<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Social Engineering-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/social-engineering/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/social-engineering/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Sun, 06 Mar 2022 12:32:24 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>Social Engineering-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/social-engineering/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#153 &#8211; Varför vi blir lurade av hackaren?</title>
		<link>https://www.itsakerhetspodden.se/153-varfor-vi-blir-lurade-av-hackaren/</link>
					<comments>https://www.itsakerhetspodden.se/153-varfor-vi-blir-lurade-av-hackaren/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 13 Feb 2022 10:42:56 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Sponsrat Nordlo]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Psykologi]]></category>
		<category><![CDATA[Social Engineering]]></category>
		<category><![CDATA[Sponsrat Nordlo Shownotes]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=4621</guid>

					<description><![CDATA[<p>I detta avsnitt av IT-säkerhetspodden tillåter sig Mattias Jadesköld och Erik Zalitis att ta en titt på det mänskliga beteendet. Närmare bestämt vilka egenskapet som hackare eller bedragare arbetar emot för att lura sina offer.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/153-varfor-vi-blir-lurade-av-hackaren/">#153 &#8211; Varför vi blir lurade av hackaren?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/02/153_wide-1024x683.jpg" alt="Hackaren hackar din hjärn. Felet är inte ditt men du måste förstå varför. Bilden föreställer i hjärna och vår logga." class="wp-image-4619" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/02/153_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/02/153_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/02/153_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/02/153_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/02/153_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/153/" target="_blank" rel="noreferrer noopener">153 &#8211; Varför vi blir lurade av hackaren</a><a href="https://www.itsakerhetspodden.se/podcast/142-metaverse-och-sakerhet/" target="_blank" rel="noreferrer noopener"><br></a><strong>Inspelat</strong>: 2021-02-11 (publicerat 2022-02-13)<br><strong>Deltagare</strong>:  Mattias Jadesköld och <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> <br>Detta avsnitt är ett samarbete med Nordlo.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-lurad-av-hackaren">Lyssna på avsnittet  &#8211; lurad av hackaren</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/22110218/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-lurad-av-hackaren">Medan du lyssnar &#8211; lurad av hackaren</h2>



<p class="wp-block-paragraph">Vi har pratat <a href="https://www.itsakerhetspodden.se/show-notes-for-106-hotet-inifran/" target="_blank" rel="noreferrer noopener">insiders</a>, <a href="https://www.itsakerhetspodden.se/151-spear-phishing-och-fallet-carbanak-cobalt/" target="_blank" rel="noreferrer noopener">spear-phishing</a>, <a href="https://www.itsakerhetspodden.se/124-cyberpsykologi-en-grundsten-i-riskhantering/" target="_blank" rel="noreferrer noopener">psykologin bakom attackerna</a> och flera gånger <a href="https://www.itsakerhetspodden.se/tag/social-engineering/" target="_blank" rel="noreferrer noopener">nämnt social engineering</a>. Idag tittar vi på offrets synvinkel. Hur känner sig den som lurats och vem lägger de skulden på? Vi pratar också om bevekelsegrunder </p>



<p class="wp-block-paragraph">I filmen &#8221;Polka king&#8221;, skapar bandledaren Jan Lewan ett ponzibedrägeri och lurar av pensionärer sina pengar. Fillmen är baserad på riktiga händelser. </p>



<p class="wp-block-paragraph">Författaren Maria Konnikova nämner att vi är benägna att lita på andra, vilket är en bra egenskap för oss människor. De som lätt litar på andra, är oftare lyckade och mer intelligenta, vilket föranleder Mattias att förolämpa mig. Hejdlöst roligt, men inte riktigt sant. Enligt mig i alla fall.</p>



<p class="wp-block-paragraph">Så offret har ett antal sårbarheter som gör att de blir lurade och som attackerarna är väl medvetna om hur man använder:</p>



