<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Ryssland-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/ryssland/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/ryssland/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Mon, 21 Sep 2026 12:36:32 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.3</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>Ryssland-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/ryssland/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>315 &#8211; Fokus på Grönland och Danmark</title>
		<link>https://www.itsakerhetspodden.se/315-fokus-pa-gronland-och-danmark/</link>
					<comments>https://www.itsakerhetspodden.se/315-fokus-pa-gronland-och-danmark/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Mon, 19 Jan 2026 16:27:33 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[DDOS]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Grönland]]></category>
		<category><![CDATA[Kina]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Ryssland]]></category>
		<category><![CDATA[Säkerhetspolitik]]></category>
		<category><![CDATA[USA]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=6867</guid>

					<description><![CDATA[<p>I det här avsnittet av IT-Secrets fördjupar vi oss i den ökande betydelsen av den arktiska regionen, särskilt Grönland, i samband med global geopolitik och cyberkrigföring. Vi diskuterar hur de senaste cyberattackerna mot Danmark och Grönland belyser sårbarheterna hos kritisk infrastruktur i glest befolkade områden. Samtalet utforskar motiven hos stormakter som USA, Kina och Ryssland i Arktis, med betoning på Grönlands strategiska betydelse som en digital frontlinje. Programledarna berör också den historiska kontexten för cyberhot och det föränderliga landskapet för cybersäkerhet, särskilt inom hälso- och sjukvård och offentlig sektor.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/315-fokus-pa-gronland-och-danmark/">315 &#8211; Fokus på Grönland och Danmark</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="576" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/01/315_wide-1024x576.jpg" alt="Grönland. Ett stort isbetäckt land som är i hetluften. Bilden föreställer isberg i en sjö." class="wp-image-6866" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/01/315_wide-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/01/315_wide-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/01/315_wide-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/01/315_wide.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">A<strong>vsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/315/">315 &#8211; Fokus på Grönland och Danmark</a><br><strong>Inspelat</strong>: 2026-01-18 (publicerat 2026-01-19)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Mattias Jadesköld.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-gronland">Lyssna på avsnittet &#8211; Grönland</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/39784785/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-gronland">Medan du lyssnar &#8211; Grönland</h2>



<ul class="wp-block-list">
<li>I det här avsnittet av IT-Secrets fördjupar vi oss i den ökande betydelsen av den arktiska regionen, särskilt Grönland, i samband med global geopolitik och cyberkrigföring. Vi diskuterar hur de senaste cyberattackerna mot Danmark med mera belyser sårbarheterna hos kritisk infrastruktur i glest befolkade områden. Samtalet utforskar motiven hos stormakter som USA, Kina och Ryssland i Arktis, med betoning på Grönlands strategiska betydelse som en digital frontlinje. Programledarna berör också den historiska kontexten för cyberhot och det föränderliga landskapet för cybersäkerhet, särskilt inom hälso- och sjukvård och offentlig sektor.<br></li>



<li>Diskussionen övergår till konsekvenserna av dessa cyberhot, inklusive behovet av robusta detekteringsmekanismer och kontinuitetsplaner inför potentiella attacker. Värdarna reflekterar över lärdomarna från tidigare incidenter, såsom cyberattacken mot Danmarks energisystem, och vikten av att ha en proaktiv strategi för cybersäkerhet. De avslutar med att betona vikten av att organisationer, särskilt de i isolerade regioner som Grönland, antar effektiva riskhanteringsstrategier och förblir vaksamma mot framväxande cyberhot.</li>
</ul>



<h3 class="wp-block-heading" id="h-tankar-att-ta-med-dig">Tankar att ta med dig</h3>



<ul class="wp-block-list">
<li>Grönland är av stort intresse för USA, Kina och Ryssland.</li>



<li>Cyberattacker är ett vapenslag i sig själv.</li>



<li>Det handlar om kontroll och att destabilisera området.</li>



<li>Detektion är superviktigt för att upptäcka attacker.</li>



<li>Många organisationer har inte tillräckligt bra planer för att hantera IT-systemens nedgång.</li>
</ul>



<h3 class="wp-block-heading" id="h-citat">Citat</h3>



<ul class="wp-block-list">
<li>&#8221;Grönland är av stort intresse för USA, Kina och Ryssland.&#8221;</li>



<li>&#8221;Det gynnar den som vill så. Det kallas ju sönder och härska.&#8221;</li>



<li>&#8221;Märker man saker i tid så kanske man inte kan stoppa dem.&#8221;</li>
</ul>



<h3 class="wp-block-heading" id="h-tider-i-podden">Tider i podden</h3>



<p class="wp-block-paragraph">00:00 Introduktion till Arktis geopolitiska landskap</p>



<p class="wp-block-paragraph">03:15 Cyberattacker: En växande oro för Grönland och Danmark</p>



<p class="wp-block-paragraph">09:02 Vikten av upptäckt inom cybersäkerhet</p>



<p class="wp-block-paragraph">20:01 Nyligen inträffade cyberincidenter och deras konsekvenser</p>



<p class="wp-block-paragraph">22:12 Vikten av snabb upptäckt</p>



<p class="wp-block-paragraph">23:00 AI och mänsklig tillsyn inom cybersäkerhet</p>



<p class="wp-block-paragraph">24:45 Säkerhetsrisker för leverantörer</p>



<p class="wp-block-paragraph">25:45 Geopolitiska spänningar i Arktis</p>



<p class="wp-block-paragraph">32:10 Cybersäkerhet i isolerade miljöer</p>



<p class="wp-block-paragraph">35:22 Riskhantering och hotmodellering</p>



<p class="wp-block-paragraph">37:13 Samhällsengagemang och utlottningar av varor</p>



<h3 class="wp-block-heading" id="h-lankar-gronland">Länkar – Grönland</h3>



<ul class="wp-block-list">
<li><a href="https://samsik.dk/publikationer/cybertruslen-mod-groenland/" target="_blank" rel="noreferrer noopener">Cyberhot mot Grönland</a></li>



<li><a href="https://cds.thalesgroup.com/en/node/267" target="_blank" rel="noreferrer noopener">December 2023, Grönlands hälsosystem attackeras</a></li>



<li><a href="https://icsstrive.com/incident/largest-recorded-cyberattacks-at-danish-energy-infrastructure/" target="_blank" rel="noreferrer noopener">Attack mot Danmarks energisektor (nov 2023)</a></li>



<li><a href="https://sektorcert.dk/wp-content/uploads/2023/11/SektorCERT-The-attack-against-Danish-critical-infrastructure-TLP-CLEAR.pdf" target="_blank" rel="noreferrer noopener">Största attacken mot Danmark (2023)</a></li>



<li><a href="https://www.fortinet.com/resources/cyberglossary/ddos-protection" target="_blank" rel="noreferrer noopener">Hur fungerar ett DDoS-skydd?</a></li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/315-fokus-pa-gronland-och-danmark/">315 &#8211; Fokus på Grönland och Danmark</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/315-fokus-pa-gronland-och-danmark/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6867</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/01/315_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/01/315_wide.jpg" medium="image">
			<media:title type="html">315_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/01/315_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#168 &#8211; Sberbank mot världen</title>
		<link>https://www.itsakerhetspodden.se/168-sberbank-mot-varlden/</link>
					<comments>https://www.itsakerhetspodden.se/168-sberbank-mot-varlden/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 08 May 2022 15:11:15 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Sponsrat Nordlo]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Hacktivism]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Ryssland]]></category>
		<category><![CDATA[Säkerhetspolitik]]></category>
		<category><![CDATA[Sberbank]]></category>
		<category><![CDATA[Sponsrat Nordlo Shownotes]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=5129</guid>

					<description><![CDATA[<p>te månadernas händelser. Fokus är där det behöver vara för att förstå aktörerna ur ett säkerhetsperspektiv. Vårt primära uppdrag är inte att ta ställning eller döma, utan att bedöma utefter kända fakta och händelser.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/168-sberbank-mot-varlden/">#168 &#8211; Sberbank mot världen</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/168_wide-1024x683.jpg" alt="Avsnittet &quot;Sberbank mot världen&quot; illustreras med några mynt från Sovjetunionen." class="wp-image-5127" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/168_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/168_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/168_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/168_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/168_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Sovjetiska rubel har sällan kommit upp på topplistan över &#8221;heta&#8221; valutor. Det är fakta som få betvivlar.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: 168 &#8211; Sberbank mot världen<a href="https://www.itsakerhetspodden.se/podcast/142-metaverse-och-sakerhet/" target="_blank" rel="noreferrer noopener"><br></a><strong>Inspelat</strong>: 2022-05-06 (publicerat 2022-05-08)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Mattias Jadesköld.<br>Detta avsnitt är ett samarbete med Nordlo.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-sberbank-mot-varlden">Lyssna på avsnittet  &#8211; Sberbank mot världen</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/23026070/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-sberbank-mot-varlden">Medan du lyssnar &#8211; Sberbank mot världen</h2>



<p class="wp-block-paragraph">Man kan tycka att vi fastnat i diskussioner om Ryssland och Ukraina, men det är precis helt rätt, i och med de senaste månadernas händelser. Fokus är där det behöver vara för att förstå aktörerna ur ett säkerhetsperspektiv. Vårt primära uppdrag är inte att ta ställning eller döma, utan att bedöma utefter kända fakta och händelser.</p>



<p class="wp-block-paragraph">Helt klart är Sberbank inte någon populäritetsvinnare och har lågt förtroende för sina kopplingar till Kreml, men även hur de favoriserat vissa framför andra och deras bedrägliga verksamhet. Alla stora banker har gjort tveksamma affärer då och då, men Sberbank sticker ut med en lång lista av ogentligheter.</p>



<h2 class="wp-block-heading">Tidsstämplar</h2>



<h3 class="wp-block-heading">04:09 Sovjet vs Ryssland</h3>



<p class="wp-block-paragraph">Jag uttrycker mig ganska svepande, där jag säger att Jeltsins Ryssland inte var ett särskilt stabilt land (vilket givetvis var sant med Sovjetryssland också). Jag säger också att &#8221;till vissa delar kanske det inte är det idag heller&#8221;. Ingenting av det är fel, men det är ganska generaliserande och klarlägger inte heller om jag menar ekonomisk stabilitet, politisk stabilitet eller något annat. Men min poäng är att jag politiskt ser det som att Ryssland varit stabilare under Putin än Jeltsin. Men det är definitivt inte ett högt betyg för någon av dem. Mer ett konstaterande. Jeltsin ledde en skakig demokrati, Putin har gett Ryssland ett totalitärt styre och jag jämför honom senare i programmet med en Romersk kejsare. </p>



<h3 class="wp-block-heading">11:08: Journalister som försvunnit, mördats eller fängslats</h3>



<figure class="wp-block-image size-full"><img decoding="async" width="846" height="803" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-1.png" alt="A trail of tears. En lista på dödade journalister enligt CPJ." class="wp-image-5141" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-1.png 846w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-1-300x285.png 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-1-768x729.png 768w" sizes="(max-width: 846px) 100vw, 846px" /><figcaption>En mycket sorglig lista&#8230;</figcaption></figure>



<p class="wp-block-paragraph">Listan på journalister som dött på grund av sitt kall och sin kritik mot Rysslands regering är lång. Jag vill påpeka att Sberbank själva inte är misstänkta för att ha attackerat journalister.</p>



<h3 class="wp-block-heading">27:46: Telia (Televerket) i hett vatten</h3>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="743" height="430" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-2.png" alt="Sberbank är inte ensamma om att ha hamnat i hetvatten. Telia tänker man nog inte på i sådana situationer. Men även de har skelett i garderoben." class="wp-image-5142" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-2.png 743w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-2-300x174.png 300w" sizes="(max-width: 743px) 100vw, 743px" /><figcaption>Ett klipp ur tidningen Advokaten (Länk längre ner på sidan)</figcaption></figure>



<p class="wp-block-paragraph">Vi har inte tid att diskutera Telias affärer, utan poängterar att även vårt klassiska, Svenska telebolag har haft oegentligheter för sig. Det är inget annat än ett snabbt konstaterande och sedan måste vi gå vidare. Gå till länkarna längre ner på sidan om du vill veta mer. Detta har inget med Sberbank att göra dock.</p>



<h3 class="wp-block-heading">27:55 Lehman brothers</h3>



<p class="wp-block-paragraph">Det stämmer som jag skrev att Lehman brothers gick i konkurs 2008, men jag har i alla fall kollat en extra gång, så jag verkligen vet. Sberbank har enligt våra noteringar inte påverkats av bankkraschen 2008 på något katastrofalt sätt.</p>



