Marknadsnyheter
Ökad hotbild och mer professionella angripare – fem spaningar om IT-säkerhet inför 2024


Petter Glenstrup på Arctic Wolf – ledande inom operativ IT-säkerhet – delar här sin syn på de mest brännande frågorna som IT- och säkerhetsansvariga har att hantera under 2024.
1. Mer professionella angripare – cyberbrott har blivit en industri
Antalet ransomware-incidenter ökade med 46-procent under första halvåret 2023 jämfört med andra halvan av 2022. Det är framför allt Ransomware-as-a-service (RaaS) som har exploderat, med hotaktörer som utnyttjar specialiserade tjänster från den svarta marknaden för att genomföra attacker.
Detta fenomen är ett tydligt exempel på hur cyberkriminella blir mer professionella och sofistikerade i sitt agerande. Hackarna och deras ligor organiserar sig och uppträder allt oftare som företag. Under 2024 ser vi att denna marknad fortsätter att växa, liksom handeln med stulet data, samtidigt som hackarverktygen utvecklas vidare för att kringgå säkerhetsåtgärder.
2. Ökad hotaktivitet från främmande makter – även i samband med val
Under 2023 har vi sett exempel på hur Sverige är utsatt för, och även blivit huvudmålet för påverkanskampanjer som utnyttjar digitala kanaler. Att det finns ett samband med att vi sökt medlemskap i Nato ligger nära till hands. I förlängningen betyder det sannolikt att Sverige framöver kommer att få leva med samma slags statsstödda hot som länge riktats mot USA och dess allierade. Dessa attacker och kampanjer genomförs både för politiska och militära syften, och riktas i hög grad mot kritisk infrastruktur i samhället.
Statsstödda hackargrupper ägnar sig också åt påverkanskampanjer eller spionage i samband med valkampanjer. Allmänna val kan dessutom komma att utnyttjas av ransomware-ligor som har ekonomiska syften för att störa valarbetet.
En del av de försvars- och säkerhetspolitiskt relaterade hoten handlar om digitalt industrispionage. USA:s justitiedepartement har hävdat att Kina ligger bakom cyberattacker för industrispionage som en del av kampanjen “Made in China 2025”, vilken syftar till att göra landet mer självförsörjande inom avancerad teknik.
3. AI riskerar att göra systemutvecklingen mer sårbar
Genom att utnyttja AI i systemutvecklingen kan man öka produktiviteten, men det medför också säkerhetsrisker. Under 2024 förväntar vi oss ett växande antal sårbarheter som kan kopplas till AI-genererad kod, särskilt kod som inte har testats eller granskats tillräckligt.
Bland de risker som förknippas med AI bedömer vi att det allvarligaste hotet utgörs av osäker AI-genererad kod när den införs i produktionsmiljön.
En organisation som prioriterar snabbhet framför precision i sin AI-användning riskerar att bli särskilt lockande mål för angripare. Utgångspunkten måste vara att AI-genererad kod ska bygga på modeller som tillämpar samma principer för säker kodning som de som gäller för vanliga utvecklare.
4. Active Directory fortsätter att vara hårt utsatt för angrepp
Windows katalogtjänst Active Directory (AD) fortsätter att vara hårt utsatt som angreppspunkt för cyberattacker. Hackare har tillgång till många olika metoder för att komma över användar- och administratörskonton i AD som ger dem möjlighet att agera dolt inne i IT-miljön och kan plantera skadlig kod eller stjäla information. Exempelvis finns stulna behörigheter ofta till salu på darkweb.
Säkerheten i AD är som standard svag, vilket betyder att IT-ansvariga måste lägga mycket tid på att anpassa inställningar för användarkonton och behörigheter. I hybrida IT-miljöer som kombinerar intern drift med molntjänster blir hanteringen av behörigheter och användarkonton än mer komplex, och attackytan och därmed möjligheterna till intrång ökar ytterligare.
5. ”Kronisk” brist på säkerhetskompetens
Det finns många exempel på företag och myndigheter som inte tagit sin IT-säkerhet på allvar, men faktum är att det blir allt svårare att blunda för hoten. I dag finns generellt en god medvetenhet om vikten av att skydda sig, och faktiskt även om hur det i praktiken ska gå till. Det är i stället resurserna som sätter begränsningarna, inte minst tillgången till kompetens, kopplat till en växande hotbild och skärpta regelverk för dataskydd och IT-säkerhet.
Bristen på kvalificerade medarbetare lär inte bli åtgärdad snabbt, utan något vi får leva med. Det betyder att outsourcing av IT-säkerhet blir en nyckelfaktor för att minska sin sårbarhet mot attacker och förstärka organisationens motståndskraft.
Följden blir ett ökat behov av extern support och säkerhetspartners som kontinuerligt kan övervaka hela IT-miljön, agera snabbt vid akuta säkerhetsincidenter och även hjälpa till att förbättra skyddet på lång sikt. Utbudet av tjänster för säkerhet fortsätter därför att utvecklas snabbt. En positiv följd är att även mindre företag får tillgång till moderna, avancerade säkerhetslösningar – resurskrävande funktioner som annars bara fanns inom räckhåll för de största organisationerna.
Mediakontakt
Fredrik Pallin
Digital PR
fredrik.pallin@digitalpr.dk
Om Arctic Wolf
Arctic Wolf är en global ledare inom operativ IT-säkerhet som hjälper företag och organisationer att minska riskerna med cyberattacker genom en molnbaserad säkerhetsoperationsplattform. Arctic Wolf Security Operations Cloud tar varje vecka in och analyserar mer än tre biljoner säkerhetshändelser vilket ger kunder i alla storlekar inom olika branscher en bättre digital beredskap och uthållig motståndskraft.
Marknadsnyheter
JRS chefsstrateg Torbjörn Söderberg om börsen framåt

