Hacker

Drabbad av phishing – vems är ansvaret?

Jag läser om en kund som bokade hotell på Booking.com och blev av med 21 000 kronor i en efterföljande Phishing-attack. Efter korrespondens med Booking.com hänvisas kunden till allmänna reklamationsnämnden, ARN då Booking.com slår ifrån sig all form av ansvar. Vad var det egentligen som hände? Kunden bokar en hotellvistelse via Booking.com med valet att […]

Läs mer

CloudNordic Logo

Reflektioner efter angreppet mot CloudNordic

Fredagen den 18 augusti råkade de danska driftleverantörerna CloudNordic och Azerocloud ut för det man som driftoperatör aldrig någonsin vill råka ut för – ett cyberangrepp som i praktiken slår undan fötterna fullständigt för den verksamhet man som företag bedriver. Angriparna lyckades kryptera såväl primärsystems data som på de system som innehåller säkerhetskopior. Ransomwareattacker inträffar […]

Läs mer

Beskriva risk och riskhantering?

Då och då får jag frågan hur jag på enklaste möjliga vis skulle beskriva risk och hantering av risk. Det är en bra och enkel fråga, men som insnöad informationssäkerhetsnörd är det inte alldeles lätt att svara på ett begripligt sätt. Risk Så gott som allt vi tar oss för (och inte tar oss för) […]

Läs mer

Bulbs and a finger reaching one, giving the impression of bright idea

Konsten att skriva en användarpolicy

”Varför då?” Den frågan kommer med stor sannolikhet att dyka upp i huvudet ett antal gånger då en mottagare av en användarpolicy läser igenom den. Men är det ett problem? Jag påstår att det är det. En policy man som medarbetare och mottagare inte förstår sig på löper stor risk att inte följas. Om det […]

Läs mer

Nu pratar vi om hackerattacker till våra tacos

Under helgen hände det som vanligtvis inte händer. Gemene man i Sverige pratar helt plötsligt om hackerattacker runt middagsbordet. Det går naturligtvis att raljera friskt i ämnet, men det finns naturligtvis en bakomliggande allvarlighet i det faktum att flera stora och viktiga tjänster påverkats av senaste veckornas DDoS-attacker. I media uttalar sig företrädare med att […]

Läs mer

Telia Symbol Logo

Reflektion: Stora problem hos Telia

I skrivande stund är det stora problem hos Telia, rapporterar de flesta större medierna så som Aftonbladet, Expressen, DN, DI (utom IDG.se förstås, men det är kanske för att det händer här och nu och inte blivit gammalt riktigt än). Telia själva informerar via Facebook nu när deras webb ligger nere: Flera myndigheter och organisationer […]

Läs mer

LastPass Logo

LastPass utsatt för attack. Igen.

Den 22 december publicerade LastPass ett blogginlägg där man berättar att okända hackare kommit åt information från tjänsten. Till skillnad från den senaste incidenten i somras lyckades hackare den här gången däremot faktiskt komma åt känsligt kunddata. Till att börja med: LastPass bedyrar att de stulna uppgifterna är fortsatt starkt krypterade även i sin stulna […]

Läs mer