåringar, aktivister eller egentligen vem som helst med tillräckliga tekniska kunskaper. Det kan vara mycket svårt att identifiera attackerna eftersom angreppet kan komma från andra datorer som blivit hackade eller utföras anonymt. Metoder som används är botnets, att skicka trafik över VPN eller över TOR-nätverket. Det har också avslöjats CIA-metoder som gör att den som attackerar kan lägga fingerprints så att attacken ser ut att komma…

Read More

Topp CFOs är målet för en ny riktad och sofistikerad cyberattack En grupp UK och nigerianska hackare försöker lura tusentals ledande befattningshavare över hela världen att skicka dem pengar. Attacken riktar in sig mot CFO (Chief Financial Officers) och deras angreppssätt beskrivs i ett ny whitepaper ”London Blue Report” rapport från cybersäkerhetsföretaget Firm Agari. Som jobbar med avancerad skydd mot e-hot skydd och utnyttjar artificiell intelligens för att hjälpa organisationer att stoppa riktade, identitetsbedrägeri-baserade e-attacker. Enligt Firm Agari genomför angriparna en avancerad attack som kallas ”Business e-post kompromiss ” som är en sorts identitietsbedrägeri och nätfiske-kampanj där de försöker agera som…

Read More

Vad innebär social engineering? Social engineerng (sv. social ingenjörskonst) hänvisar vanligtvis att förbereda och leverera phishing-kampanjer som riktar sig mot anställda. Den som attackerar ett företag kan utge sig för att vara anställda eller support.Exempel på social engineering kan det vara att få fram autentiseringsuppgifter, använda dem för ytterligare eskalering och simulera en verklig attack genom att försöka exfiltrate data utanför organisationen. Ett enklare scenario kan vara att samla statistik om kampanjens framgångsratio (antal klick, samlade autentiseringsuppgifter). Andra scenarion kan riktas mot WiFi-användare där man kan inrätta en Rogue AP (Access Point) som ser legitim ut. När användaren ansluter kan…

Read More

Internet säkerhet är ett omfattande och växande område från att ha handlat om hur man skyddar sig som användare till hur webbadministratörer måste säkra upp webbservrar – inte bara mot traditionella hacker attacker men även mot seo-hacking, negativ seo länkbyggande och fenomen som skrapning av priser. Inom företag finns det ofta någon IT-säkerhetsansvarig som ansvarar man för det praktiska arbetet med IT-säkerheten och tar fram policys, regler och riktlinjer gällande datasäkerheten med riskanalyser och affärsnyttan. Molntjänster blir alltmer vanligt. Samtidigt bör du vara medveten om att molntjänster långt ifrån är säkra lösningar för företagskänslig information om du arbetar inom en större…

Read More

På eftermiddagen tisdagen den 25 september upptäckte Facebooks ingenjörsteam ett säkerhetsproblem som påverkat nästan 50 miljoner Facebook-konton vilket de upptäckte efter att ha sett en ovanlig trafik peak som började den 16:e september. Samma dag Facebook meddelade att det hade utfört sin största utrensningen av amerikanska konton tog företaget i tysthet bort 66 konton, sidor och appar som var kopplade till ryska företag som bygger igenkänningsprogram för ansiktsbehandling åt den ryska regeringen. Facebook har tagit bort konton som är associerade med SocialDataHub och systerföretaget Fubutech. Facebooks skrev relativt tidigt en bloggpost om angreppet. Angriparna utnyttjade 3 olika sårbarheter och buggar. Den första…

Read More

Välkommen till vår omfattande guide om riskhantering för att säkerställa säkerhet och effektivitet för din organisation. Vi förstår att riskhantering är en viktig del av dagens affärslandskap, och vi är här för att hjälpa dig navigera genom detta komplext ämne. I denna guide kommer vi att utforska de olika aspekterna av riskhantering och ge dig konkreta strategier och metoder för att hantera risker på ett framgångsrikt sätt. Vi strävar efter att ge dig insikter och kunskap som hjälper dig att utveckla en effektiv riskhanteringsstrategi och öka din organisations motståndskraft mot hot och sårbarheter. Riskhantering är ett paraplybegrepp som inkluderar riskbedömning…

Read More

Vad är CCleaner? CCleaner är ett populär PC rensning och reparations programvara som skapats av Piriform som sedan förvärvats av Avast. CCleaner är en populär applikation tillgänglig i båda fri och premien versionen, med över 2 miljarder nedladdningar. Men under de senaste åren har programvaran varit i blåsväder flera gånger CCleaner har blivit hackat – experter tror statsfinansierad hackergrupp låg bakom cyberattacken 2017 blev programmet hackat av angripare som smög in kod och installerat en bakdörr i produkten vilket lyckades passera bolagets säkerhetskontroller. När programvaran som var en supply-chain malware lyckats installeras skickas meddelande till hackarna som genom en trojan…

Read More