JRS chefsstrateg Torbjörn Söderberg pratar med Jesper Norberg på EFN om börsens väg framåt. Man tar upp värderingar och makro, samt hur han själv väljer att agera.
Marknadsnyheter
Kreditkort skapar problem för USAs konsumenter – CNBC granskar

CNBC tittar närmare på hur kreditkort skapar problem för konsumenterna i USA som får betala räntor på upp till 36 %, och ovanpå det kommer nya avgifter. När det skapar så här stora problem blir det ett problem för ekonomin som helhet, det är inte bara ett individuellt problem.
CNBC granskar kreditkort och problemen de skapar
Vi skrev nyligen om rekordhög belåning hos investerare i USA. Det är samma sak här, när det är så många individer som är så hårt belånade blir det ett problem för hela aktiemarknaden.
Marknadsnyheter
Varför går det så dåligt för Las Vegas?

Det pratas mycket om att Las Vegas har blivit tomt. Det kommer färre besökare både från USA och utlandet, i en sådan omfattning att vägar som förut var fyllda med bilar nu är smidiga att ta sig fram på. De enda som fortsatt verkar komma är affärsresenärerna.
Las Vegas får mycket kritik för att ha blivit för giriga. Hotellen har börjat lägga på alla möjliga konstiga avgifter för att tjäna mer, restaurangerna lägger på avgifter och dessutom har det tillkommit flera nya skatter. Besökarna känner sig lurade.
-
Analys från DailyFX10 år ago
EUR/USD Flirts with Monthly Close Under 30 Year Trendline
-
Marknadsnyheter5 år ago
BrainCool AB (publ): erhåller bidrag (grant) om 0,9 MSEK från Vinnova för bolagets projekt inom behandling av covid-19 patienter med hög feber
-
Marknadsnyheter3 år ago
Upptäck de bästa verktygen för att analysera Bitcoin!
-
Analys från DailyFX12 år ago
Japanese Yen Breakout or Fakeout? ZAR/JPY May Provide the Answer
-
Marknadsnyheter2 år ago
Därför föredrar svenska spelare att spela via mobiltelefonen
-
Analys från DailyFX12 år ago
Price & Time: Key Levels to Watch in the Aftermath of NFP
-
Analys från DailyFX8 år ago
Gold Prices Falter at Resistance: Is the Bullish Run Finished?
-
Nyheter7 år ago
Teknisk analys med Martin Hallström och Nils Brobacke
Marknadsnyheter
Ökad hotbild och mer professionella angripare – fem spaningar om IT-säkerhet inför 2024