<h3 class="wp-block-heading" id="temporara-faktorer">Temporära faktorer</h3>



<h4 class="wp-block-heading" id="stress">Stress</h4>



<p class="wp-block-paragraph">Personen hinner inte tänka innan de svarar eller agerar. Fungerar bra över telefon, där attackeraren stressar personen att agera nu.</p>



<h4 class="wp-block-heading" id="tidsbrist">Tidsbrist</h4>



<p class="wp-block-paragraph">Motsvarande, fast när man skickar mejl. &#8221;Jag måste ha svar inom en timme.&#8221; Det gör att offret inte anser sig ha tid att kontrollera eller låta ärendet gå genom korrekta procedurer.</p>



<h3 class="wp-block-heading" id="bevekelsegrunder">Bevekelsegrunder</h3>



<p class="wp-block-paragraph">Alltså vad vi är svaga för. Våra mentala &#8221;sårbarheter&#8221;.</p>



<h4 class="wp-block-heading" id="smicker">Smicker</h4>



<p class="wp-block-paragraph">Offret visas uppskattning, blir flirtad med eller får beröm för egenskaper.</p>



<h4 class="wp-block-heading" id="hot">Hot </h4>



<p class="wp-block-paragraph">Fungerar bra över mejl, telefon eller vid fysiskt möte. Alla hot är inte direkta, en del kan vara implicita och behöver inte heller formuleras. Man kan &#8221;få en känsla av&#8221; att om man inte gör som hackaren vill, kommer man få ett straff.</p>



<h4 class="wp-block-heading" id="bestamdhet-pastridighet">Bestämdhet / påstridighet</h4>



<p class="wp-block-paragraph">Offret får något förklarat för sig med sådan självklarhet att de inte vågar eller känner att de kan sätta sig emot hackaren.</p>



<p class="wp-block-paragraph">Det finns fler, men dessa är de vi pratar om i avsnittet.</p>



<h3 class="wp-block-heading" id="livsituationsfaktorer">&#8221;Livsituationsfaktorer&#8221;</h3>



<p class="wp-block-paragraph">Vem du är och var du är i livet du är, kan avgöra vad som fungerar mot dig.</p>



<h4 class="wp-block-heading" id="likhet">Likhet</h4>



<p class="wp-block-paragraph">Offret förstår att bedragaren är i liknande situation eller har liknande värderingar och det bygger tillit. Det kan vara att man hejar på samma lag, också har barn, är av samma nationalitet eller har samma politiska värderingar.</p>



<h4 class="wp-block-heading" id="svag-position">Svag position</h4>



<p class="wp-block-paragraph">Offret arbetar i en position där han/hon kan antas ha kort erfarenhet och lägre status i företaget. Det kan vara en servicefunktion och bedragaren kan då lätt visa upp en (påhittad) auktoritet. Även en mellannivå-chef kan skrika &#8221;vet du vem jag är?&#8221;.</p>



<h4 class="wp-block-heading" id="ringa-erfarenhet">Ringa erfarenhet</h4>



<p class="wp-block-paragraph">Offret är ny på jobbet och vågar inte säga emot eller försöka visa att de veta bättre.</p>



<p class="wp-block-paragraph">Det finns fler, men dessa är de vi pratar om i avsnittet.</p>



<h2 class="wp-block-heading" id="lankar-lurad-av-hackaren">Länkar &#8211;  lurad av hackaren</h2>