<h3 class="wp-block-heading">33:59 Glue-records</h3>



<p class="wp-block-paragraph">Mitt försök att förklara DNS-strukturen var ganska oförberett, så här är en bättre illustration som gör det mer klart.</p>



<figure class="wp-block-image"><img decoding="async" src="https://upload.wikimedia.org/wikipedia/commons/f/f2/Structure_DNS.jpg" alt="File:Structure DNS.jpg - Wikimedia Commons "/><figcaption>Färgglad dns.</figcaption></figure>



<p class="wp-block-paragraph">Vår hemsida heter www.itsakerhetspodden.se. Den sista punkten efter .se är inte slutet på meningen, utan root-en i strukturen. Därefter kommer landsdomänen, i vårt fall .se. Denna pekar ut vilka DNS-servrar som är ansvariga för en domän. I vårt fall itsakerhetspodden. Länken däremellan kallas för &#8221;glue records&#8221; och klistrar ihop det hela. Om strukturen komprometteras, sätter man lättast upp hela nya DNS-servrar eller rensar den man har om de är hos en leverantöre. Sen får man ställa om glueposterna till den nya tjänsten/servrarna och bygga om allting.</p>



<h2 class="wp-block-heading">Länkar – Sberbank mot världen</h2>



<ul class="wp-block-list"><li><a href="https://www.advokaten.se/Tidningsnummer/2019/nr-7-2019-argang-85/new-page17/">Telia inblandat i korrupta affärer</a></li><li><a href="https://en.wikipedia.org/wiki/Lehman_Brothers" target="_blank" rel="noreferrer noopener">Lehman brothers (Wikipedia)</a></li><li><a href="https://cpj.org/" target="_blank" rel="noreferrer noopener">CPJ &#8211; Committee to Protect Journalists</a></li><li><a href="https://nordlo.com/" target="_blank" rel="noreferrer noopener sponsored nofollow">Nordlo</a></li></ul>



<h2 class="wp-block-heading">Felaktigheter</h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/168-sberbank-mot-varlden/">#168 &#8211; Sberbank mot världen</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/168-sberbank-mot-varlden/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5129</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/168_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/168_wide.jpg" medium="image">
			<media:title type="html">168_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/168_wide-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-1.png" medium="image">
			<media:title type="html">image-1</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-1-150x150.png" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-2.png" medium="image">
			<media:title type="html">image-2</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-2-150x150.png" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/upload.wikimedia.org/wikipedia/commons/f/f2/Structure_DNS.jpg" medium="image">
			<media:title type="html">File:Structure DNS.jpg - Wikimedia Commons </media:title>
		</media:content>
	</item>
		<item>
		<title>#167 &#8211; Ryssland vs USA med Sig Security</title>
		<link>https://www.itsakerhetspodden.se/podcast/167/</link>
					<comments>https://www.itsakerhetspodden.se/podcast/167/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 01 May 2022 10:00:00 +0000</pubDate>
				<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Mikael Simovits]]></category>
		<category><![CDATA[Omvärldsbevakning]]></category>
		<category><![CDATA[Ryssland]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[USA]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?post_type=podcast&#038;p=5076</guid>

					<description><![CDATA[<p>Ryssland har setts som en av de mest aggressiva aktörerna vad avser cyberoperationer. Däremot kvarstår många frågor om vad Ryssland gör åt sitt egna cyberförsvar eftersom de själva råkat ut för rejäla IT-säkerhetsskandaler och attacker både före och under invasionen av Ukraina. Och hur är det med USA? Vad händer i USA i rådande säkerhetspolitiska [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/podcast/167/">#167 &#8211; Ryssland vs USA med Sig Security</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Ryssland har setts som en av de mest aggressiva aktörerna vad avser cyberoperationer. Däremot kvarstår många frågor om vad Ryssland gör åt sitt egna cyberförsvar eftersom de själva råkat ut för rejäla IT-säkerhetsskandaler och attacker både före och under invasionen av Ukraina. Och hur är det med USA? Vad händer i USA i rådande säkerhetspolitiska läge och hur ser de på saken just nu? Det och mycket annat handlar dagens avsnitt av IT-säkerhetspodden om.</p>



<p class="wp-block-paragraph">Mikael Simovits är kryptolog med lång erfarenhet av att arbeta inom data- och nätverkssäkerhetsindustrin och dessutom skicklig pen-testare. Pontus Krohn är en före detta svensk marinofficer med över 30 års tjänst. Han har under fyra år tjänstgjort som förbindelseofficer vid Pentagons utvecklingsavdelning för gemensam krigföring. För närvarande tjänstgör Pontus som lektor i underrättelsestudier vid Mercyhurst University i Erie, Pennsylvania.</p>



<p class="wp-block-paragraph">Detta avsnitt är ett samarbetsavsnitt med Sig Security och som bygger på deras föreläsning från i mars i år. Intervjuare: Erik Zalitis. Inledning av Mattias Jadesköld.</p>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: 167 &#8211; Ryssland vs USA med Sig Security<a href="https://www.itsakerhetspodden.se/podcast/142-metaverse-och-sakerhet/" target="_blank" rel="noreferrer noopener"><br /></a><strong>Inspelat</strong>: 2022-04-22 (publicerat 2022-05-01)<br /><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a>, Mattias Jadesköld, <a href="https://www.linkedin.com/in/mikael-simovits-4915b431/" target="_blank" rel="noreferrer noopener">Mikael Simovits</a> och Pontus Krohn.<br />Detta avsnitt är ett samarbete med SIG Security.</p>
<p>

</p>
<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-ryssland-vs-usa">Lyssna på avsnittet &#8211; Ryssland vs USA</h2>
<p>

</p>
<p>

</p>
<h3 class="wp-block-heading" id="h-medan-du-lyssnar-ryssland-vs-usa">Medan du lyssnar &#8211; Ryssland vs USA</h3>
<p>

</p>
<p class="wp-block-paragraph">Världen är föränderlig och att titta djupare på hur den ser ut just nu, är en spännande och ibland förvånande resa. Just när man tror att man fattat hur det fungerar, ändras spelplanen. Augusti 2020 intervjuade jag Fredrik Eriksson från Försvarshögskolan och han pratade om 1900-talets underrättelsehistoria och vi avslutade med dagens läge. Och detta avsnitt blir faktiskt en typ av uppföljare till denna, då vi kastar oss in i &#8221;Ultranuet&#8221; och ser hur världen ser ut just nu. Och denna gång från både det Ryska och Amerikanska perspektiven.</p>
<p>

</p>
<p class="wp-block-paragraph">00:00 &#8211; Vinjett</p>
<p>

</p>
<p class="wp-block-paragraph">03:07 &#8211; Titeln är Ryssland vs USA &#8211; Vad betyder det för er?</p>
<p>

</p>
<p class="wp-block-paragraph">04:37 &#8211; Vi börjar med Ryssland: hur är deras cyberattackförmåga?</p>
<p>

</p>
<p class="wp-block-paragraph">07:35 &#8211; Om attacken mot OPCV</p>
<p>

</p>
<p class="wp-block-paragraph">10:20 (Ryssarna) har ingen koll på sin egen data när de attackerar.</p>
<p>

</p>
<p class="wp-block-paragraph">11:20 Vad gör Ryssland åt sitt eget cyberförsvar? De är ju också ett mål.</p>
<p>

</p>
<p class="wp-block-paragraph">12:53 Är det något mer installerat på Ryska folkets datorer? (Keyloggers, bakdörrar, etc)</p>
<p>

</p>
<p class="wp-block-paragraph">13:42 Runet : vad är kopplingen till Drutten och Jena?</p>
<p>

</p>
<h3 class="wp-block-heading">Runets &#8221;stora öron&#8221;</h3>
<p>

</p>
<figure class="wp-block-image size-large">
<div id="attachment_5091" style="width: 1034px" class="wp-caption alignnone"><a href="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-1024x576.png"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-5091" class="wp-image-5091" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-1024x576.png" alt="En diskussion i ämnet &quot;Ryssland vs USA&quot; med Erik Zalitis bakom micken. På bilden Drutten och Jena." width="1024" height="576" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-1024x576.png 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-300x169.png 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-768x432.png 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-1536x864.png 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image.png 1915w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><p id="caption-attachment-5091" class="wp-caption-text">Erik Zalitis framför mikrofonen i ett avsnitt av &#8221;Säkerhetsforum&#8221; från April 2022 gjort för Nordlo Improve AB.</p></div>
<figcaption>Samma diskussion, men taget från ett internt säkerhetswebinar jag höll för mitt jobb, Nordlo.</figcaption>
</figure>
<p>

</p>
<p class="wp-block-paragraph">15:09 Drutten stora öron, vad lyssnar de på egentligen?</p>
<p>

</p>
<p class="wp-block-paragraph">16:10 Mikael: &#8221;Swift-bojkotten har inte hjälpt, Ryssland har sitt eget system kallat Mir.&#8221;</p>
<p>

</p>
<p class="wp-block-paragraph">16:42 Erik: &#8211; &#8221;De väntar sig att bli ex-kommunicerade ?&#8221;</p>
<p>

</p>
<p class="wp-block-paragraph">17:59 &#8211; Berätta om cyberattackerna mot Ryssland &#8211; det finns en del mönster att se, eller hur?</p>
<p>

</p>
<p class="wp-block-paragraph">21:35 &#8211; Allt detta måste ha påverkat Rysslands syn på cyberförsvar, eller hur?</p>
<p>

</p>
<p class="wp-block-paragraph">22:11 &#8211; &#8221;RUNet har inte fungerat överhuvudtaget.&#8221;</p>
<p>

</p>
<p class="wp-block-paragraph">22:30 &#8211; En sammanställning av cyberattackerna mot Ryssland från världen före och efter Ukraina-invasionen, fram till idag enligt Mikael.</p>
<p>

</p>
<p class="wp-block-paragraph">25:23 &#8211; Attacken 29 mars 2022 mot Ryska &#8221;Luftfarsverket&#8221;</p>
<p>

</p>
<p class="wp-block-paragraph">26:56 &#8211; Hur ser hotbilden ut från Ryssland mot Sverige.</p>
<p>

</p>
<p class="wp-block-paragraph">26:37 &#8211; Vad är &#8221;Wiperware&#8221; ?</p>
<p>

</p>
<h3 class="wp-block-heading">USA, ett land i förändring</h3>
<p>

</p>
<p class="wp-block-paragraph">27:50 Över till USA &#8211; vad händer?</p>
<p>

</p>
<p class="wp-block-paragraph">29:13 Hur ligger USA till cybersäkerhetsmässigt?</p>
<p>

</p>
<p class="wp-block-paragraph">32:24 Hur är Ryska befolkningen när det gäller kunskap om IT-säkerhet</p>
<p>

</p>
<p class="wp-block-paragraph">34:02 Pontus: &#8221;Republikanerna har blivit övervakade&#8221;. Situationen är politiserad.</p>
<p>

</p>
<p class="wp-block-paragraph">34:48 Pontus: &#8221;Ryssland har skickligt påverkat båda lägren&#8221;</p>
<p>

</p>
<p class="wp-block-paragraph">35:45 2019 ville Trump-administrationen samarbeta med Ryssland om cybersäkerhet, medan utredningen av valet pågick. Vad beror det på?</p>
<p>

</p>
<p class="wp-block-paragraph">36:30 Pontus: &#8221;Nyhetstäckningen i Sverige är rätt ensidig&#8221;.</p>
<p>

</p>
<p class="wp-block-paragraph">38:32 Pontus: &#8221;Man börjar nu se en mer ensad linje i vad som måste göras&#8221;.</p>
<p>

</p>
<p class="wp-block-paragraph">39:51 Ryssland ertappas, medan USA inte gör det. Vad kan man säga om Stuxnet?</p>
<p>

</p>
<p class="wp-block-paragraph">40:07 Efter Snowden affären, hur har man gjort för att hantera säkerheten?</p>
<p>

</p>
<p class="wp-block-paragraph">42:41 Pontus: &#8221;Hunter Bidens laptop kommer bli en följetong&#8221;.</p>
<p>

</p>
<p class="wp-block-paragraph">43:17 Hur kommer det geopolitiska läget utvecklas enligt ett cybersäkerhetsperspektiv?</p>
<p>

</p>
<p class="wp-block-paragraph">43:28 Mikael &#8211; Nato-vindar och osäkerhet efter valet 2016 med Trump samt historik om sanktioner mot Sverige under Sovjet-tiden.</p>
<p>

</p>
<p class="wp-block-paragraph">44:25 Mikael: &#8221;Vi går från globalisering till nationalisering&#8221;</p>
<p>

</p>
<p class="wp-block-paragraph">45:46 Pontus: &#8221;Håller med. En ny världsordning där vi måste fundera över situationen.&#8221;</p>
<p>

