Hackar bäst som hackar först

Podd med Marcus Lundblad, säkerhetsexpert Telenor

Lyssna direkt

En podcast om cyberbrottslighet och nätspioner. Trevlig lyssning!

Hackar bäst som hackar först

Hacka dig själv – innan skurkarna gör det. Så resonerar Telenor, som de senaste åren satsat på så kallade etiska hackare. I en orolig värld där samhällskritisk infrastruktur utsätts för allt mer sofistikerade hot, gäller det att ligga steget före de kriminella. I det här avsnittet av Digitala influencerpodden hör ni Telenors säkerhetsexpert Marcus Lundblad beskriva hotbilden mot samhällskritisk infrastruktur, förklara hur etiska hackare kan skydda företag och vilka länder som är mest intresserade av att spionera på svenska företag. Dessutom ger han sina bästa tips till det företag som behöver stärka upp sitt säkerhetsarbete.

Höjdpunkter från avsnittet:

1.47 Så har hotbilden förändrats de här åren.

”Den har absolut fördjupats och breddats mot oss inom telekom och framför allt svenskt näringsliv, under de tio åren jag jobbat som säkerhetsexpert.”

3.09 Denna typ av hot utsätts Telenor främst för.

”Det är överbelastningsattacker som är den stora delen, vi har mycket bedrägeri inom telekombranschen. En stor risk som vi har är att man stjäl våra sim-kort och skickar utomlands där de används i olika typer av så kallade trollfabriker.”

4.22 Vad är främsta hotet mot Sverige idag?

”Jag tror att det är den traditionella kriminaliteten som har trillat in i den tekniska världen, för att man ser en vinning i det: man kan vara anonym, man kan jobba över landsgränser och det blir svårt för polisen att hantera ärendena.”

5.00 Om ökat cyberspionage.

”Cyberspionaget har absolut ökat, och mot Sverige – definitivt. Vi är ett väldigt innovativt land med hög teknologisk förmåga så vi är väldigt hackbara eftersom vi är väldigt uppkopplade.”

6.24  Dessa länder är mest aktiva när det kommer till cyberspionage.

”Det är Kina, Ryssland och Iran som är mest aktiva mot Sverige just nu. Ryssland är intresserat av vår information, särskilt när vi går in i Nato. Kina är intresserat av vår innovation. Iran vill kolla på sin egen befolkning utomlands.”

7.31 Så skyddar sig Telenor från den sortens hot.

”Vi skriver avtal med alla våra leverantörer där vi trycker på att man måste ha bakgrundskontroll av alla man anställer för där skulle kunna finnas potentiella, ryska spioner.”

8.02 Så märker Telenor av ökat spionage.

”Vi har ju sett gentemot ledningspersonal inom telekombranschen att där finns nyckelpersoner man är intresserad av, och i deras privatliv har man upptäckt event som visar att någon är intresserad av en, som att man filmat in i privatpersoners bostäder.”

8.52 Marcus om Telenors ambition att vara nytänkande när det kommer till säkerhetsrekrytering.

”Telenor har haft en väldigt bred rekrytering under lång tid, man har bland annat plockat in folk från militären och polisen för att få det här brottsliga perspektivet på saker och ting. Vi har också tagit in etiska hackare.”

9.24 Detta är en etisk hackare.

”En etisk hackare är en person som är väldigt tekniskt kunnig och använder sin kompetens till att försöka ta sig in i företag, det kan vara både tekniskt, fysiskt och psykologiskt, för att genomföra säkerhetstester på uppdrag av företaget.”

10.51 Så vanligt är det med etiska hackare inom svenska företag idag.

”Jag tror att det har ökat på sista tiden för man har sett en ökad hotbild mot Sverige och en ökad kriminalitet inom teknik. Så jag tror att det finns ett stort intresse band svenska företag och vi har många duktiga hackare i Sverige som livnär sig på detta på olika sätt.”

11.48 Marcus om SVT:s serie Hackad.

”Det är alltid spännande att göra den här typen av övningar, framför allt i tv, det är inte så lätt med kameror, producenter och annat som ska vara i bakgrunden och hjälpa till. Men vi gör den här typen av övningar på Telenor hela tiden.”