Petter Glenstrup på Arctic Wolf – ledande inom operativ IT-säkerhet – delar här sin syn på de mest brännande frågorna som IT- och säkerhetsansvariga har att hantera under 2024.
1. Mer professionella angripare – cyberbrott har blivit en industri
Antalet ransomware-incidenter ökade med 46-procent under första halvåret 2023 jämfört med andra halvan av 2022. Det är framför allt Ransomware-as-a-service (RaaS) som har exploderat, med hotaktörer som utnyttjar specialiserade tjänster från den svarta marknaden för att genomföra attacker.
Detta fenomen är ett tydligt exempel på hur cyberkriminella blir mer professionella och sofistikerade i sitt agerande. Hackarna och deras ligor organiserar sig och uppträder allt oftare som företag. Under 2024 ser vi att denna marknad fortsätter att växa, liksom handeln med stulet data, samtidigt som hackarverktygen utvecklas vidare för att kringgå säkerhetsåtgärder.
2. Ökad hotaktivitet från främmande makter – även i samband med val
Under 2023 har vi sett exempel på hur Sverige är utsatt för, och även blivit huvudmålet för påverkanskampanjer som utnyttjar digitala kanaler. Att det finns ett samband med att vi sökt medlemskap i Nato ligger nära till hands. I förlängningen betyder det sannolikt att Sverige framöver kommer att få leva med samma slags statsstödda hot som länge riktats mot USA och dess allierade. Dessa attacker och kampanjer genomförs både för politiska och militära syften, och riktas i hög grad mot kritisk infrastruktur i samhället.
Statsstödda hackargrupper ägnar sig också åt påverkanskampanjer eller spionage i samband med valkampanjer. Allmänna val kan dessutom komma att utnyttjas av ransomware-ligor som har ekonomiska syften för att störa valarbetet.
En del av de försvars- och säkerhetspolitiskt relaterade hoten handlar om digitalt industrispionage. USA:s justitiedepartement har hävdat att Kina ligger bakom cyberattacker för industrispionage som en del av kampanjen “Made in China 2025”, vilken syftar till att göra landet mer självförsörjande inom avancerad teknik.
3. AI riskerar att göra systemutvecklingen mer sårbar
Genom att utnyttja AI i systemutvecklingen kan man öka produktiviteten, men det medför också säkerhetsrisker. Under 2024 förväntar vi oss ett växande antal sårbarheter som kan kopplas till AI-genererad kod, särskilt kod som inte har testats eller granskats tillräckligt.
Bland de risker som förknippas med AI bedömer vi att det allvarligaste hotet utgörs av osäker AI-genererad kod när den införs i produktionsmiljön.
En organisation som prioriterar snabbhet framför precision i sin AI-användning riskerar att bli särskilt lockande mål för angripare. Utgångspunkten måste vara att AI-genererad kod ska bygga på modeller som tillämpar samma principer för säker kodning som de som gäller för vanliga utvecklare.
4. Active Directory fortsätter att vara hårt utsatt för angrepp
Windows katalogtjänst Active Directory (AD) fortsätter att vara hårt utsatt som angreppspunkt för cyberattacker. Hackare har tillgång till många olika metoder för att komma över användar- och administratörskonton i AD som ger dem möjlighet att agera dolt inne i IT-miljön och kan plantera skadlig kod eller stjäla information. Exempelvis finns stulna behörigheter ofta till salu på darkweb.
Säkerheten i AD är som standard svag, vilket betyder att IT-ansvariga måste lägga mycket tid på att anpassa inställningar för användarkonton och behörigheter. I hybrida IT-miljöer som kombinerar intern drift med molntjänster blir hanteringen av behörigheter och användarkonton än mer komplex, och attackytan och därmed möjligheterna till intrång ökar ytterligare.
5. ”Kronisk” brist på säkerhetskompetens
Det finns många exempel på företag och myndigheter som inte tagit sin IT-säkerhet på allvar, men faktum är att det blir allt svårare att blunda för hoten. I dag finns generellt en god medvetenhet om vikten av att skydda sig, och faktiskt även om hur det i praktiken ska gå till. Det är i stället resurserna som sätter begränsningarna, inte minst tillgången till kompetens, kopplat till en växande hotbild och skärpta regelverk för dataskydd och IT-säkerhet.
Bristen på kvalificerade medarbetare lär inte bli åtgärdad snabbt, utan något vi får leva med. Det betyder att outsourcing av IT-säkerhet blir en nyckelfaktor för att minska sin sårbarhet mot attacker och förstärka organisationens motståndskraft.
Följden blir ett ökat behov av extern support och säkerhetspartners som kontinuerligt kan övervaka hela IT-miljön, agera snabbt vid akuta säkerhetsincidenter och även hjälpa till att förbättra skyddet på lång sikt. Utbudet av tjänster för säkerhet fortsätter därför att utvecklas snabbt. En positiv följd är att även mindre företag får tillgång till moderna, avancerade säkerhetslösningar – resurskrävande funktioner som annars bara fanns inom räckhåll för de största organisationerna.
Mediakontakt
Fredrik Pallin
Digital PR
fredrik.pallin@digitalpr.dk
Om Arctic Wolf
Arctic Wolf är en global ledare inom operativ IT-säkerhet som hjälper företag och organisationer att minska riskerna med cyberattacker genom en molnbaserad säkerhetsoperationsplattform. Arctic Wolf Security Operations Cloud tar varje vecka in och analyserar mer än tre biljoner säkerhetshändelser vilket ger kunder i alla storlekar inom olika branscher en bättre digital beredskap och uthållig motståndskraft.
Marknadsnyheter
JRS chefsstrateg Torbjörn Söderberg om börsen framåt

