<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>apt28-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/apt28/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/apt28/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Sun, 01 May 2022 14:32:26 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>apt28-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/apt28/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>Show Notes för #110 &#8211; Det ryska cyberkriget</title>
		<link>https://www.itsakerhetspodden.se/show-notes-for-110-det-ryska-cyberkriget/</link>
					<comments>https://www.itsakerhetspodden.se/show-notes-for-110-det-ryska-cyberkriget/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sat, 06 Feb 2021 23:33:00 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[apt28]]></category>
		<category><![CDATA[Fancy bear]]></category>
		<category><![CDATA[Putin]]></category>
		<category><![CDATA[Ryssland]]></category>
		<category><![CDATA[Säkerhetspolitik]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=2863</guid>

					<description><![CDATA[<p>Avsnittet: #110 – Det ryska cyberkrigetInspelat: 2021-02-05 (publicerat 2021-02-07)Deltagare: Erik Zalitis, och Mattias Jadesköld Lyssna på avsnittet Att fundera på medan du lyssnar Det går inte att höra, men inspelningen plågades av en del tekniska misöden, missförstånd och omtagningar. Och precis som Phil Spector fick ta hand om Beatles 250 timmar av osorterade inspelningar för [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/show-notes-for-110-det-ryska-cyberkriget/">Show Notes för #110 &#8211; Det ryska cyberkriget</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="600" height="800" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/PutinBear.jpg" alt="" class="wp-image-2921" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/PutinBear.jpg 600w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/PutinBear-225x300.jpg 225w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption>Seriöst, den går att köpa på Internet.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/110-det-ryska-cyberkriget/">#110 – Det ryska cyberkriget</a><br><strong>Inspelat</strong>: 2021-02-05 (publicerat 2021-02-07)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/">Erik Zalitis</a>, och Mattias Jadesköld</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<p class="wp-block-seriously-simple-podcasting-audio-player"><span>
<audio class="wp-audio-shortcode" id="audio-0-1" style="width:100%" controls><source type="audio/mpeg" src="https://traffic.libsyn.com/secure/itsakerhetspodden/110._Ryssland.mp3?_=1"/>https://traffic.libsyn.com/secure/itsakerhetspodden/110._Ryssland.mp3</audio></span></p>



<h2 class="wp-block-heading" id="h-att-fundera-p-medan-du-lyssnar">Att fundera på medan du lyssnar</h2>



<p class="wp-block-paragraph">Det går inte att höra, men inspelningen plågades av en del tekniska misöden, missförstånd och omtagningar. Och precis som Phil Spector fick ta hand om Beatles 250 timmar av osorterade inspelningar för att göra skivan &#8221;Let it be&#8221;, har jag nu här lyckats foga ihop tagningarna till en helhet. Tror jag tagit bort typ 10-15 minuter material. Och det hela hänger ihop väl.</p>



<p class="wp-block-paragraph">För att kunna förstå de Ryska hackergrupper som varit mycket lyckade i att göra påverkansaktioner, måste vi diskutera Rysslands historia de senaste 100 åren. Det gör vi de första 11 minuterna i programmet.</p>



<p class="wp-block-paragraph">Från Ryska revolutionen där Bolsjevikerna tog över, genom det kalla kriget då alla stormakterna spionerade på varandra och fram till idag. Ryssland hade alla anledningar att bli bra på att kunna spionera, övervaka och påverka. Vi hade ett mycket initierat samtal med Fredrik Eriksson på Försvarshögskolan i augusti där vi i detalj gick igenom kalla kriget. </p>



<p class="wp-block-paragraph">Här springer vi i rask takt igenom det för att bygga en bakgrund, sedan används det följande två tredjedelarna till att diskutera hur en av Ryssarnas mest fruktade hackers, APT28 går tillväga för att göra sitt jobb. Och det är IDAG. Det är HÄR och det är NU.</p>



<h2 class="wp-block-heading" id="h-kontroversiellt">Kontroversiellt?</h2>



<figure class="wp-block-image"><img decoding="async" src="https://erik.zalitis.se/wp-content/uploads/2021/02/image.png" alt=""/><figcaption>Är vi? &#8230; tydligen&#8230;</figcaption></figure>