<ul class="wp-block-list"><li><a href="https://www.forskning.se/2021/06/18/bedragare-utnyttjar-det-djupt-manskliga/" target="_blank" rel="noreferrer noopener">Bedragare utnyttjar det djupt mänskliga</a></li><li><a href="https://www.timesofisrael.com/austrian-authorities-allege-ex-idf-intel-officer-mastermind-behind-e200m-scam/" target="_blank" rel="noreferrer noopener">Ilan Tzorya</a></li><li><a href="https://www.nordlo.com/" target="_blank" rel="noreferrer noopener">Nordlo</a></li></ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/153-varfor-vi-blir-lurade-av-hackaren/">#153 &#8211; Varför vi blir lurade av hackaren?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/153-varfor-vi-blir-lurade-av-hackaren/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">4621</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/02/153_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/02/153_wide.jpg" medium="image">
			<media:title type="html">153_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/02/153_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#124 – Cyberpsykologi – en grundsten i riskhantering</title>
		<link>https://www.itsakerhetspodden.se/124-cyberpsykologi-en-grundsten-i-riskhantering/</link>
					<comments>https://www.itsakerhetspodden.se/124-cyberpsykologi-en-grundsten-i-riskhantering/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 16 May 2021 00:58:23 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[IT-säkerhetspolicy]]></category>
		<category><![CDATA[Kevin Mitnick]]></category>
		<category><![CDATA[Psykologi]]></category>
		<category><![CDATA[Robert Willborg]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<category><![CDATA[Social Engineering]]></category>
		<category><![CDATA[Spear phishing]]></category>
		<category><![CDATA[Whaling]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3406</guid>

					<description><![CDATA[<p>Avsnittet: 124 – Cyberpsykologi – en grundsten i riskhanteringInspelat: 2021-05-14 (publicerat 2021-05-16)Deltagare: Mattias Jadesköld, Erik Zalitis och Robert WillborgDetta avsnitt är ett samarbete med SIG Security. Lyssna på avsnittet Medan du lyssnar Nu har vi ju många gånger sagt att social engineering är den mest kraftfulla attacken mot ett företag. Alltså att lura folk att [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/124-cyberpsykologi-en-grundsten-i-riskhantering/">#124 – Cyberpsykologi – en grundsten i riskhantering</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide-1024x683.jpg" alt="" class="wp-image-3395" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/124-cyberpsykologi-en-grundsten-i-riskhantering/" target="_blank" rel="noreferrer noopener">124 – Cyberpsykologi – en grundsten i riskhantering</a><br><strong>Inspelat</strong>: 2021-05-14 (publicerat 2021-05-16)<br><strong>Deltagare</strong>: Mattias Jadesköld, <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och <a href="https://www.linkedin.com/in/robert-willborg-45245640/" target="_blank" rel="noreferrer noopener">Robert Willborg</a><br>Detta avsnitt är ett samarbete med SIG Security.</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<iframe style="border: none" src="//html5-player.libsyn.com/embed/episode/id/19104065/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Nu har vi ju många gånger sagt att social engineering är den mest kraftfulla attacken mot ett företag. Alltså att lura folk att hjälpa dig läcka ut deras data, ta över deras system eller helt enkelt gör det du säger till dem att göra. Inga brandväggar skyddar mot sådant. </p>



<p class="wp-block-paragraph">Vi har talat om hur insiderhoten ser ut, så nu är det dags att diskutera riskhanteringen i frågan: alltså hur hanterar du risken som dina användare kan vara? Cyberpsykologi! Alltså att se våra mänskliga beteenden som en viktig del i riskmodellering och hantering.</p>



<p class="wp-block-paragraph">Detta kan verka självklart och till och med floskelvarning, men det är skillnad på att säga att det är viktigt gentemot att faktiskt skapa policies, arbetsmetoder och sköta riskerna konsekvent genom att se psykologin som en central faktor. Alltså, fråga dig själv detta: hur ofta bryr du dig om att tänka på säkerhet ur ett psykologiskt perspektiv?</p>



<p class="wp-block-paragraph">A) Ibland om det känns bra, <br>B) Har väl gjort det någon gång.<br>C) Vi gör inte det idag. Men vi tänker på att införa det.<br>D) En gång gjorde jag det&#8230; Låt mig berätta om detta tillfälle&#8230; Allt jag vet om IT-säkerhet bygger på denna händelse.<br>E) Vi gör det idag och har en plan där alla delar är byggda så att vi tar hänsyn till hur människor tänker och agerar.</p>



