#167 - Ryssland vs USA med Sig Security

#167 - Ryssland vs USA med Sig Security

Ryssland har setts som en av de mest aggressiva aktörerna vad avser cyberoperationer. Däremot kvarstår många frågor om vad Ryssland gör åt sitt egna cyberförsvar eftersom de själva råkat ut för rejäla IT-säkerhetsskandaler och attacker både före och under invasionen av Ukraina. Och hur är det med USA? Vad händer i USA i rådande säkerhetspolitiska läge och hur ser de på saken just nu? Det och mycket annat handlar dagens avsnitt av IT-säkerhetspodden om.

Mikael Simovits är kryptolog med lång erfarenhet av att arbeta inom data- och nätverkssäkerhetsindustrin och dessutom skicklig pen-testare. Pontus Krohn är en före detta svensk marinofficer med över 30 års tjänst. Han har under fyra år tjänstgjort som förbindelseofficer vid Pentagons utvecklingsavdelning för gemensam krigföring. För närvarande tjänstgör Pontus som lektor i underrättelsestudier vid Mercyhurst University i Erie, Pennsylvania.

Detta avsnitt är ett samarbetsavsnitt med Sig Security och som bygger på deras föreläsning från i mars i år. Intervjuare: Erik Zalitis. Inledning av Mattias Jadesköld.

På schemat:

00:00 - Vinjett

03:07 - Titeln är Ryssland vs USA - Vad betyder det för er?

04:37 - Vi börjar med Ryssland: hur är deras cyberattackförmåga?

07:35 - Om attacken mot OPCV

10:20 (Ryssarna) har ingen koll på sin egen data när de attackerar.

11:20 Vad gör Ryssland åt sitt eget cyberförsvar? De är ju också ett mål.

12:53 Är det något mer installerat på Ryska folkets datorer? (Keyloggers, bakdörrar, etc)

13:42 Runet : vad är kopplingen till Drutten och Jena?

15:09 Drutten stora öron, vad lyssnar de på egentligen?

16:10 Mikael: "Swift-bojkotten har inte hjälpt, Ryssland har sitt eget system kallat Mir."

16:42 Erik: - "De väntar sig att bli ex-kommunicerade ?"

17:59 - Berätta om cyberattackerna mot Ryssland - det finns en del mönster att se, eller hur?

21:35 - Allt detta måste ha påverkat Rysslands syn på cyberförsvar, eller hur?

22:11 - "RUNet har inte fungerat överhuvudtaget."

22:30 - En sammanställning av cyberattackerna mot Ryssland från världen före och efter Ukraina-invasionen.

25:23 - Attacken 29 mars 2022 mot Ryska "Luftfarsverket"

26:56 - Hur ser hotbilden ut från Ryssland mot Sverige.

26:37 - Vad är "Wiperware" ?

27:50 Över till USA - vad händer?

29:13 Hur ligger USA till cybersäkerhetsmässigt?

32:24 Hur är Ryska befolkningen när det gäller kunskap om IT-säkerhet

34:02 Pontus: "Republikanerna har blivit övervakade". Situationen är politiserad.

34:48 Pontus: "Ryssland har skickligt påverkat båda lägren"

35:45 2019 ville Trump-administrationen samarbeta med Ryssland om cybersäkerhet. Vad beror det på?

36:30 Pontus: "Nyhetstäckningen i Sverige är rätt ensidig".

38:32 Pontus: "Man börjar nu se en mer ensad linje i vad som måste göras".

39:51 USA och Stuxnet

40:07 Efter Snowden affären - har man gjort något för att hantera säkerheten?

42:41 Pontus: "Hunter Bidens laptop kommer bli en följetong".

43:17 Hur kommer det geopolitiska läget utvecklas enligt ett cybersäkerhetsperspektiv?

43:28 Mikael - Nato-vindar och osäkerhet efter valet 2016 med Trump samt historik om sanktioner mot Sverige under Sovjet-tiden.

44:25 Mikael: "Vi går från globalisering till nationalisering"

45:46 Pontus: "Håller med. En ny världsordning där vi måste fundera över situationen."

46:37 Pontus: "Kinesiska myndigheter ställer krav på Amerikanska företag. USA tänker på nationalisering".

48:50 "Vad kan man göra som privat-person eller företag?"

48:58 Mikael: "Det börjar normalt med social engineering. Bli mer misstänksam"

49:34 Pontus: "Utbilda alla"

51:03 "Vad gör ni härnest?"