13.49 Dessa är Marcus bästa råd till det företag som känner att man halkat efter i säkerhetsarbetet.

”Se till att ha inventerat din företagskritiska information – att du har stenkoll på var den befinner sig, och att du har en process kring vilka som har tillgång till informationen och att accessen försvinner när personal slutar.”

15.31 Så får man upp medvetenheten hos personalen om säkerhetsrisker.

”Man kan ha föreläsningar, man kan ha en öppen dialog, men framför allt: se till att allt kommer upp på bordet. Det kan vara mindre delar i företaget som inte är lika intressanta men ändå är en risk.”

16.08 Så mycket cyberbrottslighet förblir orapporterad.

”Telenor gjorde en undersökning förra året, och då var det ungefär 60–70 procent av företagen i undersökningen som sa att de skulle anmäla en attack mot dem, och det tycker jag är ett ganska bra resultat.”

16.53 Så vanligt är det att brottslingarna fångas.

”Jag tror att det rätt svårt att lösa den här sortens brott, men vi har ju ändå sett att de stora kriminella grupperingarna har slagits ut genom internationellt samarbete med polisen.”

17.29 Så vanligt är det att företag betalar efter att ha drabbats av ransom ware.

”Det hade vi också som fråga i vår egen undersökning, och lite oroväckande där var att det var 25 procent av de svenska företagen med mellan 100 och 250 anställda som kunde tänka sig att betala lösensumman till de här ransom ware-grupperingarna.”

19.01 Är det en styrka eller svaghet att det finns flera olika bolag med olika system inom telekomsektorn, sett till säkerheten för samhällets grundläggande infrastruktur?

”Jag tror ändå att det är en styrka att vi är många olika operatörer inom telekombranschen. Framför allt för redundans: faller ett så faller inte alla. Och om ett företag hade blivit hackat och hela befolkningen funnits där, då hade man kunnat lokalisera en väldig massa personer. Nu måste du ta dig in i alla de här olika företagen med olika typer av säkerhetslösningar.”

19.40 Så tror Marcus att brottsligheten på nätet kommer att utvecklas de kommande åren.

”Jag tror att man kommer att använda den nya tekniken som finns, ännu mer, för att förändra verksamheten för att få in pengar den vägen.”

20.30 Ligger den kriminella världen alltid steget före?

”De kommer nog alltid ligga steget före när det gäller kreativitet. Men så länge folk är uppmärksamma och vi försöker minska deras inkomster så kommer de förhoppningsvis ge upp till slut.”

21.46 Om Sveriges nationella center för cybersäkerhet.

”Vi tycker ju att det här är ett fantastiskt initiativ, och vi hoppas det ska bli lika bra som det har blivit i andra länder. Det finns ett par länder som har varit fantastiskt duktiga på att koppla ihop myndighetsvärlden med näringslivet och hjälps åt med att få ner kriminaliteten på internet. Nederländerna är ett sådant land.”

22.47 Marcus Lundblads Fem snabba favoriter.

24.59 Härifrån kommer Marcus eget IT-intresse.

”Mitt tekniska intresse kommer nog egentligen från min barndom, där min pappa satt och lagade tv-apparater. Han lärde sig från andra hur man kunde göra det där billigt och enkelt. Pappa är bilmekaniker och vi är en familj som alltid meckat, testat och lärt oss saker själva.”

26.10 Marcus Lundblad rekommenderar en gäst till kommande poddar.

26.47 Så följer du Marcus Lundblad och Telenors fortsatta säkerhetsarbete.

”Hotbilden har absolut fördjupats och breddats mot oss inom telekom och framför allt svenskt näringsliv, under de tio åren jag jobbat som säkerhetsexpert.”

Marcus Lundblad

Nyfiken på fler avsnitt?

Lena Lindgren Schelin, generaldirektör Integritetskyddsmyndigheten
5 min lästid
podd:
Digitala influencer-podden

Övervakar övervakarna – Lena Lindgren Schelin, Integritetskyddsmyndigheten

En podcast om data i rätta händer och dataskydd. Lyssna till Lena Lindgren Schelin, generaldirektör Integritetskyddsmyndigheten.