</p>
<p class="wp-block-paragraph">46:37 Pontus: &#8221;Kinesiska myndigheter ställer krav på Amerikanska företag, medan USA tänker på nationalisering&#8221;.</p>
<p>

</p>
<p class="wp-block-paragraph">48:50 &#8221;Vad kan man göra som privat-person eller företag?&#8221;</p>
<p>

</p>
<p class="wp-block-paragraph">48:58 Mikael: &#8221;Det börjar normalt med social engineering, samt man behöver bli mer misstänksam&#8221;</p>
<p>

</p>
<p class="wp-block-paragraph">49:34 Pontus: &#8221;Utbilda alla&#8221;</p>
<p>

</p>
<p class="wp-block-paragraph">51:03 &#8221;Vad gör ni härnest?&#8221;</p>
<h2>Här är transkriptionen av avsnittet</h2>
<p>Mattias Jadesköld (00:09.166)<br />Ryssland anses som en av de mer aggressiva aktörerna vad gäller cyberoperationer. Däremot kvarstar många frågor om vad Ryssland gör åt sitt egna cyberförsvar efter att de själva råkat ut för rejäla cybersäkerhetsskandaler och attacker både före och under invasionen av Ukraina.</p>
<p>Erik Zalitis (00:25.000)<br />Ja, och hur är det med USA då? Vad händer i USA i rådande säkerhetspolitiska läge? Och hur ser de på sakligen just nu? Ja, det är om mycket annat kommer kryptologen Mikhail Simovits.</p>
<p>och den förra marinofficeren Pontus Kron hjälp oss reda ut. Så välkommen till Specialavsnittet som är ett samarbete med Sig Security och bygger på Mikael och Pontus föreläsning från Mars i år.</p>
<p>Mattias Jadesköld (00:55.000)<br />Jag heter Mattias Jadischöll och givetvis Erik Zalitis sitter mitt emot och ställer många av frågorna. Jag vill ju börja med att välkomna Mikael Simovits.</p>
<p>Mikael Simovits (01:01.038)<br />Jag är information- it-säkerhetskonsult före detta kryptolog. Jag har glömt det mesta om att det nu. Men jag driver ett supersäkerhetsföretag, Simovits Consulting. Vi är ett mindre företag med 15 personer och jobbar med säkerhetsgranskningar och incidenthantering. Men vi jobbar främst mot samhällskritisk verksamhet.</p>
<p>Mikael Simovits (01:25.806)<br />Min bakgrund är att jag är civilingenjör i elektrotechnik. Mitt examensarbete när gick ut i skolan för 25 år sen, eller ännu längre sen, 30 år sen, då handlade det om kryptoteknik. Jag hängde så mycket på den matematiska institutionen på Chalmers att de till slut började ge mig lön och så tog jag över kryptokursen och var lektor i kryptoteknik där.</p>
<p>Erik Zalitis (01:52.462)<br />Ja det är en gedigen.</p>
<p>Mikael Simovits (01:54.542)<br />Ja, lite grann sådär. Men sen så startade ju då företaget för nu faktiskt 25 år sedan. att då har jobbat med det här sen dess då helt enkelt.</p>
<p>Erik Zalitis (02:06.286)<br />Ja, okej.</p>
<p>Pontus Krohn (02:14.414)<br />Ja, började min bana som de flesta i min ålder i svenska försvaret gjorde värnplikten och blev kvar där så att jag har framtids 2020 varit anställd som officer i svenska marinerna och de sista åren som min tjänstergöring i svenska marin- försvarsmakten så känns det del vid amerikanska motsvarande Pentagon.</p>
<p>på deras utvecklingsavdelning där Sverige har en förbindelse och becer. Och jobbade just med frågor kring de moderna hot som förekommer, militärt, cyber, rymd och så vidare. Och sedan har blivit kvar här i USA där jag håller på och doktorerar och arbetar som lektor i underrättelsestudier vid Mercyhurst University i Erie, Pennsylvania. Så det är kort om mig.</p>
<p>Erik Zalitis (03:07.694)<br />Ja det är ju imponerande cv på er båda två där om jag får säga så då. Tittar ni på ert föredrag? var Ryssland vs USA. Och vad betyder det för er?</p>
<p>Mikael Simovits (03:19.022)<br />Om jag kan börja så är det intressant att för min del så är det två länder förutom att vara motpoler i princip allt. har de också valt helt olika strategier och tankesätt när det gäller cyberförsvar. Det är där som jag tycker det är mest intressant.</p>
<p>Pontus Krohn (03:39.534)<br />Ja, USA och Ryssland, och jag har ju spenderat nästa del av min karriär att titta mot Ryssland. USA har ju cyberutmaningen att det är väl etablerat datoranvändande och cyberanvändande i USA, men samtidigt har man ju att förhålla sig till att man är en demokrati och man är en federation med delstater och en mängd olika lagstiftningar att förhålla sig till också.</p>
<p>federalt, regionalt och lokalt. det är approachen där tycker jag som Mikael så är intressant att man måste välja andra lösningar ibland på grund av integritetsskäl och lagstiftningar i ett fritt samhälle. Det där som det intressanta är hur det här motsatsförhållandet som faktiskt förråder hur man kan hantera det.</p>
<p>Erik Zalitis (04:38.318)<br />Allright, så vi har de två kontrahenterna här, Ryssland och USA. Jag tänkte vi börjar med Ryssland. Ja, den här frågan den får väl bli huvudsakligen till Mikael då. Men ni får ju båda svara givetvis. Vad anser du var den vanliga bilden avseende rysk cyberförmåga?</p>
<p>Mikael Simovits (04:56.398)<br />För min del, så som jag upplever den, och det som har gjort att det har kommit in på ämnet, det är att vi hela tiden i svensk massmedia och på föredrag målat upp Ryssland som den stora angriparen. Och de har ju varit en stor angripa. De har synts i väldigt många sammanhang.</p>
<p>Mikael Simovits (05:21.87)<br />De har då attriberats till väldigt många IT-attacker och det är inte bara då liksom rena roma hacker-attacker utan det även då trollning och manipulation och även då att de försökte påverka det amerikanska valet. är väl en fråga om hur mycket deras insats ska vi egentligen. Men då är det så att man ser ju då från västsida Ryssland som en primära motparto när det gäller angrepp.</p>
<p>Men min frågeställning har ju varit då, är det de som vi ska se som den primära motparten eller inte? Och det är det som har gjort att jag dykt in i ämnet.</p>
<p>Erik Zalitis (05:59.502)<br />Ja, precis, jag förstår. menar du då att vi ser dem som kanske är lite farligare än vad de är, eller?</p>
<p>Mikael Simovits (06:07.886)<br />När branschen började och jobbade på 2000-talet så kom det olika it-säkerhetsföretag ut. Då var det populärt att hyra en hacker. Det var några företag som anställde hackers som hade åkt fast. Men det gick inte så bra. Man skulle anställa en hacker som inte åkt fast för få kvalitet i jobbet.</p>
<p>Erik Zalitis (06:24.942)<br />Ja.</p>
<p>Mikael Simovits (06:33.678)<br />Och det är lite grann samma med Ryssland. De syns hela tiden. Jag funderar över att är ju själva poängen med att bryta sig in i system och själva poängen med sydbekrig. är ju att inte kunna bli attribuerad och att inte synas. Så det det här som är liksom ett motsatsförhållande. Att det är mer synligt någon är. Kanske inte ett betyg på att de är bättre.</p>
<p>Erik Zalitis (06:58.574)<br />Nej, jag förstår precis hur du resonerar, men det är andra sidan rätt mycket deras skyltfönster. Titta vad vi gör. Fast vi säger ju inte att vi gör det. De erkänner ju aldrig. Ja, men det krävs i Ryssland för att köra Novi Choker, är inte så?</p>
<p>Mikael Simovits (07:13.838)<br />Och även det betyder ju liksom hemmabygget eller nybörjare. Det är inte det perfekta giftet heller. Man ska kanske ha något mer affinerat.</p>
<p>Erik Zalitis (07:29.134)<br />Det kanske inte är, men det är ett bra calling card.</p>
<p>Mikael Simovits (07:32.142)<br />Jag ju studerat.</p>
<p>Erik Zalitis (07:33.838)<br />All right. Men alltså vi kanske ska titta lite grann på vad Ryssland faktiskt har sysslat med som är av intresse. Året är 2018 och vi pratar om att tacken mot OPCB.</p>
<p>Mikael Simovits (07:49.006)<br />OPCW är Organization of the Prohibition of Chemical Weapons. De jobbade med att utreda förgiftningen av när ryska spioner skrippade, just Nobichon. OPCW ligger i Holland, i Hag. Den här attacken var intressant i flera perspektiv.</p>
<p>Erik Zalitis (08:02.254)<br />Ja.</p>
<p>Mikael Simovits (08:13.934)<br />Det var ett gäng fyra stycken ryssar som greps på bar i Gärning med att försöka bryta sig in i deras OPCVs Wifi-nät och på det sättet ta sig in i organisationen. Precis bredvid OPCV så låg Mario Hotel där bodde ryssarna. De hade en bil med förstärkare antenn och datorer och hela köret och relayade då attacken via.</p>
<p>en PC som drevs av ett batteri i bilen för att då tas in på OPCWs Wifi-nät.</p>
<p>Mikael Simovits (08:51.598)<br />De åkte ju då fast och försökte förstöra mobiltelefoner men man kunde då genom attacken fastställa både utrustning och metoder och det intressanta biten här är ju då att</p>
<p>Erik Zalitis (09:01.87)<br />Ja.</p>
<p>Mikael Simovits (09:05.934)<br />De hade inte raderat sina datorer sen tidigare attacker. Man kunde då se andra tidigare attacker som hade gjorts mot malajstiska myndigheter i samband med nedskjutning av Malaysian Airlines över Ukraina och mot andra ställen.</p>
<p>Mikael Simovits (09:26.894)<br />Det som också var en intressant sak var ju att alla utrustning var antingen köpt på Hack 5 eller på Amazon. Alltså det var ganska billig utrustning som de hade köpt och inte liksom det var inte så mycket egen tillverkat.</p>
<p>Mikael Simovits (09:43.598)<br />mjukvara och det sättet. Den holländska underreferensstjänsten beskrev då på sin presskonferens att deras arbetsmetoder då var som en professionellt amatörmässig nivå. Det var ju egentligen där som vi också började fundera över. Är de verkligen så bra som man kanske vill se det?</p>
<p>Erik Zalitis (10:04.782)<br />Som de vill att du ska tro att de är kanske. Nej, de känns som ett belag av pentester när du berättar det så där. Jag såg även bilderna från bilen där. Det var inte det mest avancerade man kan säga. Men just den där grejen att de är bättre på red-teaming än blue-teaming tycker jag intressant. Ja visst, de kan hacka grejer, absolut det säger jag inget om. Men de har ingen riktig koll på att radera och skydda sitt eget data.</p>
<p>Mikael Simovits (10:30.254)<br />Ja, det skulle man också tycka, men det är också ett problem när det gäller alla it-säkerhetsföretag som jobbar med penntester. raderar ju inte oftast sin utrustning med tidigare kunder. Men det är ju en disciplinfråga och är en struktur. Det som jag upplever när man tittar på ryska hacker-attacker är ju att det är ganska ostrukturerat men ändå liksom&#8230;</p>
<p>är ju teknisk kunniga men det finns inte de här vad ska man säga strukturen och disciplinen av hur man arbetar det är egentligen det som man kan säga tillbaka så det en loke dit på slarvfel och sådana missar är ju min upplevelse när jag läser om attacker som attriberats då</p>
<p>Erik Zalitis (11:17.774)<br />Just det, precis, ja jag förstår. Ryssland har ju också sett som en av de mer aggressiva aktörerna när det gäller cyberoperationer. Så vad gör de mot sitt eget cyberförsvar? De är ju också ett mål.</p>
<p>Mikael Simovits (11:29.262)<br />Ja, de har ju varit väldigt aktiva när det gäller att stifta lager. att till exempel att alla internetkopplingar då ska vara spårbara. Det här är en ganska intressant grej att även öppna Wi-Fi är spårbara på passionnivå i Ryssland. Så att om du går in på något liknande typ Espresso House och ska koppla upp dig till ett Wi-Fi, då måste det ändå autentisera dig med din mobiltelefon.</p>
<p>Så det kommer inte undan att koppla upp det till nätet i Ryssland utan de vill ha spårbarhet till individnivå. Sen finns en märklig lagstiftning om att det är max 128 bitar skriftering som gäller för alla ryska företag vilket jag inte förstår logiken bakom men det finns säkert någon rysk logik bakom det hela.</p>
<p>Erik Zalitis (12:17.998)<br />Det är märkligt.</p>