<p class="wp-block-paragraph">Allt annat än E) är att inte inte göra någonting alls.</p>



<p class="wp-block-paragraph">Det är också viktigt att inte skapa personberoenden, att se till att IT-avdelningen inte blir den sura grindvakten som säger &#8221;Nej&#8221; till det mesta, att förstå men inte acceptera att folk pinkar in revir, få bort &#8221;my little server&#8221;-administratörerna som hellre startar ett krig mot IT-avdelningen än att bli av med den där servern som de har under skrivbordet.</p>



<p class="wp-block-paragraph">Men var är säkerheten i detta? Svaret är att det blir säkrare när folk känner att de är delaktiga i att följa policies, acceptera att de inte kan få behålla sina höga behörigheter utan att det finns en anledning och att man gör instruktioner och utbildningar som är lätta att förstå och ta till sig.</p>



<p class="wp-block-paragraph">Att använda cyberpsykologi är att kunna bygga en organisation som faktiskt arbetar mot att hålla en högre säkerhetsnivå rent allmänt.</p>



<p class="wp-block-paragraph">Diskussionen kommer också in på frågan om hur vi gör när vi anställer folk. När vi tittar på deras bakgrund, är det konstigt om det inte finns några avtryck på nätet? För en 60-åring? Kanske inte? För en 20-åring? Ja, det är mer rimligt att det borde finnas.</p>



<p class="wp-block-paragraph">Sen är moral och vad vi ser som varningstrianglar när vi tittar på andra personer också något som förändras över tiden. Bill Clinton vågade inte erkänna att han &#8221;rökt på&#8221;, så han sa &#8221;I smoked, but did not inhale&#8221;. Detta gjorde att han klarade den, för den tiden, kontroversiella frågan. I slutet av 2006 fick Obama också frågan och sa med humor i rösten: &#8221;I inhaled frequently…that was the point.&#8221;. Vid den tiden och med tanke på Obamas ungdomliga framtoning, var det inte längre ett problem.</p>



<h3 class="wp-block-heading" id="h-l-nkar">Länkar</h3>



<p class="wp-block-paragraph">Rekommenderade böcker inom cyberpsykologi:<br>Mary Aiken: <a href="https://www.adlibris.com/se/bok/the-cyber-effect-9781473610279" target="_blank" rel="noreferrer noopener">The Cyber Effect</a><br>Christopher Hadnagy: <a href="https://www.adlibris.com/se/bok/social-engineering-the-art-of-human-hacking-9781491577011" target="_blank" rel="noreferrer noopener">Social Engineering, the art of human hacking</a><br>Patrik Wincent: <a href="https://www.adlibris.com/se/bok/den-digitala-drogen-konsten-att-hantera-din-teknik-9789176971963" target="_blank" rel="noreferrer noopener">Den Digitala Drogen</a><br>Yasmin Winberg och Julia Lundin: <a href="https://www.adlibris.com/se/bok/badfluence-makt-miljoner-och-halvsanningar-i-sociala-medier-9789173897488" target="_blank" rel="noreferrer noopener">Badfluencer</a><br>Kevin Mitnick: <a href="https://www.adlibris.com/se/bok/the-art-of-deception-9780764542800" target="_blank" rel="noreferrer noopener">The art of Deception</a><br>Kevin Mitnick: <a href="https://www.adlibris.com/se/bok/the-art-of-intrusion-9780471782667" target="_blank" rel="noreferrer noopener">The art of Intrusion</a></p>



