<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Insidehot-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/insidehot/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/insidehot/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Mon, 26 Jan 2026 19:53:28 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>Insidehot-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/insidehot/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#316 &#8211; Ransomware-rekrytering av insiders</title>
		<link>https://www.itsakerhetspodden.se/316-ransomware-rekrytering-av-insiders/</link>
					<comments>https://www.itsakerhetspodden.se/316-ransomware-rekrytering-av-insiders/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Mon, 26 Jan 2026 18:46:36 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Insidehot]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Säkerhetspolitik]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=6893</guid>

					<description><![CDATA[<p>I det här avsnittet fördjupar vi oss i komplexiteten kring ransomware, med särskilt fokus på utvecklingen av ransomware som en tjänst och det framväxande hotet från insiderattacker. De diskuterar hur angripare kan utnyttja anställda inom organisationer, motiven bakom sådana handlingar och vikten av organisationskultur för att förebygga dessa hot. Samtalet belyser också betydelsen av tekniska försvar, såsom Zero Trust och detekteringsmekanismer, för att bekämpa insiderhot och säkerställa cybersäkerhet.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/316-ransomware-rekrytering-av-insiders/">#316 &#8211; Ransomware-rekrytering av insiders</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="576" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/01/316_wide-1024x576.jpg" alt="Ransomware. Det sprids av snubbar i hoodies framför blågröna skärmar. Det är i alla fall vad bilden föreställer." class="wp-image-6892" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/01/316_wide-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/01/316_wide-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/01/316_wide-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/01/316_wide.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">A<strong>vsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/316/" target="_blank" rel="noreferrer noopener">316 &#8211; Ransomware-rekrytering av insiders</a><br><strong>Inspelat</strong>: 2026-01-25 (publicerat 2026-01-26)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Mattias Jadesköld.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-ransomware">Lyssna på avsnittet &#8211; Ransomware</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/39885375/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-ransomware">Medan du lyssnar &#8211; Ransomware</h2>



<p class="wp-block-paragraph">I det här avsnittet fördjupar vi oss i komplexiteten kring ransomware, med särskilt fokus på utvecklingen av ransomware som en tjänst och det framväxande hotet från insiderattacker. De diskuterar hur angripare kan utnyttja anställda inom organisationer, motiven bakom sådana handlingar och vikten av organisationskultur för att förebygga dessa hot. Samtalet belyser också betydelsen av tekniska försvar, såsom Zero Trust och detekteringsmekanismer, för att bekämpa insiderhot och säkerställa cybersäkerhet.</p>



<h3 class="wp-block-heading" id="h-lardomar">Lärdomar</h3>



<ul class="wp-block-list">
<li>Ransomware har utvecklats till en tjänstemodell, vilket gör den tillgänglig för fler angripare.</li>



<li>Insiderhot blir allt vanligare, där angripare rekryterar anställda för att underlätta attacker.</li>



<li>Motivationerna för insiderattacker härrör ofta från ekonomisk press eller missnöje på jobbet.</li>



<li>Organisationskultur spelar en avgörande roll för att förebygga insiderhot.</li>



<li>Zero Trust-arkitektur kan bidra till att minska riskerna från insiderhot genom att begränsa åtkomst.</li>



<li>Detekterings- och responsmekanismer är avgörande för att identifiera och stoppa insiderattacker.</li>



<li>Lojalitet kan äventyras, vilket leder till att anställda sviker sina organisationer.</li>



<li>Tekniska försvar ensamma räcker inte; att förstå mänskligt beteende är nyckeln.</li>



<li>Ransomware-attacker blir alltmer industrialiserade och organiserade.</li>



<li>Organisationer måste främja en kultur av förtroende och egenmakt för att minska hot från insiders.</li>
</ul>



<h3 class="wp-block-heading" id="h-citat">Citat</h3>



<p class="wp-block-paragraph">&#8221;Ransomware är inget nytt.&#8221;<br>&#8221;Det är otroligt farligt.&#8221;<br>&#8221;Alla har sitt pris.&#8221;</p>



<h3 class="wp-block-heading" id="h-kapite">Kapitel</h3>



<p class="wp-block-paragraph">00:00 Förstå ransomware-hot<br>02:50 Utvecklingen av ransomware som en tjänst<br>06:06 Insiderhot och rekrytering<br>09:12 Mekaniken bakom insiderattacker<br>11:59 Motivationer bakom insidersamarbeten<br>14:48 Lojalitetens och svekets komplexitet<br>19:23 Moralisk distansering och ansvar<br>20:10 Missnöje bland anställda och säkerhetsrisker<br>21:25 Lojalitetens roll i organisationer<br>22:44 Insiderhot och säkerhetsmekanismer<br>23:15 Zero trust och insiderskydd<br>24:54 Utmaningar med insiderattacker<br>26:29 Det utvecklade hotlandskapet<br>27:55 Vikten att kunna upptäcka attacker<br>29:09 Organisatoriska säkerhetsstrategier<br>31:41 Kulturella aspekter av säkerhet<br>34:45 Alienation och medarbetarlojalitet</p>