<p>Mikael Simovits (12:19.022)<br />Nu och sen på senare tid har de ett lagstift om att all hårdvara som importeras från Vest ska kunna köra ryskutvecklad programvara. Det har ju gjort till exempel att Apple har förändrat sin distribution av iOS så att den ryska iOS-varianten har då de ryska sociala tjänsterna redan kontakt, som den heter VK.</p>
<p>Mikael Simovits (12:47.15)<br />redan förinstallerade och några andra jandex, defaultsökmotor och så vidare.</p>
<p>Erik Zalitis (12:53.678)<br />Vilket också leder till frågan, är det något mer installerat där? Alltså någon typ av trevlig bakdörr, avlyssningsutrustning, keyloggers, DVD-</p>
<p>Mikael Simovits (13:03.022)<br />Det är ingen aning. Ingen aning faktiskt. har jag inte fått med indikationer på läs.</p>
<p>Mikael Simovits (13:11.63)<br />Däremot har de varit väldigt nationalistiska i sitt sätt att se på it och it-utveckling. Det kommer in när vi ska diskutera runet. De har stiftat massa lagar kring hur de ska skydda sina egna yndigheter och sina egna nätverk. De har haft en nationalistisk syn. Den senaste lagstiftningen är ju då</p>
<p>Erik Zalitis (13:29.262)<br />Ja.</p>
<p>Mikael Simovits (13:37.486)<br />Runet då, det som är ett ordentligt internet.</p>
<p>Erik Zalitis (13:41.966)<br />Ja precis, såg era slider där och drutten och gena. Det får jag obehagliga menar från min barndom där alltså. Förklara kopplingen.</p>
<p>Mikael Simovits (13:54.734)<br />Drutten och Gena är ganska roligt. Vi som växte i ungefär samma ålder såg ju Drutten och Gena som barnprogram när vi var små. Drutten och Gena var då Sovietunionens svar på Muse Pig och Karlanka skulle man kunna säga. Så det här var någonting som Sveriges television importerade från Moskva. Eller köpte rättigheterna till. Och Drutten ser ut lite grann som Muse Pig med väldigt</p>
<p>Mikael Simovits (14:23.054)<br />stora öron.</p>
<p>Rysktal, när man pratar om runet, så kallas inte runet för runet utan de kallar den för Cheburnet. Det är efter att en rysk parlamentariker när man lanserade då idén kring runet sa att ja, och runet kommer att då stora öron som Cheburarska.</p>
<p>Erik Zalitis (14:48.846)<br />Det är druttigt då, lör du.</p>
<p>Mikael Simovits (14:50.542)<br />Och det är namnet för drutten, tjeboraska. Det är ryska namnet för drutten. Så därefter kallar ryssarna Rudnet tjebrunett. Så om man vill söka på Rudnet och förstå Rudnet så är tjebrunett det bästa sökordet.</p>
<p>Erik Zalitis (15:04.494)<br />Ja, alltså jag säger bara mänskligheten. Ja. Ja, men det är coolt. Men okej, runet då? Ja, då vet vi stora öron och lyssnar på vadå.</p>
<p>Mikael Simovits (15:16.046)<br />Egentligen vet jag inte, det var väl mer en rallierande kommentar. Ryssarna litar ju inte på sina egna myndigheter och stjärnar sig liksom bevakade. Det är väl lite grann det som kommer från ordet kärbrunnet. Men runet då som koncept är ju då ett autonomt internet. Och det ju inte att man skulle bygga ett internet eller eget nät vid sidan om det vanliga internetet. Utan det handlar mer om ett koncept som jag förstått det som. Att man bygger</p>
<p>Mikael Simovits (15:46.126)<br />har kontroll på sina punkter eller kopplingspunkter gentemot över internet men också att man har molntjänster, har en egen kläringssystem istället för Swift och det är det man har så när man stängde av Swift så punkade ändå ryska banker för de har ett internt kläringssystem som precis blev klart. När Mastercard Visa gick ut så byggde man upp en egen kortlösning för</p>
<p>Mikael Simovits (16:15.662)<br />Transaktioner som inte mir som ryska centralbanker driver. Man ser till att de här jandexsökmotorer, kontakt som är sociala plattformar, allt sånt ska finnas inom landet och driftas inom landet och att man inte ska då beroende av utländska tjänster som AVS eller Asher eller nåt liknande. Så det är det som är konceptet runen. Som jag har förstått det.</p>
<p>Erik Zalitis (16:39.95)<br />Ja men asså vadå? Jag får sån känsla av att de väntar sig att bli bortkommuniserade, exkommuniserade från världen på något vis.</p>
<p>Mikael Simovits (16:49.806)<br />Ja, det är väl egentligen att det är en ganska intressant sak. Vi har haft en globalisering när vi alla gör affärer med alla under en period. Och nu har vi fått en slags nationalisering. Det intressanta är ju då att när Trump vann valet så blev världen väldigt osäker 2016. Man kunde inte lita på de gamla avtalen och allianserna.</p>
<p>Mikael Simovits (17:18.061)<br />som tidigare fanns. Nu har det blivit lite lugnare däremot, i och att det blev en annan president än Trump. Men han kan komma tillbaka som tvåårig. Det kan ju då bli samma problem med balanserna i världen, så som det har varit. Det är väl den här beroenden av externa nationer och externa tjänster som ryssarna hamnade i panik över. Det var väl i princip när Trump vann valet som man började fundera och diskutera i runet.</p>
<p>Mikael Simovits (17:47.502)<br />Det är mer den typen av tankar som jag tror har drivit, om det inte finns något mer intressantare bakomliggande konspirationsteori där. Men det är väl så jag tolkar det i alla fall.</p>
<p>Erik Zalitis (17:58.222)<br />Ja precis, då kan vi fortsätta lite grann på den blå sidan alltså försvarskött här på när vi talar om Ryssland. Så om du kunde berätta lite grann om de cyberattackerna som drabbat Ryssland sedan 2014. Det finns en del möster att se eller hur?</p>
<p>Mikael Simovits (18:13.774)<br />Ja, är ju det att de drabbas av cyberattacker hela tiden. Man kan säga så här att om man vill se på konsekvenserna av olyckor så ska man ju alltid titta på Ryssland. är väl liksom en tanke att om man vill se en riktig stor olycka då är det ju liksom Ryssland man ska titta på för det finns någon slags del i kulturen som gör att när det väl smäller så smäller det ganska rejält.</p>
<p>Mikael Simovits (18:41.006)<br />Man har en viss arrogance i sitt sätt att arbeta. Man anekterade Krim, det är därför jag har 2014 som en gräns i min betraktelse.</p>
<p>Mikael Simovits (18:59.758)<br />Nu vill vi vad som hände då. var det så att till exempel så hade man ett antal bankgrounds i Ryssland. Sanktionerna gjorde att vissa banker blev insolventa. Många banker var rätt skumma. Så det var vanligt med att folk var rädda om sina pengar och sprang i panik för att ta ut.</p>
<p>Mikael Simovits (19:20.238)<br />Det här utnyttjades då, den angriparen genom att skicka ut ungefär en miljon sms till Rysslands absolut största bank, Sberbank, som sa att skulle vara, pengarna skulle låsa sig inom några dagar. Och det startade då nog världens största bankrun. Så att man tog ut</p>
<p>300 ton sedar under en vecka. var alltså 14 procent av bankens kapital.</p>
<p>Mikael Simovits (19:54.606)<br />Ryska centralbanken tvungna att intervenera och man har då attribuerat attacken till Ukraina. det är ju ett exempel på. Men man har haft då ett antal den typen av attacker då där man har liksom. Budskap på sociala medier och mer för att initiera det här typen av bankruns. Men sen så påstår de själva att de har väldigt mycket attacker så det finns ju då Solaros Telecom som är.</p>
<p>Erik Zalitis (20:09.774)<br />Prid&#8230;</p>
<p>Mikael Simovits (20:23.566)<br />Rysslands största socksärt som då kontrollerar ungefär 160 storföretag och myndigheter då övervakar 75 000 servicers. De menar ju på att de hade 1,9 miljoner attacker mot sin infrastruktur under 2020 och då har tagit bort alla enklare som</p>
<p>Mikael Simovits (20:50.67)<br />sårbarhetsskamningar, gissningar och lösenord med mera. Det här är ett problem. Det intressanta var att de också sa att 50 % av attackerna var insiderangrepp. Det är rätt mycket som händer där. Dessutom har deras egna hackergrupper som har aldrig angripet ryska företag börjat angripa ryska företag.</p>
<p>Mikael Simovits (21:17.518)<br />Det var ett trendbrott under covid så istället för att angripa västerländska företag med ransomware så började ryska företag drabbas av sina egna hackers helt enkelt.</p>
<p>Erik Zalitis (21:28.014)<br />Märkligt nog hackor går inte att lita på.</p>
<p>Mikael Simovits (21:31.15)<br />Nej, det finns ett problem där.</p>
<p>Erik Zalitis (21:34.414)<br />Så det här måste ju ha påverkat Rysslands syn på både cyber-säkerhet och cyberförsvar eller hur?</p>
<p>Mikael Simovits (21:43.982)<br />Det intressanta är att det kanske har Rysslands syn&#8230; Jag skulle liksom beskriva Ryssland i två delar. Det ena är lagstiftaren som bara pumpar ut lagar kring cybersäkerhet. Men att sen så tillämpas det inte. Det funkar inte i praktiken. De tankesätten och lagarna som man har velat implementera. Även Runet sa man ju då att det var klart för ett år sedan.</p>
<p>Och det har inte funkat alls nu när man ser efter invasionen över Ukraine. De har inte lyckats på något sätt skapa den här oberoendet av internet som de har velat göra.</p>
<p>Erik Zalitis (22:27.278)<br />Nej men jag förstår, Det lite skandal, ja. Det har vi ju pratat om nu då. Men det har ju hänt både före och under invasionen här i 2022. Om du skulle kunna bara göra en snabb sammanställning av det viktigaste.</p>
<p>Mikael Simovits (22:41.934)<br />Det är en intressant sak att det här med att säkerheten är dålig på den under nivån, det såg man ju redan innan invasionen Ukraina. Ett exempel är ju Ryska Järnvägen som hackades precis ett år sedan. En rysk grey hat hacker som egentligen kom in i hela Ryska Järnvägens nät och från St. Petersburg till Vladivostok, kameror,</p>
<p>Mikael Simovits (23:11.182)<br />Switchar, routrar, betalsystem, skyddssystem, fläktsystem, allting. såg att vissa enheter saknade helt lösen ord. Många enheter hade defaultlösen ord och inte hade bytt. Han såg även att det fanns ett gäng bitcoin miners. Bitcoin miner hackinggrupp inne på nätet som redan hade hittat sig inför honom.</p>
<p>Erik Zalitis (23:34.03)<br />Då kan man ju undra hur ser ut över allt annars då.</p>
<p>Mikael Simovits (23:36.27)<br />Ja, jo. Det här var ju inte första gången, så redan 2019 hade de blivit hackad från&#8230; De har ju ett höghastighetståg mellan St. Petersburg och Moskva som heter Sapsan.</p>
<p>Där var det någon som satt och hade tråkigt på tåget och han kunde ju då.</p>
<p>packa sig in via tågets wifi för tågresenärer och komma åt hela tågets interna nät och även komma in på Ryska järnvägens nät därifrån. Det var en stor skandal och då sa ju Ryska järnvägen att fixat det här men det hade de tydligen inte utan det var ju liksom fortfarande stora problem och de som sitter på it-avdelningen riskerar fängelse för det här senaste hacket som var</p>
<p>Mikael Simovits (24:26.03)<br />vid senaste tillfället. det här är en ganska intressant grej att det är helt osegmenterat sådant. Och det är fullt med den här typen av vittnesmål var då på bloggar och nyheter i Ryssland. Men sen när Ryssland startade invasionen och anfallskriget mot Ukraina så vågar ingen prata om ryska säkerhetsbrister på det sättet i Ryssland. att bloggarna pratar mer om så här gör du ett pythonskript snarare än att</p>
<p>att beskriva om hur dålig säkerheten är. det som under anfallskriget mot Ukraina som nu pågår då, det sker mängder av attacker mot ryska myndigheter som bevisar att runet, konceptet runet, funkar inte. Och den intressantaste attacken var ju nu den 29 mars på ryska flyg</p>
<p>Mikael Simovits (25:21.518)<br />Pars myndigheten, motsvarande Svenska Luftfarsverket, kombinerat lite grann med Swedavia skulle man beskriva deras verksamhet som. De blev hackade och 65 terabyte data blev raderat.</p>
<p>Erik Zalitis (25:38.254)<br />Ja.</p>
