Close Menu
Datormagazin
    Facebook
    Senaste testerna
    • Test: Huawei Watch 5 & Fit 4 Pro
    • Test: Huawei Watch GT 3 SE
    • Test: Beoplay EX
    • Test: Sony Xperia 1 III
    • Test: Cooler Master Masterair MA624 Stealth och MA612 Stealth ARGB
    DatormagazinDatormagazin
    • Hem
    • Nyheter
    • Tester
      1. Toppklass
      2. DMZ Rekommenderar
      3. Gaming
      4. Jämförande test
      5. View All

      Test: OnePlus Pad 3 och Smart Keyboard

      10 juni, 2025

      Test: Huawei Watch 5 & Fit 4 Pro

      15 maj, 2025

      Motorola Razr 60 Ultra

      6 maj, 2025

      Test: Sennheiser HD 550

      7 april, 2025

      Test: Xiaomi POCO F7 Ultra

      6 juni, 2025

      Test: Kioxia Exceria Plus G4

      28 maj, 2025

      Test: AOC AGON PRO AG456UCZD

      21 maj, 2025

      Test: Asus ZenScreen Duo OLED MQ149CD

      18 maj, 2025

      Test: Kioxia Exceria Plus G4

      28 maj, 2025

      Test: AOC AGON PRO AG456UCZD

      21 maj, 2025

      Test: Cooler Master Masterliquid 360 ION & Hyper 612 APEX

      18 april, 2025

      Test: Sennheiser HD 550

      7 april, 2025

      Test: Logitech Ergo K860 vs. Microsoft Sculpt Ergonomic Keyboard

      19 augusti, 2021

      Vi utser den bästa multiskrivaren

      20 maj, 2021

      Test: Cooler Master Masterair MA624 Stealth och MA612 Stealth ARGB

      12 maj, 2021

      Test: Oneplus 9 Pro och Oneplus 9

      21 april, 2021

      Test: OnePlus Pad 3 och Smart Keyboard

      10 juni, 2025

      Test: Xiaomi POCO F7 Ultra

      6 juni, 2025

      Teknologin som driver e-sportturneringar: Hur allt hänger ihop

      2 juni, 2025

      Test: Asus NUC 15 Pro+

      1 juni, 2025
    • DMZ-riggen
    • Programtips
    • Gaming
    • Fråga experten
      • Hårdvara
      • Mjukvara
    • DMZ Retro
    • Shop
    • Om DMZ
      • Om Datormagazin
      • Annonsera
      • Nyhetsbrevet
      • Kundtjänst
      • Press & PR
    Facebook
    Datormagazin
    Hem » Artikel » Säkerhetskrönika: Här hittar du digitala risker
    www COLOURBOX28337513
    Social connection
    Artikel

    Säkerhetskrönika: Här hittar du digitala risker

    redaktionenBy redaktionen1 november, 20174 Mins Read

    Den tryckta upplagan av Datormagazin rymmer mycket, till exempel fasta avdelningar där du bland annat återfinner säkerhetskrönikor. Den du kan läsa nedan publicerades i nummer 10-2017.

    Samuel Johnson sa en gång att ”det bästa sättet att förstå något är att veta var det går att hitta”. Detta är lika aktuellt idag, runt 250 år senare, för en förståelse kring de digitala risker som din organisation kan utsättas för.

    Det finns oerhörda mängder upplysningar tillgängliga på deep web och dark web. Att uppgifter som kreditkortsnummer, kontouppgifter, patientinformation och immaterialrätt finns tillgängliga är för många känt sedan tidigare, men mer anmärkningsvärt är att också inkomstdeklarationer och medarbetaruppgifter finns att tillgå. Det här medför att företag riskerar att utsättas för skattebrott och till och med få sina konton kapade.

    En av de populäraste marknadsplatserna som erbjuder denna typ av information på dark web är Alphabay. Informationen som är till salu är inte enbart kopplad till ett företags tillgångar, utan kan även vara uppgifter om tillvägagångssätt för att kringgå säkerheten hos specifika företag. Ett av de senaste verktygen som säljs kringgår verifikation via SMS-konton, vilket gör multifaktorsautentisering (MFA) sårbart. På dessa forum går det även att hitta konfigurationsfiler för olika verktyg som kan användas till automatiserade kapningsförsök av konton på specifika företag. Det finns dussintals digitala marknadsplatser på dark web och konkurrensen är hård. Vissa av de mindre populära marknadsplatserna erbjuder till och med botar vars syfte är att spamma Alphabays användare med annonser eller erbjudanden för att locka dem att byta forum. Inte alla marknadsplatser på dark web är lika tillgängliga eller välkända som Alphabay. För att komma åt dessa mer okända forum behövs analytikers expertis för att få tillgång till stängda källor och en övergripande förståelse av de hot som finns.

    Även om dessa marknadsplatser är ökända, är det viktigt att ha i åtanke att kriminell aktivitet inte begränsar sig till dark web, särskilt som vissa länder inte utlämnar cyberkriminella. Med minimal konsekvensrisk har aktörer med onda avsikter ingen anledning att gömma sig. Som ett resultat av detta är cyberkriminalitet ett problem som berör hela internet, och det är nästan lika vanligt förekommande på deep web och den öppna webben.