<p class="wp-block-paragraph">Vi försöker undvika att ta ställning, men det var absolut ingen tillstymmelse till försiktighet när Mattias sa &#8221;Titta på idag, det är väl fortfarande en diktatur?&#8221;. Jag försökte korrigera honom, men insåg rätt snabbt att han har rätt. Alltså, det är ingen åsikt utan ett konstaterande. </p>



<p class="wp-block-paragraph">För att kalla ett land en demokrati är en ohindrad möjlighet att regelbundet kunna rösta fram representanter eller personer (direktdemokrati) till att leda landet på riks- och lokalnivå ett krav. Det går inte att komma ifrån.</p>



<p class="wp-block-paragraph">Och nu kan ju Putin förlänga sin mandatperiod så länge han lever. Det innebär att nästa val blir när han fallit från. Julius Caesar nickar från sin grav. Och då är det faktiskt bara att erkänna att det är omöjligt att se Ryssland som demokratiskt. Det fallet på sin orimlighet.</p>



<p class="wp-block-paragraph">Sen kanske vi är finkänsliga som en släggfabrik, men Sovjet föll faktiskt och vi har gott om data att man förtryckte sin befolkning. Någon som vill säga emot?</p>



<figure class="wp-block-image size-large"><img decoding="async" width="488" height="610" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/Buddy_Holly__The_Crickets_publicity_portrait_-_cropped.jpg" alt="" class="wp-image-2924" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/Buddy_Holly__The_Crickets_publicity_portrait_-_cropped.jpg 488w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/Buddy_Holly__The_Crickets_publicity_portrait_-_cropped-240x300.jpg 240w" sizes="(max-width: 488px) 100vw, 488px" /><figcaption>Jag hör ingenting här&#8230;</figcaption></figure>



<h2 class="wp-block-heading" id="h-men-till-det-viktiga-apt28">Men till det viktiga, APT28</h2>



<p class="wp-block-paragraph">&#8221;Advanced Persistent Threat&#8221; 28 eller Fancy bear attackerar idag huvudsakligen med fyra mönster:</p>



<ul class="wp-block-list"><li>Installera malware via spearphishing<ul><li>Ofta skickar man dokument med skadlig kod eller länkar till websidor innehållande skadlig kod som man räknar med kommer drabba utvalda grupper. Det kan vara folk som jobbar i vissa branscher, organisationer eller företag.</li><li>theguardiannews.org var en fejksite som kopplats till APT28.</li></ul></li></ul>



<ul class="wp-block-list"><li>Lura till sig tillgång till webmail genom spearphising<ul><li>Man länkar till onedrive-office365.com eller liknande fejktsida i ett mail.</li><li>Detta mail ber användarna resetta sitt lösenord eller logga in för att kunna läsa ett dokument.</li><li>När användare når siten, ser den ut som en riktig inloggningstjänst, men är istället byggt för att locka av användaren deras riktiga namn och lösenord till t.ex. sin mail.</li><li>Man kan även lura användaren att godkänna auktorisering.</li></ul></li></ul>



<figure class="wp-block-image size-large"><img decoding="async" width="445" height="652" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/c2.png" alt="" class="wp-image-2927" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/c2.png 445w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/c2-205x300.png 205w" sizes="(max-width: 445px) 100vw, 445px" /><figcaption>Denna ska du ALDRIG klicka på om du inte förväntar dig denna ruta och vet EXAKT vad den gör. &#8221;Just say No!!!&#8221;.</figcaption></figure>



<ul class="wp-block-list"><li>Infektion av legitim websida<ul><li>Man kan hacka en legitim sida och sätta upp skadlig iFrame som attackerar användaren webbläsare. Denna attack är mer komplicerad med moderna webbläsare, men principen fungerar fortfarande.</li><li>Exempelvis utnyttjades den vid en attack mot Polska myndigheter 2014.</li><li>Resultat: APT28 är inne på nätverket</li></ul></li></ul>