<h3 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h3>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/124-cyberpsykologi-en-grundsten-i-riskhantering/">#124 – Cyberpsykologi – en grundsten i riskhantering</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/124-cyberpsykologi-en-grundsten-i-riskhantering/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3406</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide.jpg" medium="image">
			<media:title type="html">cyberpsykologi_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>Show Notes för #99 – Hur blir man hackad med David Jacoby</title>
		<link>https://www.itsakerhetspodden.se/show-notes-for-99-hur-blir-man-hackad-med-david-jacoby/</link>
					<comments>https://www.itsakerhetspodden.se/show-notes-for-99-hur-blir-man-hackad-med-david-jacoby/#comments</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 08 Nov 2020 20:27:54 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[David Jacoby]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<category><![CDATA[Social Engineering]]></category>
		<category><![CDATA[Spear phishing]]></category>
		<category><![CDATA[XSS]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=2476</guid>

					<description><![CDATA[<p>Jag startade Rodecastern några minuter i fyra söndagen den 1 november 2020 efter att ha fått kontakt med David som sprang runt i sitt hus med sitt headset på. Vi kom att prata i 90 minuter, men någonstans måste man ju dra en gräns, så avsnittet är knappt 60 minuter. Bland det bortklippta i detta videosamtal finns när jag fick se Davids alla Amigor, C64or och Ataris som fanns i källaren. Han har också ett antal BBS:er som man kan "ringa" till via telnet också.. Otroligt häftigt.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/show-notes-for-99-hur-blir-man-hackad-med-david-jacoby/">Show Notes för #99 – Hur blir man hackad med David Jacoby</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" width="960" height="524" src="https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/123554738_1034524700330171_4447546572209014019_o.jpg" alt="" class="wp-image-2478" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/123554738_1034524700330171_4447546572209014019_o.jpg 960w, https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/123554738_1034524700330171_4447546572209014019_o-300x164.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/123554738_1034524700330171_4447546572209014019_o-768x419.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /><figcaption>Med tanke på ämnet, kanske vi skulle skratta och le mindre. #kränkt #hackingärseriöst #nördvarning</figcaption></figure>



<p class="wp-block-paragraph">Avsnittet heter <a href="https://www.itsakerhetspodden.se/podcast/99-hur-blir-man-hackad-med-david-jacoby/">#99 &#8211; Hur man blir hackad med David Jacoby</a><br>Det spelades in 2020-11-01 och lades ut 2020-11-08.<br>Deltagare: <a href="https://erik.zalitis.se/">Erik Zalitis</a> och Mattias Jadesköld<br>Detta avsnitt är ett samarbete med <a href="https://www.sigsecurity.org/">SIG Security</a>.<br>Show notes skrivna av&nbsp;<a href="https://erik.zalitis.se/">Erik Zalitis</a>.</p>



<p class="wp-block-seriously-simple-podcasting-audio-player"><span>
<audio class="wp-audio-shortcode" id="audio-0-1" style="width:100%" controls><source type="audio/mpeg" src="https://traffic.libsyn.com/secure/itsakerhetspodden/099.Jacoby.mp3?_=1"/>https://traffic.libsyn.com/secure/itsakerhetspodden/099.Jacoby.mp3</audio></span></p>



<p class="wp-block-paragraph">Någon vitsig typ föreslog att vi skulle byta titeln till &#8221;Hur man blir hackad AV David Jacoby&#8221;. Och det vore onekligen en roligare rubrik. Så till avsnittet&#8230;</p>



<p class="wp-block-paragraph">Jag startade Rodecastern några minuter i fyra söndagen den 1 november 2020 efter att ha fått kontakt med David som sprang runt i sitt hus med sitt headset på. Vi kom att prata i 90 minuter, men någonstans måste man ju dra en gräns, så avsnittet är knappt 60 minuter. Bland det bortklippta i detta videosamtal finns när jag fick se Davids alla Amigor, C64or och Ataris som fanns i källaren. Han har också ett antal BBS:er som man kan &#8221;ringa&#8221; till via telnet också.. Otroligt häftigt.</p>



<p class="wp-block-paragraph">Snacket kom dock att handla om hans jobb som &#8221;evangelist&#8221; och jag försökte ta reda på om det är teknikerroll som också gör dig till en säljare. Det håller inte David med om, utan påpekar att han istället vill prata om säkerhetsproblem och lösningar med en publik som inte vill ha en djup teknisk beskrivning, utan snarare en aha-upplevelse.</p>