Show notes:
https://www.itsakerhetspodden.se/167-ryssland-vs-usa-med-sig-security/

Avsnitt(308)

#27 - Karin om Hackers

#27 - Karin om Hackers

Vi träffar Karin Nygårds igen och pratar om hennes senaste projekt - Hackers. Hackers är youtubekanal för barn som handlar om IT-säkerhet där barn tävlar mot varandra i olika grenar. Bland annat berättar Karin att de får leta virus i en trojanhäst. Vi pratar även om hur det är att lära sig Youtube, om att tjata på sina tittare att "subscriba" filmerna och en hel del annat.

26 Maj 201933min

#26 - Cyber kill chain

#26 - Cyber kill chain

En organiserad cyberattack kan styckas upp i olika faser. Så vi sätter oss in i de olika faserna och precis som en klassisk attack, till exempel ett bankrån, måste man börja med att reka stället....

19 Maj 201935min

#25 - Etisk hackning

#25 - Etisk hackning

Bara för att du vet att din nya applikation eller nätverket du just satt upp är säkert, betyder det inte att du kan motbevisas på ett brutalt sätt när hackarna tar sig in. Men det finns ett bra sätt att motverka det: Hyr in en etisk hackare som hackar sig in i ditt system och rapporterar hur det gick till. Vi diskuterar vad etisk hackning är, hur det fungerar och berättar om ett helt riktigt fall där en mycket hårt säkrad webbapplikation togs över och vad man kunde lära sig av det. Dessutom funderar vi på vad som krävs för att en etisk hackare ska gå över till den mörka sidan. Al Capone sa det bäst: - "Alla har sitt pris".

11 Maj 201935min

#24 - internetpionjären om robusthet

#24 - internetpionjären om robusthet

Idag har vi tagit oss hem till Netnod för att snacka med internetpionjären Patrik "paf" Fältström. Vi tar för givet att saker som vatten och el är utrustade med både hängslen och livrem - men hur står det till med internet? Hur stabilt är det egentligen? Den "hockeyrink" som alla spelar på och där vi placerat ut såna enormt viktiga samhällskomponenter på.

5 Maj 201938min

#23 - Stasi, Mata Hari och fotbollsfarsor

#23 - Stasi, Mata Hari och fotbollsfarsor

Vad anses vara den mest kraftfulla attacken? Buffert överskrivningar? SQL-injektioner? ARP-spoofing? Man in the middle? - Vårt svar blir nog Social Engineering. I vanlig ordning backar vi bandet och pratar Stasiagenter, Mata Hari, Stig Bergling men även lite teknik också.

28 Apr 201930min

SPECIAL - SIG Securitys ordförande

SPECIAL - SIG Securitys ordförande

IT-säkerhetspodden har numera ett samarbete med SIG Security. Vi spelar in föreningens fokuskvällar som kommer innehålla intressanta föredrag av olika personer i branschen. Vi tar därför ett snack med avgående och tillträdande ordförande om vad vi kan förvänta oss framöver.

26 Apr 201924min

#22 - vm i cyberkrig

#22 - vm i cyberkrig

Vi sitter tillsammans med bronsmedaljören Daniel från ÅF som deltog i det världsomspännande cyberkrigsspelet Locked Shields som anordnas av NATO. Hur agerar man när ett land blir attackerat? Vilka roller behövs och vad svarar man när journalister ringer och försöker luska ut hemligheter? Allt det där ställdes på sin spets under två dagar när det fiktiva nationen Berylia attackerades av Red Team.

21 Apr 201933min

#21 - ett år med GDPR

#21 - ett år med GDPR

Vi tar ett snack med vår kollega Emma eftersom vi snart haft ett år med GDPR.  Men vad hände egentligen? Har vi haft några stora fall? Och vad är största anledningen till anmälningarna som skett?

14 Apr 201938min

Populärt inom Politik & nyheter

p3-krim
rss-viva-fotboll
rss-krimstad
flashback-forever
rss-sanning-konsekvens
svenska-fall
olyckan-inifran
aftonbladet-daily
rss-vad-fan-hande
motiv
fordomspodden
krimmagasinet
svd-dokumentara-berattelser-2
rss-frandfors-horna
dagens-eko
blenda-2
rss-expressen-dok
svd-nyhetsartiklar
spotlight
rss-mord-forsvinnanden