<p>Mikael Simovits (25:40.046)<br />De har då gått över till papper och pennar därför de har inte köpt någon backup. De hade inte budget för det. Det visar ju lite grann på hur sårbara den ryska infrastrukturen är.</p>
<p>Erik Zalitis (25:45.134)<br />Japp.</p>
<p>Erik Zalitis (25:55.086)<br />Vi ska över till USAs strax men jag har lite avslutande funderingar. Om vi bara tittar rent cyberattack mässigt, det är väl det bästa vi kan göra. Hur skulle du säga att hotbilder från Ryssland ser ut mot Sverige?</p>
<p>Mikael Simovits (26:11.246)<br />Det är egentligen tre saker som man kan se som Ryssland har haft. De har gjort ett anpassning mot Ukraina och det är väl det vi kommer att kanske se mot Sverige också i framtiden om vi börjar&#8230; Och det är den hotbilden vi kanske ska dimensionera för. är en kraftig information av Wiperware, D-dos attacker och dess information.</p>
<p>Erik Zalitis (26:36.75)<br />Varför vi Varför nånting?</p>
<p>Mikael Simovits (26:38.99)<br />Det är programvara som raderar ut allt data som vi har på server eller klienter så att man försöker få utrustningen oförbrukbar. Så att det egentligen, kan dels vara ransomware utan kryptonycklar men det kan också vara sådana som helt enkelt skriver sönder hårddisken så att man måste ångestalera operativsystem och allting.</p>
<p>Mikael Simovits (27:02.958)<br />Och så har vi de dosattackerna och dess information. Och de här arbetarna har ryssarna försökt arbeta med i kombination. För att liksom&#8230; &#8230;hålltskall egentligen tappa tilltron till Ukrajnas myndigheter och deras förmåga. Men där har då Ukraina haft över tio års övningar för det är ju ett av de mest&#8230; &#8230;ransomvärd täta områdena i världen.</p>
<p>Mikael Simovits (27:32.302)<br />och har övat på det här från Nott Petia till Black Energy-attackerna och allt möjligt som har varit. Så har de övat upp sig och fått en beredskap för den här typen av attacker. Det är den beredskapen vi måste arbeta upp i Sverige.</p>
<p>Erik Zalitis (27:49.934)<br />Ja, all right. Vi går över till USA och Pontus där då. Vad händer i USA i rådhandeläge?</p>
<p>Pontus Krohn (27:59.342)<br />Alltså just nu om man tittar på USA och väljer att börja nu så har man ju blivit sedan som Mikael varit inne på varså om syv i säkerhets hot och det pågår ju ett krig i Ukraina som har ställt krav på inte bara myndigheter utan också blivit varsat att under de senaste åren så har det förekommit en hel del aktiviteter som man nu då ser som möjliga.</p>
<p>Och möjliggjorda av Ukraina-kriget där Ryssland använder cyber som en naturlig del i sitt försvars- eller angreppssamarbete skulle jag vilja kalla det. Där det är en lika naturlig del som armen och mariner och så vidare. Men att man börjat inse här i USA äntligen att det inte bara är ett problem för militären utan för andra myndigheter och även för samhället.</p>
<p>Så det är en rätt påtaglig informationsspridning som inte har sett sedan tidigare om problemet med cybersäkerhet och cyberattacker på andra än militär enheter.</p>
<p>Erik Zalitis (29:13.326)<br />Lite grann så har vi ju pratat om Rysslands status på sin säkerhetsinfrastruktur. Hur bra de är att hantera den blå sidan och ekvationen. Vad skulle du säga om USA?</p>
<p>Pontus Krohn (29:24.974)<br />Jag skulle säga att USA är både jättebra och ligger jämfört med svenska mått långt efter, så man får bryta upp där lite. Man har ju observerat ett startskott i USA på riktigt, väl egentligen hackningshackningsektiviteterna som skedde 2007 i Estland. Och Estland är en allierad inom NATO och det fick upp ögonen.</p>
<p>på USA trots pågånglig krigföring i Irak och Afghanistan så började man säga att nu måste vi nog börja titta på problemställningarna som började där. Men jag brukar, utan att gå in på att någon slags geografi eller bli social science lärare påpeka att USA har ju utmaningen att det är en nation med 50 delstater med egna lagstiftningar och dessutom lokala lagstiftningar också.</p>
<p>Så det är inte lika lätt att gå tillväga för få en ensatt sammanhängande hantering. Det som är lätt för dem är att starta upp en federalenhet, för det bara en chef över den. Till exempel Cyber Command inom amerikansk försvaret. Så där hanterar man både offensiv och defensiva åtgärder. Men i övriga samhäll har man sett under årens lock ner ransomware-attacker och så vidare.</p>
<p>Det företagen började driva på utvecklingen av skydd och sybesäkerheten och dels staterna börjar fånga upp det här nu. Vi har ju haft ett antal attacker på vägen framåt. Det har varit alltifrån pipelines av olja och bensin priset är det känsligaste för en amerikansk som finns. När man har stängt av oljeledningar har det känts.</p>
<p>Erik Zalitis (31:16.91)<br />Ja.</p>
<p>Pontus Krohn (31:22.222)<br />av rätt så nu börjar man komma igång samtidigt i kunskapen och där det man börjar bli riktigt bra nu även om det är väg att gå där man är svaga i Sverige så ungdom är väldigt och vi medborgare rätt väl utbildade relativt sett i cb säkerhet och har ett högre informationsläge där har man ett jobb att göra</p>
<p>I USA med befolkningen som är lite svaga länken då, de tycker mest att det är jobbigt när antivirusprogram poppar upp och säger att de vill bli uppdaterade igen eller Windows är eviga uppdateringar och uppgraderingar och så vidare. det ser mer som ett störande objekt. Men skolorna har börjat att från</p>
<p>motsvarande gymnasienivån att det utbildar betydligt mer och så vidare. man har en lång väg att gå om man jämför med svenska och europeiska mådskrigar.</p>
<p>Erik Zalitis (32:24.11)<br />Jag förstår. Mikael, jag får bara fråga en grej. Angående Ryssland här bara för att sätta sida vid sida. Hur skulle du säga att den ryska befolkningen är vad det gäller kunskap om cybersäkerhet på samma sätt som Pontus pratar om amerikanerna?</p>
<p>Mikael Simovits (32:39.694)<br />Jag skulle nog säga att det är väldigt likvärdigt.</p>
<p>Erik Zalitis (32:43.278)<br />De inte så bra koll.</p>
<p>Mikael Simovits (32:44.782)<br />Ja, där är det nog ingen större skillnad faktiskt.</p>
<p>Som jag pratade.</p>
<p>Erik Zalitis (32:53.518)<br />Nej, det är ju en intressant perspektiv i Sverige. Får kanske lite lyxen av att vi är ganska framme på IT när det gäller normal utbildning där. Vad jag funderar lite grann på är&#8230; ja, förlåt.</p>
<p>Pontus Krohn (33:08.654)<br />Jag skulle bara säga att problemet med USA jämfört med Ryssland är att cyber har blivit väldigt politiserat. Speciellt efter förarbete till valet 2016 när presidentkandidaten Trump frågade om vad gör presidenten, alltså dåvarande president Obama, åt cyberhot och så vidare.</p>
<p>presidenten Obama svarade att det finns inget cyberhåp eller det finns definitivt inget cyberhåp mot valkampanjen eller valet som pågick då och sen så efteråt har det visat sig att det förelåg i viss del cyberhåp och man hade ett efterspäl men då var tärningen redan kastad så att man har hamnat i en politiserad nivå och som lök på laxen här så ser vi just nu hur det spelar sig ut att</p>
<p>Det som många har sett som konspirationsteorier, att republikanerna skulle ha blivit hackade och övervakade av myndigheter, har faktiskt varit så. kommer fram, om ni inte ska tro på mig, brukar jag alltid hänvisa att det är kongressens bibliotek, loc.gov, där det finns rätt mycket information nu. Men problemställningen är som sagt att det har ju ytterligare</p>
<p>spett på en redan polariserad situation så de är som i för ena politiska läget. De får vatten på sin kvarn och de andra kan se att det är något lut som pågår här. Det som är egentidigt är att som folk glömmer bort är att jag skulle vilja stämma in i vad Mikael har sagt tidigare. Ryssland har skickligt använt både cyberaktiviteter och bildseledning till båda lägen här i USA.</p>
<p>och där man har erbjudit information om till exempel presidentkandidaten Hillary Clinton hade på sina hemma gjorda servrar kvalificerad hemlig information samtidigt som man erbjud Hillary Clinton och vallägret och det håller på att bli en riktigt stor juridisk historia där många hittills har dömts också för samverkan med</p>
<p>Pontus Krohn (35:30.286)<br />i Ryssland för att man köpte information om presidentkandidaten Trump. Och så där har det fortsatt. Det är rätt lätt att spä på en brinnande situation med lite ytterligare bränsle.</p>
<p>Erik Zalitis (35:45.71)<br />Jag tycker det är jätteintressant det här du berättar då. Kommer du tänka på 2019 läste jag att den dåvarande Trump-administrationen ville samarbeta med den ryska, alltså Kreml då, om att försöka hindra cyberangrepp i världen. Och det känns jättekonstigt. Är det någonting du känner till bakgrunden till?</p>
<p>Pontus Krohn (36:08.11)<br />Nej, det ytterligare är en kontext att man får ju komma ihåg som efter att ha bott i USA sen 2015 att den bilden svenskar har av USA är väldigt annorlunda mot den och då menar jag väldigt annorlunda mot den bilden som amerikaner har eftersom nyhetsteckningen av USA i Sverige är väldigt ensidig. Det är ungefär som att</p>
<p>Man bara skulle lyssna på Aftonbladet och Sveriges television ungefär i Sverige. Men det jag skulle komma till är att Trump hade försökt i ett annat förhållningssätt med de stora motståndarna. Det har ju utmålats som att han vurmade för dem. Han hade mer visare sen nu då än attityd och personligen träffat flera som har varit rådgivare åt honom.</p>
<p>Erik Zalitis (37:03.822)<br />Ja.</p>
<p>Pontus Krohn (37:06.862)<br />Han sa att han försökt i många många år och kom överens med Nordkorea och Iran och Ryssland och nu är det dags att prova något annat. Det här var ett gemensamt problem så han försökte hitta ett gemensamt problemområde att kunna hantera även om man samtidigt under den perioden hade en stark framdrift, speciellt under hans presidentperiod av</p>
<p>av cyberförsvaret i amerikanska försvarsmakten då. Man jobbade parallellt där. Det pisk och morot ungefär som som Mikael också utmålade att Ryssland upplevde från den administrationen. Nu har det trycket lite försvunnit då eftersom man har fokuserat inåt igen i USA i politiken att hoten kommer inifrån och inte så mycket från andra länder.</p>
<p>Och sen blev man taggås sängen med aggressionen från Ryssland mot Ukraina.</p>
<p>Erik Zalitis (38:07.465)<br />Det är en intressant take du tar på det här måste jag säga verkligen.</p>
<p>Pontus Krohn (38:13.614)<br />Jag kan prata lite om sydbesäkerhet och sydförsvaret. Utifrån det stora antalet aktörer som finns i USA och att Sverige är en demokrati och styrt av lagar och integritetsskydd så har man nu börjat se en mer ensad linje i vad som behöver göras och vad som är rimliga nivåer på</p>
<p>på sybesäkerhetsarbete men man kan se att de militära myndigheterna och civila, cyberrelaterade underrättsorganisationerna bjuder ofta in amerikanska företag och amerikanska myndigheter som inte traditionellt sysslar med försvar till att delta i övningsverksamhet och så vidare och det gör att man nu börjar nå ut så att känslig kritisk infrastruktur i USA har</p>
<p>Börjat få klart bättre skydd och det är väldigt positivt och man har också fått som sagt till slut nu sett att det finns ett stort behov av syvig säkerhet och ett syvig försvar. Och på frågan om hur duktiga de är så har jag inte hört så många attacker som USA skulle ha åkt dit för att ha gjort ungefär om man jämför med historien som hände 2018 med Ryska.</p>
<p>Om de är duktiga eller inte vet jag inte faktiskt, även om jag har understånd om samarbetat med vissa av där myndigheterna, tjänstord som förbindelsofficer.</p>
