Cyberkriget mot Sverige – en rökridå till en mer omfattande attack? – Nytt avsnitt av IT-säkerhetspodden
Överbelastningsattacker i Sverige blir allt vanligare. Förra veckan drabbades flera vårdsajter och i tisdags meddelade SVT att de sannolikt utsatts för en attack. Veckans avsnitt av IT-säkerhetspodden tar upp det högst aktuella ”cyberkriget mot Sverige”.
– Vi har på senare tid sett en ökning av attacker mot svenska mål och svensk offentlig sektor. Varför riktar de sig mot just Sverige, vilka ligger bakom attackerna och hur ska vi kunna skydda oss i framtiden? säger Mattias Jadesköld, en av programledarna för IT-säkerhetspodden.
En överbelastningsattack är angreppsätt mot ett datasystem som genom överbelastning syftar till att begränsa användning av systemet. Fenomenet har blivit allt vanligare där Sverige blivit måltavla för flertalet attacker.
Tidigare i veckan rapporterade SVT att de blivit utsatta för överbelastningsattacker som skapade störningar, både för webb och app. Gruppen ”Anonymous Sudan” tog senare på sig ansvaret för intrånget. Fortfarande råder delade meningar kring vilka som ligger bakom attacken, men att tillämpa mycket resurser på en utredning kan också vara precis vad hackarna är ute efter.
– Ämnet är väldigt spännande eftersom en överbelastningsattack kan vara en rökridå för ett mer omfattande intrång. Man vill helt enkelt sysselsätta organisationen medan det pågår en annan attack i bakgrunden. Det gäller att vara vaksam.
IT-säkerhetspodden avsnitt #198: ”Cyberkriget mot Sverige” släpps söndag 19 februari, kl. 18:00.
Lyssna här:
Lyssna på IT-säkerhetspodden på Spotify
Lyssna på IT-säkerhetspodden i Podcaster-appen
Läs mer om IT-säkerhetspodden och lyssna här på alla avsnitt här
Populära avsnitt från IT-säkerhetspodden:
#179 – Torbjörn Andersson – teknisk innovation vs cyberhot
Varför är Zero trust ett buzzword? Hur ska man börja? Vilka fällor ska man undvika? Hur ska man arbeta strukturerat med risker?
#182 - Svenskarna är naiva med Mikael Westerlund
Vad har hänt sedan förra årets stora attack mot Coop? Vad har vi lärt oss? Och hur ska en liten kommun, med mycket skyddsvärd information, skydda sig mot cyberangrepp? Och varför är Black Friday rena julafton för bedragare på nätet?
#177 - Etiken på internet 1/3
Dygdetik är en av tre grenar inom moralfilosofin som IT-säkerhetspodden tittar närmare på. Hur klarar sig en strikt etiker i ett digitalt samhälle? Vad tycker en dygdetiker om någon som hackar ett system för att tjäna pengar? Är dygdetik lika med ärlighet? Och hur ärliga är vi i sociala medier?
#176 - Zero day exploits i gråzonen
Sårbarheter som upptäcks före tillverkaren kallas för zero-day exploits. Goda medborgare rapporterar sårbarheten till företaget i fråga medan elakartade typer nyttjar det i en attack. Men det finns faktiskt en gråzon också.
#181 - Beyond the hype - riktiga IAM utmaningar
Ibland är det så att IT-säkerhetsbranschen tittar lite väl långt fram och stort kring olika hot och glömmer de vardagliga utmaningarna. Det handlar dagens avnsitt om. Om masterdata, säkerhets kring behörigheter och identeter. Hur ska man arbeta med dessa? Hur ska man kunna säkert besvara frågan ”vem har åtkomst till vad i min organisation?”.
Syftet med IT-säkerhetspodden är att prata IT-säkerhet för en målgrupp som är intresserad av spännande ämnen inom teknik, oavsett om man arbetar med säkerhet eller IT. Vi pratar på ett lättsamt vis, förklarar och blandar humor med tekniskt snack. Ibland nördar vi ner oss rejält. Och ibland förklarar vi lite väl tydligt. IT-säkerhetspodden görs i samarbete med Nordlo av:
Mattias Jadesköld
Certifierad IT-arkitekt med fokus på IT-säkerhet som arbetar strategiskt och rådgivande med säkerhetsfrågor tillsammans med kunder i vardagen. Mattias leder Nordlos säkerhetsövervakningstjänst som utgår från en kundanpassad hotmodellering och avancerat skydd för att förhindra informationssäkerhetsincidenter.
Erik Zalitis
Certifierad IT-säkerhetsspecialist (CISSP och Ethical Hacker) som bland annat genomför djupa penetrationstester eller threat hunting av applikationer och verksamhetssystem. I vardagen arbetar Erik med att utvärdera sårbarheter, hantera high-level incidenter och förebyggande arbete såsom att utveckla skydd, intrångsdetektering och säkerhetsprocesser.
Vill du veta mer – kontakta:
Erik Zalitis, Certifierad IT-säkerhetsspecialist Nordlo, +46(0)70 445 38 06, erik.zalitis@nordlo.com