    Deer.io är ett exempel på just detta. Denna outsourcade nätshop erbjuder hosting, design (som baseras på WordPress-liknande mallar) och en betallösning. Övriga tjänster som är till salu här är:

    • Bot-registrerade sociala medier-konton (säljs oftast i större volymer), vanligtvis med avsikt att stöda spam av sociala medier och på ett artificiellt vis öka populariteten hos konton/inlägg.
    • Verkliga sociala medier-konton som stulits, vilka annonseras ut i mindre skala men med en högre prissättning än bot-registrerade sociala medier-konton.
    • ”Kuponger” till tjänster som på ett artificiellt sätt ökar populariteten hos sociala medier-konton eller inlägg.
    • Stulna konton från andra tjänster, som inkluderar bankkonton, betalningskonton samt gåvo- och lojalitetskort.
    • Särskilda servrar och domännamn.

    Poängen är att kriminella forum existerar överallt, vilket gör att ett fokus som enbart riktas mot dark web inte ger en övergripande förståelse för den verkliga digitala risk som finns. Vidare är det inte tillräckligt att enbart uppmärksamma när företagets tillgångar och angelägenheter omnämns. För att ha en större förståelse för den faktiska fara som ditt företag står inför krävs det en insyn i kontexten som ligger bakom den information som hittats. Detta kräver en kombination av kunniga människor och teknologi. Teknik för automatiserad insamling av data kan erbjuda insyn i händelser medan de sker, med en tillhörande kontext, oavsett om de sker på dark web, deep web eller den öppna webben. Det finns exempelvis möjlighet att se en användares tidigare inlägg i samma tråd på marknadsplatsen. Detta kan resultera i en djupare förståelse av hur din organisation, dina anställda och dina kunder kan komma att påverkas. Det kan också bidra till en överblick av användaren i fråga, dennes namn, tillhörande data, aktivitetsnivåer och även rykte.

    Informationsforskare och experter inom immaterialrätt har möjlighet att få tillgång till vissa stängda källor som datainsamlingsteknik inte kan ta sig in i eller läsa av. Dessa människor behöver vara involverade för att göra de insamlade data kvalitativa. Med förstärkta analytiska krafter och en tillhörande kontext kan dessa experter avgöra den potentiella påverkan på en organisation och ett möjligt händelseförlopp och vidare rekommendera lämpliga säkerhetsåtgärder.

    En utförlig utvärdering av de digitala risker som du eventuellt är utsatt för börjar med att känna till var de går att hitta. Med ett för hållningssätt som kombinerar teknik och mänskliga experter går det att förstå var och när du omnämns på nätet. Vidare varför, av vem och den troliga inverkan detta har på din organisation. Denna bredd och djup är nödvändig för att skydda sig mot hot från digitala marknadsplatser och forum. Inte minst för att ta fram en lyckad strategi för hantering av digital risk.

     

    Webb Rick HollandRick Holland

    Säkehetsexpert och VP  Strategy på Digital Shadows

     

    krönika säkerhet säkerhetskrönika
    Share. Facebook Twitter LinkedIn Email WhatsApp

    Missa inte

    Tester

    Test: OnePlus Pad 3 och Smart Keyboard

    10 juni, 20257 Mins Read
    Artikel

    Test: Xiaomi POCO F7 Ultra

    6 juni, 20257 Mins Read
    Artikel

    Test: Asus NUC 15 Pro+

    1 juni, 20255 Mins Read
    Tester

    Test: Kioxia Exceria Plus G4

    28 maj, 20255 Mins Read
    Add A Comment

    Leave A Reply Cancel Reply

    Senaste kommentarerna
    • Andreas Rejbrand om Test: Samsung Galaxy watch 7
    • Petter om Test: Samsung Galaxy watch 7
    • Anders Öhman om Test: Samsung Galaxy watch 7
    • Tobias om Test: Samsung Galaxy watch 7
    • Anders om Test: HP Envy X360
    Fler nyheter

    Glorious Gamings Pro-möss lanseras i vit

    25 september, 2024

    Gen Z och kvinnor väljer mobilen framför sex

    25 september, 2024

    Många Svenska företag lever inte upp till sina visioner gällande hållbarhet.

    21 augusti, 2024

    Nya Philips 49B2U6903CH – en skärm för ”den moderna arbetsplatsen”

    28 juni, 2024

    Toppklass

    Test: Huawei Watch 5 & Fit 4 Pro

    15 maj, 2025

    Test: OnePlus 12

    23 februari, 2024

    Test: Philips Evnia 49M2C8900

    7 januari, 2024

    Test: Corsair Dominator Titanium DDR5

    28 september, 2023
      Kontaktinformation
      Kontaktinformation

      Omsoc Publishing AB
      Datormagazin
      Box 440 73
      100 73 Stockholm
      Sweden

      Telefonnummer: +46 8–208 118
      E-post: datormagazin@datormagazin.se

      Missa inte

      M.2 optimerad NAS-prestanda

      2 september, 2024

      WiFi 7 – När, var, hur & varför

      23 augusti, 2023

      TCS digitala tvillingar och deras prediktiva kraft.

      4 juli, 2023
      Datormagazin
      Facebook YouTube RSS
      • Om cookies
      • Hantering av personuppgifter
      • Köpvillkor www.datormagazin.se
      © 2025 Datormagazin/Omsoc Publishing AB, org-nr: 559034-9014 – Ansvarig utgivare: Anders Öhman

      Type above and press Enter to search. Press Esc to cancel.