<p class="wp-block-paragraph">David håller inte heller riktigt med om att han är ett varumärke själv. Men hans evangelism sätter faktiskt både honom och hans arbetsgivare, Kaspersky, på kartan. Han har synts i TV-program, hörts i poddar och uttalats sig offentligt i IT-säkerhetsfrågor. Det är vad evangelismen innebär i stora drag, eller vad han ser som en viktig del av den.</p>



<p class="wp-block-paragraph">Här är attacktyperna vi diskuterade och som David rankade efter hur allvarliga de är just nu:</p>



<ul class="wp-block-list"><li>Phishing.</li><li>Attachment (skadlig kod i bilagor).</li><li>Sårbarheter (Buffertöverskrivningar).</li><li>Fake-antivirus och uppdateringar.</li><li>Social engineering.</li><li>DoS (Denial of service).</li><li>XSS, CSRF (session hijacking).</li></ul>



<p class="wp-block-paragraph">Två frågor som han ställde till mig var:</p>



<ul class="wp-block-list"><li>Hur mycket får jag köpa din Facebook-sida för?</li><li>Hur tror du pass blir stulna?</li></ul>



<p class="wp-block-paragraph">Ska inte avslöja något om svaren, men de är väldigt intressanta och visar hur hackare tänker och hur annorlunda det är mot andra personer.</p>



<h3 class="wp-block-heading" id="h-errata">Errata</h3>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni inte håller med om något vi sagt.</li></ul>



<h3 class="wp-block-heading" id="h-l-nkar">Länkar</h3>



<p class="wp-block-paragraph">Davids arbetsgivare, Kaspersky:<br><a href="https://www.kaspersky.se/">https://www.kaspersky.se/</a></p>



<p class="wp-block-paragraph">Vårt förra avsnitt med honom:<br><a href="https://www.itsakerhetspodden.se/podcast/46-david-jacoby/">https://www.itsakerhetspodden.se/podcast/46-david-jacoby/</a></p>



<p class="wp-block-paragraph">Presentation av honom hos Kaspersky:<br><a href="https://www.kaspersky.se/about/team/david-jacoby">https://www.kaspersky.se/about/team/david-jacoby</a></p>



<p class="wp-block-paragraph">En riktig jobbigt typ att ge hemelektronik till är han också:<br><a href="https://www.expressen.se/nyheter/david-jacoby-hackade-sin-hemelektronik/">https://www.expressen.se/nyheter/david-jacoby-hackade-sin-hemelektronik/</a></p>



<p class="wp-block-paragraph">Allt detta gjordes möjligt att SIG Security:<br><a href="https://www.sigsecurity.org/">https://www.sigsecurity.org/</a></p>



<p class="wp-block-paragraph">Davids hemsida för de som inte är helt fast i sociala medias garn:<br><a href="http://www.davidjacoby.se/">http://www.davidjacoby.se/</a></p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/show-notes-for-99-hur-blir-man-hackad-med-david-jacoby/">Show Notes för #99 – Hur blir man hackad med David Jacoby</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/show-notes-for-99-hur-blir-man-hackad-med-david-jacoby/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		<enclosure url="https://traffic.libsyn.com/secure/itsakerhetspodden/099.Jacoby.mp3?_=1" length="0" type="audio/mpeg" />

		<post-id xmlns="com-wordpress:feed-additions:1">2476</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/123554738_1034524700330171_4447546572209014019_o-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/123554738_1034524700330171_4447546572209014019_o.jpg" medium="image">
			<media:title type="html">123554738_1034524700330171_4447546572209014019_o</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/123554738_1034524700330171_4447546572209014019_o-150x150.jpg" />
		</media:content>
	</item>
	</channel>
</rss>