<h3 class="wp-block-heading" id="h-lankar-ransomware">Länkar – Ransomware</h3>



<ul class="wp-block-list">
<li><a href="https://www.giaspace.com/your-january-2026-data-breach-roundup/?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">Ransomware groups are recruiting insiders</a></li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/316-ransomware-rekrytering-av-insiders/">#316 &#8211; Ransomware-rekrytering av insiders</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/316-ransomware-rekrytering-av-insiders/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6893</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/01/316_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/01/316_wide.jpg" medium="image">
			<media:title type="html">316_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/01/316_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>Show Notes för #106 &#8211; Hotet inifrån</title>
		<link>https://www.itsakerhetspodden.se/show-notes-for-106-hotet-inifran/</link>
					<comments>https://www.itsakerhetspodden.se/show-notes-for-106-hotet-inifran/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sat, 09 Jan 2021 23:50:58 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Data leakage protection]]></category>
		<category><![CDATA[Forced vacation]]></category>
		<category><![CDATA[Insidehot]]></category>
		<category><![CDATA[Separation of duties]]></category>
		<category><![CDATA[Terry Childs]]></category>
		<category><![CDATA[Zero trust networking]]></category>
		<category><![CDATA[ZTN]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=2656</guid>

					<description><![CDATA[<p>Avsnittet: #106 – Hotet inifrånInspelat: 2021-01-09 (publicerat 2021-01-10)Deltagare: Erik Zalitis, och Mattias Jadesköld Vi kan ju inte låta bli att nämna &#8221;Dr Strangelove&#8221; denna gång heller. Scenen då Sovjets president springer runt i USAs krigsrum och fotograferar hemliga dokument med en mikrokamera är hejdlöst rolig och kan räknas som någon form av insiderbrott&#8230; trots att [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/show-notes-for-106-hotet-inifran/">Show Notes för #106 &#8211; Hotet inifrån</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" width="294" height="228" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/insider.jpg" alt="" class="wp-image-2665"/><figcaption>Ok, allesammans, här är Lisa-Kalle, vår nya ekonomichef. Hen har av egen vilja bett att få intervjua er alla för att få veta mer om ert jobb och vad ni har för privata intressen. Hen är hygglig, men gillar sin Stetsonhatt och sin trenchcoat. För att inte kränka hens känslor och visa en inkluderande företagskultur ska vi givetvis vara öppna för hens klädval och att hen gillar att gå runt med en blomma med någon glaspryl i mitten på i kavajslaget.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/106-hotet-inifran/">#106 – Hotet inifrån</a><br><strong>Inspelat</strong>: 2021-01-09 (publicerat 2021-01-10)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/">Erik Zalitis</a>, och Mattias Jadesköld</p>



<p class="wp-block-seriously-simple-podcasting-audio-player"><span>
<audio class="wp-audio-shortcode" id="audio-0-1" style="width:100%" controls><source type="audio/mpeg" src="https://traffic.libsyn.com/secure/itsakerhetspodden/106-Insider.mp3?_=1"/>https://traffic.libsyn.com/secure/itsakerhetspodden/106-Insider.mp3</audio></span></p>



<p class="wp-block-paragraph">Vi kan ju inte låta bli att nämna &#8221;Dr Strangelove&#8221; denna gång heller. Scenen då Sovjets president springer runt i USAs krigsrum och fotograferar hemliga dokument med en mikrokamera är hejdlöst rolig och kan räknas som någon form av insiderbrott&#8230; trots att han är outsider&#8230; Kanske man kan se honom som en konsult inplockad i ett nödläge, eller så ska man inte tänka så mycket sådant där i en svart humor-baserad film.</p>



<p class="wp-block-paragraph">Så vilka tre (alltid tre-tal!) insiders finns det?</p>



<ul class="wp-block-list"><li>Den gör fel och skickar ut data eller gör skada.</li><li>Den som är lurad av någon annan och gör saker utan att förstå konsekvenserna.</li><li>Den som är illvillig och vill göra skada, tjäna pengar eller hjälpa någon på utsidan.</li></ul>



<p class="wp-block-paragraph">Det är lätt att alltid tänka på den illojale medarbetaren när man pratar insiders, men det är att förenkla det hela uppenbarligen. Men svårigheten är att den som gör misstag och den som blir lurad av någon (i viss mån) kan stoppas relativt effektivt. Den som är lurad och guidas av en van cyberbrottsling eller den som själv slår sig in på cyberbrottets banan är så pass svåra att stoppa att det kan vara rent av omöjligt att hindra detta.</p>



<p class="wp-block-paragraph">Mattias drar sedan följande exempel på insiderbrott:</p>



<ul class="wp-block-list"><li>Microsofts databas läckte ut på grund av anställdas oaktsamhet. (2019)</li><li>General Electric-anställda stal affärshemligheter för att få en affärsfördel.</li></ul>



<p class="wp-block-paragraph">Det är två olika händelser men de är båda exempel på hur denna typ av problem trots att förutsättningarna skiljer sig radikalt. </p>