<p>Erik Zalitis (39:50.83)<br />Man skulle kunna tänka sig att det finns någon form av möjligt svar där i alla fall. Det enda jag vet där USA har implicerats det är ju den här stuxnet-historien. Men det är ju inte bekräftat. Efter den Snowden-affären så kom det ju fram att det var någonstans kring en miljon person om man räknar med alla konsulter, alla militärer och allting som har nån&#8230;</p>
<p>Någon form av cybersäkerhetsclearance, alltså typ rättigheter till sådana saker. Har man gjort någonting för att försöka hantera det? Kanske tyglar det lite grann?</p>
<p>Pontus Krohn (40:29.262)<br />Ja, det är en pågående process nu och det är för att man kan se nu och det blir så intressant i de närmaste månaderna där de myndigheterna, liksom i Sverige när man hör på att diskutera FRA-lagen såg framför sig att det fanns ingen styrning på IT, de här delarna som&#8230;</p>
<p>till exempel Snowden arbetade med. Det var ju rätt fritt spelrum i de områdena. Det som framkommer nu då som har rullats ut det är ju vad myndigheterna stödde en av de politiska sidorna av i valet 2016 där det visade sig att det kanske inte var entidigt bara Ryssland som höll på med de här IT-övervakning utan det var</p>
<p>även amerikanska myndigheter mot politiska partier och det rullar upp. har hittills varit en FBI-anställd som har dömts för brott, för federala brott. Den här frågan och fler har blivit varskott de kommande åtal.</p>
<p>Men det som är i det här området är att amerikanska befolkningens tilltro till myndigheter som arbetar med de här frågorna efter friåkningen under Irak och Afghanistan kriget och sedan fram tills nu någonstans.</p>
<p>är ju förtroendet väldigt lågt. det är jättestort och underskattat problem för amerikanerna. Även om de skulle få bukt med de här problemen så är skadan redan gjord ur ett förtroende perspektiv. Så till exempel 51 underrättelser, höga underrättsofficerare på admirals och generals nivå och civil motsvarande nivå, skriver under det att det inte hade förekommit</p>
<p>Pontus Krohn (42:30.734)<br />några cyberaktiviteter och andra spegionerifrån Ryssland och andra aktörer när det nu visar sig att jo men så var det ju faktiskt. Hunter Bidens laptop är något man kan kittla lite med att svenska lyssnare av den här podden ska ta och följa lite. Det blir som en följetång som knappast kunde vara bättre på tv.</p>
<p>Erik Zalitis (42:41.262)<br />Nöööö</p>
<p>Erik Zalitis (42:59.822)<br />Det får vi kanske chansa återkomma till, det låter som en intressant historia verkligen. Ska vi försöka knyta upp den här säcken nu då? Själva slutsatsdelen av programmet om man får säga så, så här är det ju fri mikrofon till er båda då. Hur tror ni det geopolitiska läget kommer att utveckla sig ur ett cybersäkerhetsperspektiv?</p>
<p>Mikael Simovits (43:24.174)<br />Jag kan ta det först här då. Det som jag funderar kring är att vi har två sidor av det här. Det ena är ju att ska vi tänka som Ryssland och försöka gå mot en nationalisering av våra IT-resurser i Sverige för att bevara Sveriges autonomitet eller ska vi lägga ett beroende av våra IT-resurser hos andra länder? Just nu lutar vi oss bakåt mot</p>
<p>Mikael Simovits (43:54.286)<br />NATO och den politiska vinden blåser väldigt mycket om att det det vi ska lita på men som valet 2016 visade var ju det att när Trump valdes var att det blev lite osäkrare i relationen mellan USA och Europa. Det är ju då att cybersäkerhet kan ju då också vara en utpressningsvarig ett sådant lägre. Så att vi var ju faktiskt sanktionerade</p>
<p>för 30 år sen ungefär tror jag det var Då Datasav råkade, men inte råkade utan sålde tjänstlig amerikansk militärteknologi till Sovjetunionen och då var ju Sverige under sanktion helt enkelt. Vi kunde inte köpa it-teknologi till Sverige som var avancerad. Och nu när man använder mycket molntjänster kan man bli sanktionerade från molntjänster så att det är jag</p>
<p>förutspråkare och tänker att man ska tänka på cyberförsvaret ändå att vi bör ha en del IT-resurser inom landet och kunna säkra dem och ha en kunskap kring det här. Samtidigt måste vi jobba med delning av hotinformation och få en kompetens kring hantering av hotinformation att motverka cyberattacker.</p>
<p>Där tror jag att världen, från att ha gått från en globalisering, har gått mot en nationalisering. Det det här som vi är i nåt slags gränsland nu, där vi vet riktigt var vi står.</p>
<p>Erik Zalitis (45:30.158)<br />Ja.</p>
<p>Pontus Krohn (45:31.918)<br />Jag skulle vilja säga att håller med precis att den globalisering som har rått har ju baserat sig på att vi har en positiv mer att vinna på att samarbetarna inte men sen så har vi haft aktörer som Ryssland och Kina som har visat sig att de är inte så samarbetsvilliga utan de är bara med och samarbetar om det gynnar de själva ungefär så det är inte lika givande och tagande så att vi har ju en ny världsordning där vi måste fundera ut</p>
<p>Vad vi har och vad vi ska hantera. Men det vi kan se också från perspektivet att bo i USA är att USA har stora aktörer i AWS eller Amazon och andra som både finns nationellt men även är stora leverantörer av vita tjänster till till exempel Kina som är en annan opponent som USA har att hantera här beredd av Ryssland.</p>
<p>framkommer då problemet att kinesiska myndigheter ställer mycket stora krav på amerikanska företag för att få leverera tjänster i Kina. Och då börjar frågeställningen här vara att var ligger lojaliteten någonstans och så vidare. Och i USA så blåser vindarna att man ser behovet av att nationalisera igen alltifrån it-relaterade produkter.</p>
<p>chips tillverkning och så vidare till då mån tjänster och så vidare som ska vara nationella resurser. Och samma sätt så får ju Sverige fundera i vanorna kring att vissa saker så bör man inte lägga ut kanske och var för beroende på. Men om vi nu går i mer nata läns då blir det lite så att då får man ju inte vara naiv än man. Man har ju en större bas och sprida ut riskerna på.</p>
<p>vilket jag tycker kan vara i det perspektivet positivt utan att ta sig ställning i NATO-frågan. Jag ser framför mig att min konklusion av det rådande läget är att IT och försvar och cyberkrigföring är etablerade och accepterade av globala aktörer. Då rinner det ner på vad vi göra. Det måste visa till att</p>
<p>Pontus Krohn (47:57.646)<br />företag och befolkning också får en bra utbildningsnivå och bra verktyg att kunna skydda sig själva. Jag kommer inte gå in på hur det ser ut, Mikael är betydligt bättre spantad än vad jag är på den delen. Men jag ser att nu när myndigheter och nationalstater har insett det här hotet så behöver vi nog se till att våra befolkningar blir bättre där också.</p>
<p>Erik Zalitis (48:23.63)<br />Absolut,</p>
<p>Mikael Simovits (48:24.59)<br />Jag håller helt med Pontus, men det är ju en komplex världsbild som vi lever i nu. Något slags limbo som vi inte vet riktigt vart kommer det här sluta någonstans. Men jag håller med. Vi måste se till att utbilda.</p>
<p>och</p>
<p>Mikael Simovits (48:43.534)<br />Medborgare.</p>
<p>Erik Zalitis (48:44.91)<br />Ja, det tror jag. Det leder in till nästa fråga. Vad kan man göra som privatperson då? Eller om du jobbar som IT-administör på ett företag?</p>
<p>Mikael Simovits (48:57.838)<br />Privatpersonerna, de flesta angrepp börjar med någon typ av social engineering. Man skickar ett phishing-mail, ni klickar på en länk och skriver in ert lösenord och på det sättet äventyrar er en egen information i deras företag. Men det som också är att vara medveten om att phishing inte bara är över e-post utan det kan vara sms och alla andra möjliga typer av sociala kanaler.</p>
<p>Så det är helt enkelt att bli mer misstänksam för att klicka på länkar.</p>
<p>Erik Zalitis (49:30.958)<br />Just det, just det. Det låter logiskt.</p>
<p>Pontus Krohn (49:32.91)<br />Jag kommer in här som en gammal förmågetermförespråkare där jag säger att vad kan företag och privatperson göra? Jo det är just det att om man jobbar som it-säkerhetschef och återigen ska inte gå in på den tekniska delen men det gäller just att vi börjar utbilda hela personalstyrkan från</p>
<p>Vaktnästare och säkerhetspersonal som släpper in personalen i företaget och uppåt i vad it-säkerhet är och vad det betyder så att man får in det i hela sin organisation. Det är en del jag kan tala om. Men det jag skulle vilja framhålla är att&#8230;</p>
<p>Vi, speciellt som svenskar, börjar inte alls från ett nattfart läge utan vi börjar från en väldigt stark bas där tack vare sådana som Ica, ligger vi långt fram i cybersäkerhet och cyberskyddstänkande och det är många svenska företag eller många svenska it-säkerhetspersoner som jobbar i USA till exempel och hjälper att bygga upp den delen för att Sverige ligger så långt framme. Och befolkningen är väldigt välutbildad så jag skulle vilja säga att</p>
<p>Även om framtiden inte alltid ser så ljus ut så har Sverige ett ovanligt starkt startläge in i framtiden.</p>
<p>Erik Zalitis (51:00.782)<br />Ja men det är ju väldigt bra. Vi ska avsluta nu men jag har en sista fråga som går till er båda. Vad kommer ni göra härnäst? Kanske privat eller intressant eller någonting. Kanske vill avsluta lite positivt.</p>
<p>Mikael Simovits (51:14.318)<br />Det finns en svensk myndighet som heter Rise som har startat en grupp som heter Cybernoden som jobbar då med att samverka mellan inom cyber säkerhet och företag och där driver jag själv då en arbetsgrupp kring delning av hotinformation då och det som vi försöker sätta upp där är ju att</p>
<p>Mikael Simovits (51:41.774)<br />sprida kunskap om hur man delar hotinformation och sätta normer för delning av relevant och aktuell hotinformation som gäller Sverige. att vi i Sverige ska ha en chans att motverka Angri. Så det är väl det som jag har som positiv avslutning och vad jag håller på med härnäst.</p>
<p>Erik Zalitis (52:01.806)<br />Ja men likodå Pontus, vad har du på planerna då?</p>
<p>Pontus Krohn (52:05.582)<br />Jo, jag ska just använda de goda förutsättningar som finns i Sverige och arbeta med att hjälpa just företag att skydda sig bättre. Jag är i bakgrunden från försvarsmakten, men nu börjar hotet inte bara mellan länder försvarsmakter emellan utan det börjar bli mer att blanda in just industri och företag och så vidare.</p>
<p>Där arbetar vi med säkerhetsfrågor där vi ser över hela säkerhetsorganisationer och får företag att bli mer proaktiva. Där har vi startat upp en samarbetsgrupp med kompetent kvalificerad personal i Sverige för att samarbeta i USA och att erbjuda kunskap till både skolor och företag.</p>
<p>för att utveckla sig och där tycker jag är oerhört positivt att verka i USA, men kunna basera en stor del av de starka sitt som Sverige erbjuder och där man har kompetens och kunskap där Sverige är unikt duktiga jämfört med andra, även om.</p>
<p>Man aldrig stanna av och slå sig för mycket på bröst. om jag ska ha en positiv knar på det här så har vi väldigt mycket att ge inom SUV-säkerhetsområdet också, men också inom säkerhetsområdet från svensk sida till omvärlden.</p>
<p>Erik Zalitis (53:41.902)<br />Och det är väl en bra avslutning där. Det här är IT-säkerhetspodden. Vi lämnar podd-eterna tag. Om en vecka är vi tillbaka igen. Vi lägger normalt ut vår avsnitt på söndagskvällar. Finns på www.itsakerhetspodden.se. Jag heter Erik Salitis och medansvarigt Paltus Kroon och Mikael Simovits.</p>
<p>(Denna transkription är automatiskt genererad och kan innehålla felhörningar)</p>
<p>

