CyberHoots nyhedsbrev om cybersikkerhed: maj 2026

22. maj 2026 | Nyhedsbreve CyberHoots nyhedsbrev om cybersikkerhed: maj 2026

Velkommen til CyberHoots nyhedsbrev for maj!

Skattesæsonen har en tendens til at opsluge alt. I ugevis har de fleste virksomhedsejere været optaget af deadlines, forlængelser og dokumenter. Sikkerhedshygiejne er måske midlertidigt kommet i baggrunden. Maj er tidspunktet til at komme op at lufte og tage et ærligt kig på forretningsrisici, der ofte går ubemærket hen. Denne måned sætter CyberHoot fokus på tre skjulte risici, der har tendens til at vokse stille og roligt i baggrunden, især i de sæsoner, hvor prioriteterne ligger andre steder.

Først beskriver vi, hvordan tredjepartsapps forbinder sig til Google- og Microsoft-arbejdsområder i al hemmelighed giver brede tilladelser til virksomhedsdata, og hvordan de fleste organisationer ikke aner, hvor mange der findes. Når en medarbejder forbinder en ny produktivitets- eller projektapp til sin arbejdskonto, får den app ofte tilladelse til at læse e-mails, få adgang til filer og se kalenderdata. De fleste medarbejdere gennemgår aldrig, hvad de har accepteret. De fleste IT-teams ser det aldrig ske. Vi dykkede ned i dette problem i vores seneste artikel, 'Dine medarbejdere forbandt 47 apps med Google sidste år. Kan du nævne en af ​​dem?', og resultaterne vil overraske dig.

For det andet ser vi på, hvordan angribere ikke længere behøver din adgangskode for at få adgang til dine konti. Når du logger ind på Google, Microsoft eller en hvilken som helst webapplikation, modtager din browser et sessionstoken, et lille stykke data, der beviser, at du allerede er godkendt. Angribere, der stjæler dette token, kan gå direkte ind på din konto uden nogensinde at kende din adgangskode og uden at udløse multifaktorgodkendelse. Ingen tvungen adgang. Ingen advarsler om mislykkede login. Kun lydløs adgang. Vi gennemgår, hvordan dette fungerer, og hvad man kan gøre ved det, i vores artikel "Angribere behøver ikke en nøgle. De har allerede din".

Endelig ser vi på en risiko, der findes i udkanten af ​​alle netværk, dine kunder ejer, inklusive dem, de ikke kan se. De fleste virksomheder har styr på deres kontornetværk. Få har indsigt i de hjemmeroutere, som deres eksterne medarbejdere bruger hver dag. Disse routere opdateres sjældent, overvåges næsten aldrig, og næsten ingen ved, hvilken firmwareversion de kører. Angribere ved dette. Nationalstatslige aktører har aktivt målrettet hjemme- og små kontorroutere som adgangspunkter til virksomhedsnetværk, netop fordi de er så nemme at udnytte og så svære at opdage. Dine kunders fjernarbejdsopsætning kan være det mindst sikre link i hele deres miljø. Vi dykker ned i det fulde billede i vores artikel, 'Hvorfor dine kunders routere nu er en national sikkerhedsdiskussion'.

Disse tre risici deler noget vigtigt. Ingen af ​​dem melder sig selv. Ingen alarm går i gang. Ingen logins mislykkes. Ingen fejlmeddelelser vises. Tilladelser fra tredjepartsapps akkumuleres lydløst. Stjålne sessionstokens giver adgang uden advarsler. Kompromitterede routere forbliver uopdaget i måneder eller endda år! Den fælles tråd er, at disse risici allerede findes i dit miljø og opererer via betroede systemer og forbindelser, du er afhængig af hver dag. Det første skridt til at løse disse skjulte problemer er at vide, at de eksisterer. Nu hvor du gør det, så læs videre for at lære, hvad du kan gøre ved dem.

Craigs administrerende direktør,
Medstifter, CyberHoot


Hvorfor dine klienters routere nu er et emne for national sikkerhedsdiskussion


Dine medarbejdere forbandt 47 apps med Google sidste år. Kan du nævne én af dem?


Angribere behøver ikke en nøgle. De har allerede din.


Kan du lide CyberHoot? Vi har brug for din hjælp. Skriv din anmeldelse på G2.com!


- G2

For mere information om, hvordan du skriver en CyberHoot-anmeldelse, se venligst den korte videooversigt nedenfor. Bemærk: For at undgå svigagtige anmeldelser kræver hver anmeldelseshjemmeside, at du opretter og validerer din identitet via en registreringsproces for e-mailkonto.



Datafortrolighed

Datafortrolighed er sikkerheden for, at informationen er kun tilgængelig for autoriserede personer og videregives ikke til nogen uden et legitimt behov for at vide det. Det fokuserer på at beskytte data mod uautoriseret visning, deling eller eksponering, uanset om det er utilsigtet eller forsætligt. Dette er et grundlæggende element i CIA-triaden (Fortrolighed, Integritetog tilgængelighed).

Fortrolighed opretholdes gennem kontroller såsom adgangsbegrænsninger, kryptering, godkendelse og brugertilladelser. Når fortrolighed svigter, kan følsomme data såsom økonomiske optegnelser, personlige oplysninger eller intellektuel ejendom blive eksponeret, hvilket kan føre til juridisk, økonomisk og omdømmemæssig skade.

Klik her for at læse mere!