<p class="wp-block-paragraph">Lösningen är att satsa på att:</p>



<ul class="wp-block-list"><li>Hindra läckage med DLP-lösningar.</li><li>Införa mikrosegmentering.</li><li>Skapa en kultur där man ser till att folk inte accepterar slarv med säkerheten eller att man gör saker som kan vara brottsligt.</li><li>Se till att ha en livs-cykelhantering där man kontinuerligt ser över rättigheterna när användare byter arbetsuppgifter eller avdelningar.</li><li>Se till att konton skyndsammast tas bort eller kanske bättre, deaktiveras när någon slutar eller tar tjänstledigt.</li><li>Se till att övervaka system- och nätverkshändelser som tyder på olämpligt beteende även för de med godkända rättigheter.</li><li>&#8221;Least privilege&#8221; &#8211; bara ge användarna exakt de rättigheter de ska ha.</li><li>&#8221;Separation of duties&#8221; &#8211; se till att kritiska handgrepp kräver att minst två personer är närvarande för att kunna utföras. Var av dem ska då ensamma inte kunna utföra uppgiften.</li><li>&#8221;Forced vacation&#8221; &#8211; Tvinga de med höga behörigheter att ta semester för att hindra dem från att ensamma kunna driva en plan för att utföra olagliga handlingar mot sin organisation. Under deras semester kommer en annan person ta över och är då sannolik att upptäcka irregulariteter. Detta skyddar också mot misstag om folk blir trötta och ofokuserade med tiden.</li><li>Förankra policies och krav på sänkta behörigheter med ledningsgruppen då detta ger IT-avdelningen den kraft som krävs för att kunna genomföra dessa. Utan ledningsgruppen påskrift kan användarna motsätta sig att acceptera striktare policies.</li></ul>



<h3 class="wp-block-heading" id="h-errata">Errata</h3>



<ul class="wp-block-list"><li>Erik berättar om Terry Childs som höll San Franciscos fibernätverk gisslan att detta var möjligt för att de inte tog ifrån honom rättigheterna när han fick sluta. Det är i stort sätt vad som hände, fast han satte faktiskt igång att låsa andra ute på grund av att han kom i bråk med sina medarbetare om en policy för att lämna ut lösenord. Och detta skedde INNAN han fick sparken. Det var alltså mer av att han hade för mycket rättigheter snarare än att de inte hade fungerande livscykelhantering. En liten korrigering, men ändå viktig att göra.</li></ul>



<h3 class="wp-block-heading" id="h-l-nkar">Länkar</h3>



<p class="wp-block-paragraph">Fängelse för att han låste administratörerna i San Fransiscos nätverk ute för denna Terry Childs:<br><a href="https://www.govtech.com/security/Former-San-Francisco-Network-Admin-Terry.html">https://www.govtech.com/security/Former-San-Francisco-Network-Admin-Terry.html</a></p>



<p class="wp-block-paragraph">Anders Sandberg pratar om att skapa en säkerhetskultur och hantera informationssäkerhet i verkligheten.<br><a href="https://www.itsakerhetspodden.se/podcast/9-kommer-vi-ha-hemligheter-i-framtiden/">https://www.itsakerhetspodden.se/podcast/9-kommer-vi-ha-hemligheter-i-framtiden/</a></p>



<p class="wp-block-paragraph">Vi pratar om attacken mot AddTech, som visserligen inte var ett insiderbrott, men visar på problemet med lateral förflyttning:<br><a href="https://www.itsakerhetspodden.se/podcast/71-attacken-mot-addtech/">https://www.itsakerhetspodden.se/podcast/71-attacken-mot-addtech/</a></p>



<p class="wp-block-paragraph">Det må ha varit över 20 år sedan, men Love letter visar på faran med att inte begränsa användares rättigheter:<br><a href="https://www.itsakerhetspodden.se/podcast/65karleksbrevfranfilippinerna/">https://www.itsakerhetspodden.se/podcast/65karleksbrevfranfilippinerna/</a></p>



<p class="wp-block-paragraph">Informationsläckage, som är vanlig effekt av insiderbrott är ett ämne i sig:<br><a href="https://www.itsakerhetspodden.se/podcast/63-informationslackage/">https://www.itsakerhetspodden.se/podcast/63-informationslackage/</a></p>



<p class="wp-block-paragraph">Mikrosegmentering och Zero-trust network hör ihop:<br><a href="https://www.itsakerhetspodden.se/podcast/8-zero-trust-networks/">https://www.itsakerhetspodden.se/podcast/8-zero-trust-networks/</a></p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/show-notes-for-106-hotet-inifran/">Show Notes för #106 &#8211; Hotet inifrån</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/show-notes-for-106-hotet-inifran/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		<enclosure url="https://traffic.libsyn.com/secure/itsakerhetspodden/106-Insider.mp3?_=1" length="0" type="audio/mpeg" />

		<post-id xmlns="com-wordpress:feed-additions:1">2656</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/insider-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/insider.jpg" medium="image">
			<media:title type="html">insider</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/insider-150x150.jpg" />
		</media:content>
	</item>
	</channel>
</rss>