JRS chefsstrateg Torbjörn Söderberg pratar med Jesper Norberg på EFN om börsens väg framåt. Man tar upp värderingar och makro, samt hur han själv väljer att agera.
Marknadsnyheter
Kreditkort skapar problem för USAs konsumenter – CNBC granskar

CNBC tittar närmare på hur kreditkort skapar problem för konsumenterna i USA som får betala räntor på upp till 36 %, och ovanpå det kommer nya avgifter. När det skapar så här stora problem blir det ett problem för ekonomin som helhet, det är inte bara ett individuellt problem.
CNBC granskar kreditkort och problemen de skapar
Vi skrev nyligen om rekordhög belåning hos investerare i USA. Det är samma sak här, när det är så många individer som är så hårt belånade blir det ett problem för hela aktiemarknaden.
Marknadsnyheter
Varför går det så dåligt för Las Vegas?

Det pratas mycket om att Las Vegas har blivit tomt. Det kommer färre besökare både från USA och utlandet, i en sådan omfattning att vägar som förut var fyllda med bilar nu är smidiga att ta sig fram på. De enda som fortsatt verkar komma är affärsresenärerna.
Las Vegas får mycket kritik för att ha blivit för giriga. Hotellen har börjat lägga på alla möjliga konstiga avgifter för att tjäna mer, restaurangerna lägger på avgifter och dessutom har det tillkommit flera nya skatter. Besökarna känner sig lurade.
-
Analys från DailyFX10 år ago
EUR/USD Flirts with Monthly Close Under 30 Year Trendline
-
Marknadsnyheter5 år ago
BrainCool AB (publ): erhåller bidrag (grant) om 0,9 MSEK från Vinnova för bolagets projekt inom behandling av covid-19 patienter med hög feber
-
Marknadsnyheter3 år ago
Upptäck de bästa verktygen för att analysera Bitcoin!
-
Analys från DailyFX12 år ago
Japanese Yen Breakout or Fakeout? ZAR/JPY May Provide the Answer
-
Marknadsnyheter2 år ago
Därför föredrar svenska spelare att spela via mobiltelefonen
-
Analys från DailyFX12 år ago
Price & Time: Key Levels to Watch in the Aftermath of NFP
-
Analys från DailyFX8 år ago
Gold Prices Falter at Resistance: Is the Bullish Run Finished?
-
Nyheter7 år ago
Teknisk analys med Martin Hallström och Nils Brobacke