</p>
<h2 class="wp-block-heading">Länkar – Ryssland vs USA</h2>
<p>

</p>
<ul class="wp-block-list">
<li><a href="https://www.sigsecurity.org/" target="_blank" rel="noreferrer noopener">SIG Security</a></li>
<li><a href="https://oroande.wordpress.com/" target="_blank" rel="noreferrer noopener">&#8221;Oroande utvecklings&#8221; utmärkta lista över Twitterkonton som postar säkerhetspolitiska inlägg</a></li>
</ul>
<p>

</p>
<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>
<p>

</p>
<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/podcast/167/">#167 &#8211; Ryssland vs USA med Sig Security</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/podcast/167/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		<enclosure url="https://traffic.libsyn.com/itsakerhetspodden/167._USvsRU.mp3" length="78195027" type="audio/mpeg" />

		<post-id xmlns="com-wordpress:feed-additions:1">5076</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-150x150.png" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image.png" medium="image">
			<media:title type="html">image</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/image-150x150.png" />
		</media:content>
	</item>
		<item>
		<title>#165 &#8211; GitHub vs. DDoS</title>
		<link>https://www.itsakerhetspodden.se/165-github-vs-ddos/</link>
					<comments>https://www.itsakerhetspodden.se/165-github-vs-ddos/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 24 Apr 2022 14:00:00 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Sponsrat Nordlo]]></category>
		<category><![CDATA[DDOS]]></category>
		<category><![CDATA[Distributed Denial of Service]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Github]]></category>
		<category><![CDATA[Kina]]></category>
		<category><![CDATA[Mafiaboy]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Michael Calce]]></category>
		<category><![CDATA[Ryssland]]></category>
		<category><![CDATA[Sponsrat Nordlo Shownotes]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=5036</guid>

					<description><![CDATA[<p>Github är en mycket populär sajt att ladda upp, sprida och samarbeta med andra inom programmeringsområdet. Det tillåter dig att hantera och utveckla dina program på ett säkert- och strukturerat sätt. Siten är viktig för organisationer och företag och dess frånvaro skulle betyda stora problem för många personer. Och det var just det som hände 2015 och 2018, när siten togs ner av en DDOS-attack. Man kan säga att det är när världen går ihop och attackerar en site. Sådana attacker är inte att leka med och vi funderar på motiven till det.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/165-github-vs-ddos/">#165 &#8211; GitHub vs. DDoS</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/165_wide-1024x683.jpg" alt="Github har en katt/bläckfisk som symbol och Mattias tyckte det stackars djuret behövde brinna lite i bilden. Men det är symbolisk kattbränning. Vi är mycket emot att bränna levande djur och människor." class="wp-image-5033" width="840" height="560" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/165_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/165_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/165_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/165_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/165_wide.jpg 1800w" sizes="(max-width: 840px) 100vw, 840px" /><figcaption>Stekt katt? Nej, det låter inget vidare. Detta är dessutom en bläckfisk-katt&#8230;</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/165/" target="_blank" rel="noreferrer noopener">165 – GitHub vs. DDoS</a><a href="https://www.itsakerhetspodden.se/podcast/142-metaverse-och-sakerhet/" target="_blank" rel="noreferrer noopener"><br></a><strong>Inspelat</strong>: 2022-04-22 (publicerat 2022-04-24)<br><strong>Deltagare</strong>:  Mattias Jadesköld och <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a><br>Detta avsnitt är ett samarbete med Nordlo.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-github">Lyssna på avsnittet  &#8211; Github</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/22877702/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-github">Medan du lyssnar &#8211; Github</h2>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="389" height="313" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/image.png" alt="Doubt - In the battle between You and the World, Bet on the World." class="wp-image-5046" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/image.png 389w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/image-300x241.png 300w" sizes="(max-width: 389px) 100vw, 389px" /><figcaption>Despair.com &#8211; Internets sura gamla gubbar och kärringar. Det är därför vi älskar er&#8230;</figcaption></figure>



<p class="wp-block-paragraph">Github är en mycket populär sajt att ladda upp, sprida och samarbeta med andra inom programmeringsområdet. Det tillåter dig att hantera och utveckla dina program på ett säkert- och strukturerat sätt. Siten är viktig för organisationer och företag och dess frånvaro skulle betyda stora problem för många personer. Och det var just det som hände 2015 och 2018, när siten togs ner av en DDOS-attack. Man kan säga att det är när världen går ihop och attackerar en site. Sådana attacker är inte att leka med och vi funderar på motiven till det.</p>



<p class="wp-block-paragraph">Ville Kina inte att två utpekade projekt skulle få finnas där? Det är en teori, som vi inte kan bekräfta. Men det är rätt enkelt att tro, då Kina ogillar att Github blivit en plats där man fortfarande kan skriva negativ kritik mot regimen. Kina försöker lösa problemet med sin egen &#8221;Github&#8221; som de kallar för Gitee.</p>



<h4 class="wp-block-heading">Varför har februari 28 dagar?</h4>



<p class="wp-block-paragraph">svenskahogtider.se har det riktiga svaret för er som faktiskt vill veta:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p><em><strong>Kort svar:&nbsp;</strong>Att februari är den månad som har minst antal dagar av alla årets månader beror på att februari för väldigt många år sedan var årets sista månad och därmed den månad som man lämpligast la till eller drog bort dagar ifrån.</em></p></blockquote>



<h2 class="wp-block-heading">Borde världen stänga in sig?</h2>



<p class="wp-block-paragraph">Vi kommer in på frågan om varför Ryssland, Kina och Europa tittar på att göra sig oberoende av resten av världen. Det finns ju många anledningar, men jag beklagar att denna globala värld som skulle skapas av Internet nu verkar frångås av allt fler. Det skulle ju inte bli såhär, skulle det? Kinesisk Github, behöver vi det, medan Internet blir allt mer reglerat?</p>



<h2 class="wp-block-heading">Ljudnörderi</h2>



<p class="wp-block-paragraph">Sorry, men detta måste jag bara få visa.</p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
https://www.youtube.com/watch?v=pJIaoBMLJa0
</div><figcaption>Podcast gjord som om det vore en radiostation? Kan det funka? Vi testar!</figcaption></figure>



<p class="wp-block-paragraph">Detta avsnitt av podden är skapat genom en mjukvara som oftast används av professionella radiostationer. Det är ett test för att se om man kan korta ned ledtiderna med mastring och produktion. Ville bara visa detta för er som är intresserade av ljudteknik.</p>



<h2 class="wp-block-heading">Länkar – Github</h2>



<ul class="wp-block-list"><li><a href="https://www.nordlo.com/" target="_blank" rel="noreferrer noopener">Nordlo</a></li><li><a href="https://svenskahogtider.com/2010/02/27/varfor-har-februari-bara-28-dagar/" target="_blank" rel="noreferrer noopener">Svenska högtider om varför februari har 28 dagar</a></li><li><a href="https://techcrunch.com/2020/08/21/china-is-building-its-github-alternative-gitee/?guccounter=1&amp;guce_referrer=aHR0cHM6Ly93d3cuZ29vZ2xlLmNvbS8&amp;guce_referrer_sig=AQAAAMFlQw2MYH1bQDEFz5sgUPOgTtAcEMF1MpUggDbajhK6AvJOHuRkEHrPOfsBWFz02T6wh8jUbmmbWt8DQkZgRk5wg8ynNUqzo-YpOJOi44AOPLf7GYZzghi8_V5qQdfGic21Mqulhe9vmkYygdluk15x_Sh4YHdKTimA-9I3SU8C" target="_blank" rel="noreferrer noopener">Gitee &#8211; Kinas svar på Github</a></li><li><a href="https://www.cloudflare.com/en-gb/learning/ddos/memcached-ddos-attack/" target="_blank" rel="noreferrer noopener">DDOS-attacker med Memcached</a></li><li><a href="https://www.cloudflare.com/en-gb/learning/ddos/famous-ddos-attacks/" target="_blank" rel="noreferrer noopener">DDOS-attacken 2015 och Kina</a></li></ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/165-github-vs-ddos/">#165 &#8211; GitHub vs. DDoS</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/165-github-vs-ddos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5036</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/165_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/165_wide.jpg" medium="image">
			<media:title type="html">165_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/165_wide-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/image.png" medium="image">
			<media:title type="html">image</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/image-150x150.png" />
		</media:content>
	</item>
		<item>
		<title>#162 &#8211; Contis koppling till ryska regeringen</title>
		<link>https://www.itsakerhetspodden.se/162-contis-koppling-till-ryska-regeringen/</link>
					<comments>https://www.itsakerhetspodden.se/162-contis-koppling-till-ryska-regeringen/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 03 Apr 2022 15:07:40 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Sponsrat Nordlo]]></category>
		<category><![CDATA[Conti]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Ryssland]]></category>
		<category><![CDATA[Säkerhetspolitik]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=4951</guid>

					<description><![CDATA[<p>IT-säkerhetspoddens Mattias Jadesköld och Erik Zalitis tar sig en närmare titt på den ökända hackinggruppen Conti och deras tillvägagångssätt där de inte bara nöjer sig med att kräva lösensumma för ransomware-krypterade datorer utan även hotar med hjälp av ett tillvägagångssätt som kallas dubbel utpressning (Double extortion).</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/162-contis-koppling-till-ryska-regeringen/">#162 &#8211; Contis koppling till ryska regeringen</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/162/" target="_blank" rel="noreferrer noopener">162 &#8211; Contis koppling till ryska regeringen</a><a href="https://www.itsakerhetspodden.se/podcast/142-metaverse-och-sakerhet/" target="_blank" rel="noreferrer noopener"><br></a><strong>Inspelat</strong>: 2022-04-01 (publicerat 2022-04-03)<br><strong>Deltagare</strong>:  Mattias Jadesköld och <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a><br>Detta avsnitt är ett samarbete med Nordlo.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/162_wide-1024x683.jpg" alt="Avsnittet om Conti illustreras med en klassisk &quot;Guy Fawkes&quot;-mask på en skärm som ser lagom hackerish ut." class="wp-image-4949" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/162_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/162_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/162_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/162_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/162_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Rysslands hackare är anonyma! Det är i alla fall så tills Ukrainska säkerhetsspecialister avslöjar dem och deras metoder.</figcaption></figure>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-conti">Lyssna på avsnittet  &#8211; Conti</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/22648058/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-conti">Medan du lyssnar &#8211; Conti</h2>



<p class="wp-block-paragraph">Allt förklaras givetvis i poddavsnittet, men jag vill gärna bryta ut några av ämnena och beröra dem även här. Så låt oss prata Conti, som nu har avslöjats genom ett läckage av deras privata kommunikation. Vi börjar kunna se hur de arbetar och hur de är kopplade till Ryssland.</p>



<h3 class="wp-block-heading">– Vad är Contis modusoperandi?</h3>



<p class="wp-block-paragraph">Ransomware! Börjar bli en upphakad skiva nu, men det fungerar mycket bra för det mesta. De krypterar dina filer och exfiltrerar ditt data så de kan utpressa dig dubbelt. Men givetvis är vi rätt på det klara på att viktiga data även når Kreml.</p>



<h3 class="wp-block-heading">– Hur nära står hackinggruppen Conti den ryska regeringen egentligen?</h3>



<p class="wp-block-paragraph">Svårt att säga 100% exakt, men det bästa bedömningen både jag och Mattias gör är att Ryssland har dem som en form av konsulter som de kan ge i uppdrag att ta reda på information, sno forskningsdata och stjäla pengar.</p>



<h3 class="wp-block-heading">&#8211; Håller Ryssland på att bli ett nytt Nordkorea?</h3>



<p class="wp-block-paragraph">Här sticker jag ut hakan lite, och ställer denna fråga. I och med sanktionerna, blir det allt svårare för dem att sälja gas, olja och andra produkter. De har ingen annan nation som kan backa upp dem på samma sätt som Kina, men detta kan givetvis ändras. Så internationell brottslighet kan bli det nya sätt som Ryssland får in pengar i sin krympande ekonomi. Och detta måste vi ta med i våra beräkningar och förhålla oss till. Ryssland slutade fungera som en demokrati när Putin defacto gav sig rätten att lägga till valperioder efter behag. Det blir liemannen som avlöser honom!</p>



<h3 class="wp-block-heading">– Vad säger de hemliga meddelandena om Contis gruppmedlemmar?</h3>



<p class="wp-block-paragraph">Att göra en psykologisk undersökning på folk man aldrig träffat är vanskligt och man talar ofta om &#8221;Goldwater-regeln&#8221; som säger att enbart en psykolog som är i kontakt med personerna och har dessa som patienter kan uttala sig. Och det finns en sekretess i dessa fall. Så jag nöjer mig med att konstatera att medlemmarnas gruppmeddelanden tyder på ett stort människoförakt och en ännu större intolerans. Homofobi, antisemitism och ren rasism grasserar fritt i meddelandena. Dessutom är språket burdust och vulgärt som standard.</p>



<p class="wp-block-paragraph">Gruppen är således troligen helt utan självinsikt och utan någon form av intresse av att förhålla sig nyanserat mot andra personer. De känns som deras mentalitet liknar den hos ett gatugäng eller ett MC-gäng mer än kreativa hackare.</p>



