<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>AddTech-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/addtech/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/addtech/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Sun, 30 May 2021 10:30:30 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>AddTech-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/addtech/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#126 &#8211; Vad händer efter en cyberattack?</title>
		<link>https://www.itsakerhetspodden.se/126-vad-hander-efter-en-cyberattack/</link>
					<comments>https://www.itsakerhetspodden.se/126-vad-hander-efter-en-cyberattack/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 30 May 2021 09:44:24 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[AddTech]]></category>
		<category><![CDATA[BCP]]></category>
		<category><![CDATA[Business Continuity plan]]></category>
		<category><![CDATA[Efter attacken]]></category>
		<category><![CDATA[Klarna]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3480</guid>

					<description><![CDATA[<p>Avsnittet:&#160;126 &#8211; Vad händer efter en cyberattack?Inspelat: 2021-05-28 (publicerat 2021-05-30)Deltagare: Mattias Jadesköld och&#160;Erik Zalitis Lyssna på avsnittet Medan du lyssnar Kan en organisation som blivit hackad överleva? Svaret från de senaste 20 åren är uppenbart: JA! De kan till och med klara sig bättre och vinna i popularitet. Men det finns några saker som verkar [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/126-vad-hander-efter-en-cyberattack/">#126 &#8211; Vad händer efter en cyberattack?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/efterattack_wide-1024x683.jpg" alt="" class="wp-image-3479" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/efterattack_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/efterattack_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/efterattack_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/efterattack_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/efterattack_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>:&nbsp;<a href="https://www.itsakerhetspodden.se/podcast/126-vad-hander-efter-en-cyberattack/" target="_blank" rel="noreferrer noopener">126 &#8211; Vad händer efter en cyberattack?</a><br><strong>Inspelat</strong>: 2021-05-28 (publicerat 2021-05-30)<br><strong>Deltagare</strong>: Mattias Jadesköld och&nbsp;<a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a></p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<iframe style="border: none" src="//html5-player.libsyn.com/embed/episode/id/19273088/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Kan en organisation som blivit hackad överleva? Svaret från de senaste 20 åren är uppenbart: JA! De kan till och med klara sig bättre och vinna i popularitet. Men det finns några saker som verkar krävas:</p>



<ul class="wp-block-list"><li>Att regelbundet kommunicera klart, ärligt och öppet.</li><li>Visa att man tar situationen på allvar och har en plan för att det inte ska hända igen</li></ul>



<p class="wp-block-paragraph">Men innan man blivit hackad, då? Vi pratar inte om hur man hanterar den framtida attacken, utan hur man hanterar arbetet efter att dammet lagt sig. Och det är:</p>



<ul class="wp-block-list"><li>Ha en plan för hur man ska kommunicera med allmänheten, pressen, myndigheterna och andra intressenter och partners.</li><li>Se till att ha en enad front inför allmänheten. Ingen personal får uttala sig direkt, utan allt kanaliseras genom utpekade representanter.</li></ul>



<p class="wp-block-paragraph">En sak vi inte riktigt vet är vad som händer om man blir hackad, går ut och säger att allt är grönt och sedan direkt efteråt blir hackad igen. Det känns rent spontant som en situation utan någon form av lyckligt slut.</p>



<p class="wp-block-paragraph">&#8230; och så Klarna. När vi spelade in avsnittet (fredagen den 28 maj) var inte många uppgifter kända, så vi är av naturnödvändighet ganska sparsamma med dem. När fler detaljer dyker upp kommer vi att samla information. I framtiden, när vi har perspektiv på situationen, kommer vi kunna göra en episod om vad som hände och vad vi lärt oss.</p>



<p class="wp-block-paragraph">Vi visste redan då att Klarna troligen inte blivit hackade och att det rimligen av självförvållat. Men effekten är ändå snarlik då kundernas information exponeras.</p>



<h3 class="wp-block-heading" id="h-l-nkar">Länkar</h3>



<ul class="wp-block-list"><li>(På Engelska) <a href="https://www.klarna.com/us/blog/written-statement-on-app-bug/" target="_blank" rel="noreferrer noopener">Klarnas officiella uttalande om attacken</a></li><li><a href="https://www.itsakerhetspodden.se/podcast/71-attacken-mot-addtech/" target="_blank" rel="noreferrer noopener">Attacken mot AddTech &#8211; IT-chefen berättar i vår podd</a></li><li><a href="https://www.itsakerhetspodden.se/nar-man-ar-under-attack/" target="_blank" rel="noreferrer noopener">När man är under attack</a></li><li><a href="https://www.forbes.com/sites/richardlevick/2019/09/19/for-smart-companies-theres-business-life-after-cyberattacks/?sh=7047ca3930c0" target="_blank" rel="noreferrer noopener">Smarta företag har en business även efter en attack.</a></li><li><a href="https://www.nibusinessinfo.co.uk/content/impact-cyber-attack-your-business" target="_blank" rel="noreferrer noopener">Business impact.</a></li><li><a href="https://www2.deloitte.com/au/en/pages/media-releases/articles/business-impacts-cyber-attacks.html" target="_blank" rel="noreferrer noopener">Deloitte studie på business impact.</a></li></ul>