Christopher Engman, grundare Mine Storage
5 min lästid
podd:
Digitala influencer-podden

Energilagring – nytt guld i nedlagda gruvan – Christopher Engman, grundare Mine Storage

En podcast om att lagra energi i ett fossilfritt samhälle. Lyssna till Christopher Engman, grundare Mine Storage.

Therese Naess, chef på Nationellt cybersäkerhetscentrum
6 min lästid
podd:
Digitala influencer-podden

Cyberrymdens väktare – Therese Naess, chef på Nationellt cybersäkerhetscentrum

En podcast om cybersäkerhet och samarbete på alla nivåer. Lyssna till Therese Naess, chef på Nationellt cybersäkerhetscentrum.

Gabriella Norman, styrelsemedlem och poddare, DataTjej
5 min lästid
podd:
Digitala influencer-podden

Tech – en typisk tjejgrej | Gabriella Norman, styrelsemedlem och poddare, DataTjej

En podcast om vikten av representation och förebilder inom it- och techbranschen. Lyssna till Gabriella Norman, DataTjej.

Josephine Forssjö, innehållschef Acast
5 min lästid
podd:
Digitala influencer-podden

Gör dig hörd – Josephine Forssjö, innehållschef Acast

En metapodcast om poddar i det öppna ekosystemet och att lyckas med en podd år 2023. Lyssna till Josephine Forssjö, innehållschef Acast.

Joel Wickman, vd Legalbuddy
6 min lästid
podd:
Digitala influencer-podden

Svensk rockstjärna inom legal tech – Joel Wickman, vd Legalbuddy

Podcast om digitala verktyg som kan minska frustrationen i vården. Lyssna till Shina Hagh, grundare och vd, Bashi.

Shina Hagh, grundare och vd, Bashi
5 min lästid
podd:
Digitala influencer-podden

Rätt vård med rätt språk – Shina Hagh, grundare och vd Bashi

Podcast om digitala verktyg som kan minska frustrationen i vården. Lyssna till Shina Hagh, grundare och vd, Bashi.

William Bergh, vd och grundare Cling Systems
6 min lästid
podd:
Digitala influencer-podden

Digital gruva för batterimetaller – William Bergh, vd och grundare Cling Systems

Digitala Influencer-podden om resan mot en cirkulärekonomi för batterier. Lyssna till William Bergh, vd och grundare, Cling Systems.

Ladda fler

Har du förslag på en digital influencer till podden?

Tipsa oss gärna i formuläret!

    Senaste nytt på Consid

    Consid deltar i
    Pressmeddelande, Sverige

    Consid deltar i ”Rebuilding Ukraine”

    10 timmar sedan

    Vid ett högnivåmöte på Norrsken Foundation höll Consids hållbarhetsansvariga, Nathalie Besèr, nyligen ett föredrag om hur Consid fokuserar på psykosocialt stöd och digital utbildning  till de ukrainska barnen.

    Trelleborgs Allehanda - Debatt Ukraina
    Consid i media, Pressklipp, Pressmeddelande, Sverige, Trelleborg, War Child

    Consid i pressen: Företagen måste göra mer för Ukraina

    1 dag sedan

    Olof Odier, kontorschef för Consid skriver i Trelleborgs Allehanda om hur även företag måste kliva in och stötta Ukraina. Consid tog tidigt beslutet att bistå med både ekonomiskt stöd till de som drabbats och erbjöd även flyktingar från kriget möjligheten att flytta till Sverige tillsammans med sina familjer och få arbeta på företaget. 

    SYDÖSTRAN
    Consid i media, Karlskoga, Pressmeddelande, Sverige

    Consid i pressen: ”Vi söker ständigt nya kollegor”

    2023-03-22

    Sydöstran intervjuar Elin Santonsson och Patrik Assarsson på Consid i artikelserien "Här finns jobben". I artikeln får man läsa om Consids tillväxt, det ständiga behovet av nya medarbetare och vad it faktiskt innebär. 

    Dagens Opinion
    Consid i media, Pressmeddelande, Sverige

    Dagens Opinion rapporterar om Consids AI-erbjudande

    2023-03-20

    Dagens Opinion rapporterar om Consids kommunikationserbjudande och hur det senaste inom AI påverkar erbjudandet. 

    Ladda fler