<h2 class="wp-block-heading">Länkar &#8211;  Conti</h2>



<ul class="wp-block-list"><li><a href="https://www.nordlo.com/" target="_blank" rel="noreferrer noopener">Nordlo</a></li><li><a href="https://heimdalsecurity.com/blog/what-is-conti-ransomware/" target="_blank" rel="noreferrer noopener">Hur de arbetar</a></li><li><a href="https://www.wired.com/story/conti-ransomware-russia/" target="_blank" rel="noreferrer noopener">Deras koppling till Ryssland</a></li><li><a href="https://en.wikipedia.org/wiki/Conti_(ransomware)" target="_blank" rel="noreferrer noopener">Om dem (från Wikipedia)</a></li></ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/162-contis-koppling-till-ryska-regeringen/">#162 &#8211; Contis koppling till ryska regeringen</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/162-contis-koppling-till-ryska-regeringen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">4951</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/162_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/162_wide.jpg" medium="image">
			<media:title type="html">162_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/04/162_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>Show Notes för #110 &#8211; Det ryska cyberkriget</title>
		<link>https://www.itsakerhetspodden.se/show-notes-for-110-det-ryska-cyberkriget/</link>
					<comments>https://www.itsakerhetspodden.se/show-notes-for-110-det-ryska-cyberkriget/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sat, 06 Feb 2021 23:33:00 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[apt28]]></category>
		<category><![CDATA[Fancy bear]]></category>
		<category><![CDATA[Putin]]></category>
		<category><![CDATA[Ryssland]]></category>
		<category><![CDATA[Säkerhetspolitik]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=2863</guid>

					<description><![CDATA[<p>Avsnittet: #110 – Det ryska cyberkrigetInspelat: 2021-02-05 (publicerat 2021-02-07)Deltagare: Erik Zalitis, och Mattias Jadesköld Lyssna på avsnittet Att fundera på medan du lyssnar Det går inte att höra, men inspelningen plågades av en del tekniska misöden, missförstånd och omtagningar. Och precis som Phil Spector fick ta hand om Beatles 250 timmar av osorterade inspelningar för [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/show-notes-for-110-det-ryska-cyberkriget/">Show Notes för #110 &#8211; Det ryska cyberkriget</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="600" height="800" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/PutinBear.jpg" alt="" class="wp-image-2921" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/PutinBear.jpg 600w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/PutinBear-225x300.jpg 225w" sizes="(max-width: 600px) 100vw, 600px" /><figcaption>Seriöst, den går att köpa på Internet.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/110-det-ryska-cyberkriget/">#110 – Det ryska cyberkriget</a><br><strong>Inspelat</strong>: 2021-02-05 (publicerat 2021-02-07)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/">Erik Zalitis</a>, och Mattias Jadesköld</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<p class="wp-block-seriously-simple-podcasting-audio-player"><span>
<audio class="wp-audio-shortcode" id="audio-0-1" style="width:100%" controls><source type="audio/mpeg" src="https://traffic.libsyn.com/secure/itsakerhetspodden/110._Ryssland.mp3?_=1"/>https://traffic.libsyn.com/secure/itsakerhetspodden/110._Ryssland.mp3</audio></span></p>



<h2 class="wp-block-heading" id="h-att-fundera-p-medan-du-lyssnar">Att fundera på medan du lyssnar</h2>



<p class="wp-block-paragraph">Det går inte att höra, men inspelningen plågades av en del tekniska misöden, missförstånd och omtagningar. Och precis som Phil Spector fick ta hand om Beatles 250 timmar av osorterade inspelningar för att göra skivan &#8221;Let it be&#8221;, har jag nu här lyckats foga ihop tagningarna till en helhet. Tror jag tagit bort typ 10-15 minuter material. Och det hela hänger ihop väl.</p>



<p class="wp-block-paragraph">För att kunna förstå de Ryska hackergrupper som varit mycket lyckade i att göra påverkansaktioner, måste vi diskutera Rysslands historia de senaste 100 åren. Det gör vi de första 11 minuterna i programmet.</p>



<p class="wp-block-paragraph">Från Ryska revolutionen där Bolsjevikerna tog över, genom det kalla kriget då alla stormakterna spionerade på varandra och fram till idag. Ryssland hade alla anledningar att bli bra på att kunna spionera, övervaka och påverka. Vi hade ett mycket initierat samtal med Fredrik Eriksson på Försvarshögskolan i augusti där vi i detalj gick igenom kalla kriget. </p>



<p class="wp-block-paragraph">Här springer vi i rask takt igenom det för att bygga en bakgrund, sedan används det följande två tredjedelarna till att diskutera hur en av Ryssarnas mest fruktade hackers, APT28 går tillväga för att göra sitt jobb. Och det är IDAG. Det är HÄR och det är NU.</p>



<h2 class="wp-block-heading" id="h-kontroversiellt">Kontroversiellt?</h2>



<figure class="wp-block-image"><img decoding="async" src="https://erik.zalitis.se/wp-content/uploads/2021/02/image.png" alt=""/><figcaption>Är vi? &#8230; tydligen&#8230;</figcaption></figure>



<p class="wp-block-paragraph">Vi försöker undvika att ta ställning, men det var absolut ingen tillstymmelse till försiktighet när Mattias sa &#8221;Titta på idag, det är väl fortfarande en diktatur?&#8221;. Jag försökte korrigera honom, men insåg rätt snabbt att han har rätt. Alltså, det är ingen åsikt utan ett konstaterande. </p>



<p class="wp-block-paragraph">För att kalla ett land en demokrati är en ohindrad möjlighet att regelbundet kunna rösta fram representanter eller personer (direktdemokrati) till att leda landet på riks- och lokalnivå ett krav. Det går inte att komma ifrån.</p>



<p class="wp-block-paragraph">Och nu kan ju Putin förlänga sin mandatperiod så länge han lever. Det innebär att nästa val blir när han fallit från. Julius Caesar nickar från sin grav. Och då är det faktiskt bara att erkänna att det är omöjligt att se Ryssland som demokratiskt. Det fallet på sin orimlighet.</p>



<p class="wp-block-paragraph">Sen kanske vi är finkänsliga som en släggfabrik, men Sovjet föll faktiskt och vi har gott om data att man förtryckte sin befolkning. Någon som vill säga emot?</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="488" height="610" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/Buddy_Holly__The_Crickets_publicity_portrait_-_cropped.jpg" alt="" class="wp-image-2924" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/Buddy_Holly__The_Crickets_publicity_portrait_-_cropped.jpg 488w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/Buddy_Holly__The_Crickets_publicity_portrait_-_cropped-240x300.jpg 240w" sizes="(max-width: 488px) 100vw, 488px" /><figcaption>Jag hör ingenting här&#8230;</figcaption></figure>



<h2 class="wp-block-heading" id="h-men-till-det-viktiga-apt28">Men till det viktiga, APT28</h2>



<p class="wp-block-paragraph">&#8221;Advanced Persistent Threat&#8221; 28 eller Fancy bear attackerar idag huvudsakligen med fyra mönster:</p>



<ul class="wp-block-list"><li>Installera malware via spearphishing<ul><li>Ofta skickar man dokument med skadlig kod eller länkar till websidor innehållande skadlig kod som man räknar med kommer drabba utvalda grupper. Det kan vara folk som jobbar i vissa branscher, organisationer eller företag.</li><li>theguardiannews.org var en fejksite som kopplats till APT28.</li></ul></li></ul>



<ul class="wp-block-list"><li>Lura till sig tillgång till webmail genom spearphising<ul><li>Man länkar till onedrive-office365.com eller liknande fejktsida i ett mail.</li><li>Detta mail ber användarna resetta sitt lösenord eller logga in för att kunna läsa ett dokument.</li><li>När användare når siten, ser den ut som en riktig inloggningstjänst, men är istället byggt för att locka av användaren deras riktiga namn och lösenord till t.ex. sin mail.</li><li>Man kan även lura användaren att godkänna auktorisering.</li></ul></li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="445" height="652" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/c2.png" alt="" class="wp-image-2927" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/c2.png 445w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/c2-205x300.png 205w" sizes="(max-width: 445px) 100vw, 445px" /><figcaption>Denna ska du ALDRIG klicka på om du inte förväntar dig denna ruta och vet EXAKT vad den gör. &#8221;Just say No!!!&#8221;.</figcaption></figure>



<ul class="wp-block-list"><li>Infektion av legitim websida<ul><li>Man kan hacka en legitim sida och sätta upp skadlig iFrame som attackerar användaren webbläsare. Denna attack är mer komplicerad med moderna webbläsare, men principen fungerar fortfarande.</li><li>Exempelvis utnyttjades den vid en attack mot Polska myndigheter 2014.</li><li>Resultat: APT28 är inne på nätverket</li></ul></li></ul>



<ul class="wp-block-list"><li>Åtkomst genom Internet-anslutna webservrar<ul><li>Scannar servern efter sårbarheter.</li><li>Attackerar opatchade sådana.</li><li>Kommer sedan in och förflyttar sig därefter lateralt genom nätverket.</li><li>Resultat: APT28 är inne på nätverket!</li></ul></li></ul>



<h3 class="wp-block-heading" id="h-errata">Errata</h3>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>



<h3 class="wp-block-heading" id="h-l-nkar">Länkar</h3>



<p class="wp-block-paragraph">Ryssland och hackning:<br><a href="https://www.xn--itskerhet-x2a.com/ryssland/" target="_blank" rel="noreferrer noopener">https://www.xn--itskerhet-x2a.com/ryssland/</a></p>



<p class="wp-block-paragraph">Tveksamt om de verkligen kom så långt med detta:<br><a href="https://www.reuters.com/article/us-russia-usa-cybersecurity/russia-says-it-is-starting-to-resume-u-s-cyber-cooperation-tass-idUSKBN1WW1TL" target="_blank" rel="noreferrer noopener">https://www.reuters.com/article/us-russia-usa-cybersecurity/russia-says-it-is-starting-to-resume-u-s-cyber-cooperation-tass-idUSKBN1WW1TL</a></p>



<p class="wp-block-paragraph">Fancy a bear? A fancy bear, even:<br><a href="https://en.wikipedia.org/wiki/Fancy_Bear" target="_blank" rel="noreferrer noopener">https://en.wikipedia.org/wiki/Fancy_Bear</a></p>



<p class="wp-block-paragraph">Rapporten Mattias pratar om. Utmärkt tidslinje:<br><a href="https://www2.fireeye.com/rs/848-DID-242/images/APT28-Center-of-Storm-2017.pdf" target="_blank" rel="noreferrer noopener">https://www2.fireeye.com/rs/848-DID-242/images/APT28-Center-of-Storm-2017.pdf</a></p>



<p class="wp-block-paragraph">Revolutionen som formade Ryssland:<br><a href="https://www.so-rummet.se/kategorier/historia/det-korta-1900-talet/ryska-revolutionen" target="_blank" rel="noreferrer noopener">https://www.so-rummet.se/kategorier/historia/det-korta-1900-talet/ryska-revolutionen</a></p>



<p class="wp-block-paragraph">IT-säkerhetspodden: Från det kalla kriget till dagens spioner på nätet<br><a href="https://www.itsakerhetspodden.se/podcast/88-fran-det-kalla-kriget-till-dagens-spioner-pa-natet/" target="_blank" rel="noreferrer noopener">https://www.itsakerhetspodden.se/podcast/88-fran-det-kalla-kriget-till-dagens-spioner-pa-natet/</a></p>



<p class="wp-block-paragraph">All right, då&#8230; Dags för lite skamlös självreklam. Köp Mattias barnbok!:<br><a href="https://www.bokus.com/bok/9789180072632/cyberdeckarna-gisslanprogrammet/" target="_blank" rel="noreferrer noopener">https://www.bokus.com/bok/9789180072632/cyberdeckarna-gisslanprogrammet/</a></p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/show-notes-for-110-det-ryska-cyberkriget/">Show Notes för #110 &#8211; Det ryska cyberkriget</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/show-notes-for-110-det-ryska-cyberkriget/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		<enclosure url="https://traffic.libsyn.com/secure/itsakerhetspodden/110._Ryssland.mp3?_=1" length="0" type="audio/mpeg" />

		<post-id xmlns="com-wordpress:feed-additions:1">2863</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/PutinBear-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/PutinBear.jpg" medium="image">
			<media:title type="html">PutinBear</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/PutinBear-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/erik.zalitis.se/wp-content/uploads/2021/02/image.png" medium="image" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/Buddy_Holly__The_Crickets_publicity_portrait_-_cropped.jpg" medium="image">
			<media:title type="html">Buddy_Holly__The_Crickets_publicity_portrait_-_cropped</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/Buddy_Holly__The_Crickets_publicity_portrait_-_cropped-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/c2.png" medium="image">
			<media:title type="html">c2</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/02/c2-150x150.png" />
		</media:content>
	</item>
	</channel>
</rss>
