Säsongspremiär för IT-säkerhetspodden: Zero Day Exploits – ”De tjänar pengar på okända sårbarheter”
IT-säkerhetspodden är tillbaka från sommaruppehållet och inleder med att djupdyka i Zero Day Exploits, sårbarheter som upptäcks i hemlighet utan att programutvecklaren ännu känner till dem. Zero Day Exploits rapporteras ibland till utvecklaren av användare med goda intentioner, men allt oftare hålls sårbarheterna hemliga och säljs vidare av hackergrupper för stora summor.
– Det finns även en gråzon där faktiska säkerhetsföretag runt om i världen har tjänat stora pengar på Zero Days Exploits på ett högst tveksamt sätt. Eftersom de är så pass sällsynta och svåra att komma över så är efterfrågan stor bland cyberkriminella och det är stora pengar inblandade. Vi kommer bland annat berätta om hur det israeliska säkerhetsföretaget Candiru använde en Zero Day Exploit i Google Chrome för att attackera journalister i mellanöstern, säger Mattias Jadesköld, en av programledarna i IT-säkerhetspodden.
Avsnittet kommer även handla om:
- Hur upptäcks en Zero Day Exploit?
- Zero Day Exploit och Hacking for Hire
- Den svarta marknaden för Zero Day Exploits
IT-säkerhetspodden avsnitt #176: ”Zero Day Exploits”, släpps söndag 28 augusti, kl. 18:00.
Lyssna här:
Lyssna på IT-säkerhetspodden på Spotify
Lyssna på IT-säkerhetspodden i Podcaster-appen
Läs mer om IT-säkerhetspodden och lyssna här på alla avsnitt här
Populära avsnitt från IT-säkerhetspodden:
"Varför är Bitcoin värt ett försök"
Peter Kongstad ser sig nästa om lite kryptovaluta-religiös, men vi ställer honom mot våra farhågor och funderingar om kryptovalutor, deras problem, möjligheter och framtid I ett två timmars avsnitt där diskussionens vågor går höga.
"Halvledarkrisen"
Du kommer få vänta på din nästa mobil, surfplatta och laptop. Varför är det så och vad för möjligheter ger detta till hackare.
Maria Dufva
Är våra barn säkra på nätet? Vi går ju ofta mellan teknik och samhälle, eftersom IT-säkerhet påverkar allt och påverkas av allt. Onsdagen den 27 oktober mötte vi Maria i en lokal i centrala Stockholm. Hon är en modern nätmedborgare som till skillnad från oss förstår sociala medier som Instagram.
”Hur blir IT-arkitekturen säker?”
Låt oss prata säkerhet från IT-arkitektens synvinkel. Mattias har arbetat med att ta fram säkra IT-miljöer I många år och delar tillsammans med Erik med sig av sina erfarenheter.
”Varför finns gammal teknik kvar?”
Ett mer tekniskt avsnitt där vi undrar varför vi fortsätter använda gamla osäkra tekniker som FTP, NTML och TLS 1.0.
Syftet med IT-säkerhetspodden är att prata IT-säkerhet för en målgrupp som är intresserad av spännande ämnen inom teknik, oavsett om man arbetar med säkerhet eller IT. Vi pratar på ett lättsamt vis, förklarar och blandar humor med tekniskt snack. Ibland nördar vi ner oss rejält. Och ibland förklarar vi lite väl tydligt. IT-säkerhetspodden görs i samarbete med Nordlo av:
Mattias Jadesköld
Certifierad IT-arkitekt med fokus på IT-säkerhet som arbetar strategiskt och rådgivande med säkerhetsfrågor tillsammans med kunder i vardagen. Mattias leder Nordlos säkerhetsövervakningstjänst som utgår från en kundanpassad hotmodellering och avancerat skydd för att förhindra informationssäkerhetsincidenter.
Erik Zalitis
Certifierad IT-säkerhetsspecialist (CISSP och Ethical Hacker) som bland annat genomför djupa penetrationstester eller threat hunting av applikationer och verksamhetssystem. I vardagen arbetar Erik med att utvärdera sårbarheter, hantera high-level incidenter och förebyggande arbete såsom att utveckla skydd, intrångsdetektering och säkerhetsprocesser.
Vill du veta mer – kontakta:
Erik Zalitis, Certifierad IT-säkerhetsspecialist Nordlo, +46(0)70 445 38 06, erik.zalitis@nordlo.com