<ul class="wp-block-list"><li>Åtkomst genom Internet-anslutna webservrar<ul><li>Scannar servern efter sårbarheter.</li><li>Attackerar opatchade sådana.</li><li>Kommer sedan in och förflyttar sig därefter lateralt genom nätverket.</li><li>Resultat: APT28 är inne på nätverket!</li></ul></li></ul>



<h3 class="wp-block-heading" id="h-errata">Errata</h3>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>



<h3 class="wp-block-heading" id="h-l-nkar">Länkar</h3>



<p class="wp-block-paragraph">Ryssland och hackning:<br><a href="https://www.xn--itskerhet-x2a.com/ryssland/" target="_blank" rel="noreferrer noopener">https://www.xn--itskerhet-x2a.com/ryssland/</a></p>



<p class="wp-block-paragraph">Tveksamt om de verkligen kom så långt med detta:<br><a href="https://www.reuters.com/article/us-russia-usa-cybersecurity/russia-says-it-is-starting-to-resume-u-s-cyber-cooperation-tass-idUSKBN1WW1TL" target="_blank" rel="noreferrer noopener">https://www.reuters.com/article/us-russia-usa-cybersecurity/russia-says-it-is-starting-to-resume-u-s-cyber-cooperation-tass-idUSKBN1WW1TL</a></p>



<p class="wp-block-paragraph">Fancy a bear? A fancy bear, even:<br><a href="https://en.wikipedia.org/wiki/Fancy_Bear" target="_blank" rel="noreferrer noopener">https://en.wikipedia.org/wiki/Fancy_Bear</a></p>



<p class="wp-block-paragraph">Rapporten Mattias pratar om. Utmärkt tidslinje:<br><a href="https://www2.fireeye.com/rs/848-DID-242/images/APT28-Center-of-Storm-2017.pdf" target="_blank" rel="noreferrer noopener">https://www2.fireeye.com/rs/848-DID-242/images/APT28-Center-of-Storm-2017.pdf</a></p>



<p class="wp-block-paragraph">Revolutionen som formade Ryssland:<br><a href="https://www.so-rummet.se/kategorier/historia/det-korta-1900-talet/ryska-revolutionen" target="_blank" rel="noreferrer noopener">https://www.so-rummet.se/kategorier/historia/det-korta-1900-talet/ryska-revolutionen</a></p>



<p class="wp-block-paragraph">IT-säkerhetspodden: Från det kalla kriget till dagens spioner på nätet<br><a href="https://www.itsakerhetspodden.se/podcast/88-fran-det-kalla-kriget-till-dagens-spioner-pa-natet/" target="_blank" rel="noreferrer noopener">https://www.itsakerhetspodden.se/podcast/88-fran-det-kalla-kriget-till-dagens-spioner-pa-natet/</a></p>



<p class="wp-block-paragraph">All right, då&#8230; Dags för lite skamlös självreklam. Köp Mattias barnbok!:<br><a href="https://www.bokus.com/bok/9789180072632/cyberdeckarna-gisslanprogrammet/" target="_blank" rel="noreferrer noopener">https://www.bokus.com/bok/9789180072632/cyberdeckarna-gisslanprogrammet/</a></p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/show-notes-for-110-det-ryska-cyberkriget/">Show Notes för #110 &#8211; Det ryska cyberkriget</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/show-notes-for-110-det-ryska-cyberkriget/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		<enclosure url="https://traffic.libsyn.com/secure/itsakerhetspodden/110._Ryssland.mp3?_=1" length="0" type="audio/mpeg" />

		<post-id xmlns="com-wordpress:feed-additions:1">2863</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/PutinBear-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/PutinBear.jpg" medium="image">
			<media:title type="html">PutinBear</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/PutinBear-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/erik.zalitis.se/wp-content/uploads/2021/02/image.png" medium="image" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/Buddy_Holly__The_Crickets_publicity_portrait_-_cropped.jpg" medium="image">
			<media:title type="html">Buddy_Holly__The_Crickets_publicity_portrait_-_cropped</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/Buddy_Holly__The_Crickets_publicity_portrait_-_cropped-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/c2.png" medium="image">
			<media:title type="html">c2</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/c2-150x150.png" />
		</media:content>
	</item>
	</channel>
</rss>