<h3 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h3>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/126-vad-hander-efter-en-cyberattack/">#126 &#8211; Vad händer efter en cyberattack?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/126-vad-hander-efter-en-cyberattack/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3480</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/efterattack_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/efterattack_wide.jpg" medium="image">
			<media:title type="html">efterattack_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/efterattack_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>När man är under attack</title>
		<link>https://www.itsakerhetspodden.se/nar-man-ar-under-attack/</link>
					<comments>https://www.itsakerhetspodden.se/nar-man-ar-under-attack/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Wed, 15 Apr 2020 06:00:00 +0000</pubDate>
				<category><![CDATA[Nyheter]]></category>
		<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[AddTech]]></category>
		<category><![CDATA[Efter attacken]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=1572</guid>

					<description><![CDATA[<p>Jag tror vi lämnar Coronan för en stund och funderar lite på det där med att bli attackerad. Det var lite roande i början av året, när jag trodde vi råkat ut, men det är mycket sällan man kan le åt sånt här. Veckans avsnitt handlar om hur AddTech blev drabbade av en ransomwareattack och [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/nar-man-ar-under-attack/">När man är under attack</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" width="300" height="217" src="https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/fwburn.jpg" alt="" class="wp-image-1575"/><figcaption>The firewall, the firewall, the firewall is on fire.. We don&#8217;t need no water&#8230;</figcaption></figure>



<p class="wp-block-paragraph">Jag tror vi lämnar Coronan för en stund och funderar lite på det där med att bli attackerad. Det var lite roande i början av året, <a href="https://www.itsakerhetspodden.se/vad-tanker-man-vid-ett-angrepp/">när jag trodde vi råkat ut</a>, men det är mycket sällan man kan le åt sånt här.</p>



<p class="wp-block-paragraph"><a href="https://www.itsakerhetspodden.se/podcast/71-attacken-mot-addtech/">Veckans avsnitt handlar om hur AddTech blev drabbade av en ransomwareattack</a> och hur de klarade av att återställa sina system medan attackerarna försökte ta sig tillbaka in. Och just den sista detaljen fick mig att haja till när Jesper berättade om den. Inte nog med att de krypterade all data, när de kastades ut, genomförde de <a href="https://www.itsakerhetspodden.se/social-ingenjorskonst/">&#8221;social engineering&#8221;-attack </a>där de försökte få tillbaka sin skadlig kod på systemen igen. De som ringde upp pratade bra Svenska, men denna gång var personalen beredda&#8230;</p>



<p class="wp-block-paragraph">Under det snart ett och ett halvt år som vi funnits har vi hunnit intervjua en stor mängd personer inom IT-säkerhetsområdet, men veckans intervju är en av de ytterligt få tillfällen där någon har kunnat ge oss insiderinformation om hur en riktig attack gick till och vad IT-chefen tänkte medan han jobbade med att få tillbaka allting.</p>



<p class="wp-block-paragraph">Vad finns det för lärdomar att dra? Kanske är det hur enkelt ransomware kan sprida sig lateralt. Från EN ENDA smittad dator, till att en stor del av systemen går ner på kort tid. Eller en värre sak&#8230;.</p>



<p class="wp-block-paragraph">Jesper säger att AddTech inte verkar ha fått någon data läckt, och det är kanske den bästa delen av historien. Tänk om det hade hänt. En sådan situation sätter ett utsatt företag i en situation där utpressningen kan komma tillbaka gång på gång tills informationen inte längre är värdefull. Hackarna kanske skulle kunna kontaktat företaget en gång i halvåret och krävt pengar på nytt. Det är riktigt svårt att göra något åt, om det skulle hända.</p>



<p class="wp-block-paragraph">Den positiva nyheten är att i den värld, som rör sig allt snabbare, är information en färskvara. När den är några år gammal, har den i stort sett inget värde.</p>



<p class="wp-block-paragraph">Så vad är lösningen? Hur kan man garanterat stoppa sådana här attacker? Det kan man inte, men det finns möjlighet att minska riskerna. Det är dags att ta fram löken igen. Alltså den där modellen att bygga säkerheten i många lager. Börjar med segmentering, nedlåsning, MFA, skadlig kodskydd, offline backup, övervakning och allt det där&#8230; Men Jesper berättar också om värdet av att träna sina anställda att vara uppmärksamma och skeptiska, vilket är ett underskattat skydd som dock kräver att man håller kurser regelbundet, då glömskan slå till efter några månader.</p>



<p class="wp-block-paragraph">Även om jag anser mig vara duktig på IT-säkerhet, lärde jag mig mycket från denna intervju. </p>



<p class="wp-block-paragraph">Mvh</p>



<p class="wp-block-paragraph">Erik Zalitis</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/nar-man-ar-under-attack/">När man är under attack</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/nar-man-ar-under-attack/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1572</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/fwburn-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/fwburn.jpg" medium="image">
			<media:title type="html">fwburn</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/fwburn-150x150.jpg" />
		</media:content>
	</item>
	</channel>
</rss>