CyberHoot tilføjer konstant nyt indhold til vores platform. Vores seneste video er vores video "Håndter med forsigtighed: Beskyttelse af personligt identificerbare oplysninger eller PII". Se den nedenfor, og tildel den manuelt via CustomHoots, hvis du har brug for PII-træning.


Bemærk venligst: CyberHoot opgraderer alle superbrugere til Autopilot gratis. Kontakt support@cyberhoot.com for at planlægge din gratis opgradering. Power-platformen udfases senere i år, september 2026.

Power Platform-udgivelsesnoter

  • Tilføjet mulighed for at dearkivere brugere, når de tilføjes med en CSV-import.
  • Opdateret risikoscore for at springe AttackPhish-vægten i algoritmen over, hvis der ikke er AttachPhish-kampagner for den givne kunde.
  • AttackPhish-e-mails og landingssider oversættes nu til brugerens valgte sprog

Udgivelsesnoter til Autopilot-platformen

  • Tilføjet mulighed for at dearkivere brugere, når de tilføjes med en CSV-import.
  • Opdateret risikoscore for at springe AttackPhish-vægten i algoritmen over, hvis der ikke er AttachPhish-kampagner for den givne kunde.
  • Tilføjet SSO og adgangsnøgleintegration.
  • Klon brugerdefinerede Hoots, tilføjet CSV-eksport og knapper til downloadpolitik eller dokument, knapper til Send test-e-mail overalt

Generelle forbedringer:

  • AttackPhish-e-mails og landingssider oversættes nu til brugerens valgte sprog
  • Pop-up-vindue med festlig konfettiregn, når brugere stiger i rangliste eller består en opgave.
  • Større call-to-action-knap på siderne Mine opgaver og Opgaveresultater, så ventende arbejde er uundværligt
  • Rensede fejlmeddelelsesoutput for at forhindre XSS-sårbarheder

CyberHoot har officielt opnået et mangeårigt mål om at blive vist på den legendariske “Sikkerhed nu!"podcast med Leo Laporte og Steve Gibson. For at være 100% klar, er dette et betalt sponsorat af podcasten.

Se venligst dette korte 3-minutters indslag, hvor Leo Laporte deler sin oplevelse med HootPhish og forklarer, hvorfor CyberHoots positive forstærkningstilgang til phishing-oplysning fangede hans opmærksomhed.


Vi er glade for at introducere Brugerdefineret angrebsfisk, en ny funktion i CyberHoots Autopilot-platform der giver administratorer større fleksibilitet, når de kører phishing-simuleringer. Med Custom AttackPhish, (placeret i vores CustomHoots Power-Up) kan administratorer oprette og lancere tilpassede phishing-kampagner, der bedre afspejler de virkelige trusler, deres brugere kan støde på.

Dette hjælper organisationer med at levere mere relevant træning i sikkerhedsbevidsthed, samtidig med at brugernes evne til at genkende og reagere på phishing-forsøg forbedres.

Hvis du har brug for yderligere hjælp, kan du altid kontakte vores supportteam på support@cyberhoot.com.


Tilmeld dig CyberHoots henvisningsprogram i dag, og begynd at tjene 20 % af al omsætning genereret i et år af dem, der registrerer sig via dit eksklusive henvisningslink. Som henvisningspartner modtager du ikke blot økonomiske belønninger, men du oplever også tilfredsstillelsen ved at hjælpe andre med at blive mere sikkerhedsbevidste og beskytte dem mod cybertrusler. Tøv ikke, tilmeld dig nu på https://cyberhoot.com/referral-program/.

Henvisning via Autopilots dashboard:

Bliv en del af CyberHoots mission om at skabe en mere bevidst og bedre sikker verden! Anbefal CyberHoot Autopilot til en ven, og de får en gratis første måned. For hver ny tilmelding, der bruger dit henvisningslink, får du en gratis måned tilføjet til din konto. Dette tilbud er eksklusivt for førstegangs CyberHoot-registreringer.


Kender du nogen, der for nylig var tæt på at blive udsat for et cyberangreb, en phishing-e-mail eller et telefonopkald via social engineering? Anbefal CyberHoots gratis cybersikkerhedstræning. De modtager seks (6) videoer (hver video varer 3-4 minutter) og en af ​​vores positive forstærknings-, hyperrealistiske phishing-simuleringer. Alt sammen gratis.

Registrering: https://cyberhoot.com/individuals


Leder du efter yderligere ressourcer?

CyberHoot casestudier

Download af CyberHoot Whitepaper – Sådan forbedres HootPhish med AttackPhish

Helt nyt: Infografik om cybersikkerhedsstatistik for 2025


Sikr din virksomhed med CyberHoot i dag!!!

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...

Læs mere
Ransomware en AI-model bygget uden forsøg

Ransomware en AI-model bygget uden forsøg

Forskere ledte efter en falsk fotoopskaleringsmaskine og fandt noget mærkeligt: ​​et ransomware-kit og en AI-model...

Læs mere
CyberHoot bliver fuldstændig adgangskodefri: Native adgangsnøgleunderstøttelse ankommer til administratorer

CyberHoot bliver fuldstændig adgangskodefri: Native adgangsnøgleunderstøttelse ankommer til administratorer

I fire år har CyberHoot argumenteret for det samme på sin blog: adgangskoder er et stort svagt led. De bliver genbrugt,...

Læs mere