Skattesæsonen har en tendens til at opsluge alt. I ugevis har de fleste virksomhedsejere været optaget af deadlines, forlængelser og dokumenter. Sikkerhedshygiejne er måske midlertidigt kommet i baggrunden. Maj er tidspunktet til at komme op at lufte og tage et ærligt kig på forretningsrisici, der ofte går ubemærket hen. Denne måned sætter CyberHoot fokus på tre skjulte risici, der har tendens til at vokse stille og roligt i baggrunden, især i de sæsoner, hvor prioriteterne ligger andre steder.
Først beskriver vi, hvordan tredjepartsapps forbinder sig til Google- og Microsoft-arbejdsområder i al hemmelighed giver brede tilladelser til virksomhedsdata, og hvordan de fleste organisationer ikke aner, hvor mange der findes. Når en medarbejder forbinder en ny produktivitets- eller projektapp til sin arbejdskonto, får den app ofte tilladelse til at læse e-mails, få adgang til filer og se kalenderdata. De fleste medarbejdere gennemgår aldrig, hvad de har accepteret. De fleste IT-teams ser det aldrig ske. Vi dykkede ned i dette problem i vores seneste artikel, 'Dine medarbejdere forbandt 47 apps med Google sidste år. Kan du nævne en af dem?', og resultaterne vil overraske dig.
For det andet ser vi på, hvordan angribere ikke længere behøver din adgangskode for at få adgang til dine konti. Når du logger ind på Google, Microsoft eller en hvilken som helst webapplikation, modtager din browser et sessionstoken, et lille stykke data, der beviser, at du allerede er godkendt. Angribere, der stjæler dette token, kan gå direkte ind på din konto uden nogensinde at kende din adgangskode og uden at udløse multifaktorgodkendelse. Ingen tvungen adgang. Ingen advarsler om mislykkede login. Kun lydløs adgang. Vi gennemgår, hvordan dette fungerer, og hvad man kan gøre ved det, i vores artikel "Angribere behøver ikke en nøgle. De har allerede din".
Endelig ser vi på en risiko, der findes i udkanten af alle netværk, dine kunder ejer, inklusive dem, de ikke kan se. De fleste virksomheder har styr på deres kontornetværk. Få har indsigt i de hjemmeroutere, som deres eksterne medarbejdere bruger hver dag. Disse routere opdateres sjældent, overvåges næsten aldrig, og næsten ingen ved, hvilken firmwareversion de kører. Angribere ved dette. Nationalstatslige aktører har aktivt målrettet hjemme- og små kontorroutere som adgangspunkter til virksomhedsnetværk, netop fordi de er så nemme at udnytte og så svære at opdage. Dine kunders fjernarbejdsopsætning kan være det mindst sikre link i hele deres miljø. Vi dykker ned i det fulde billede i vores artikel, 'Hvorfor dine kunders routere nu er en national sikkerhedsdiskussion'.
Disse tre risici deler noget vigtigt. Ingen af dem melder sig selv. Ingen alarm går i gang. Ingen logins mislykkes. Ingen fejlmeddelelser vises. Tilladelser fra tredjepartsapps akkumuleres lydløst. Stjålne sessionstokens giver adgang uden advarsler. Kompromitterede routere forbliver uopdaget i måneder eller endda år! Den fælles tråd er, at disse risici allerede findes i dit miljø og opererer via betroede systemer og forbindelser, du er afhængig af hver dag. Det første skridt til at løse disse skjulte problemer er at vide, at de eksisterer. Nu hvor du gør det, så læs videre for at lære, hvad du kan gøre ved dem.
Craigs administrerende direktør,
Medstifter, CyberHoot



Kan du lide CyberHoot? Vi har brug for din hjælp. Skriv din anmeldelse på G2.com!

- G2
For mere information om, hvordan du skriver en CyberHoot-anmeldelse, se venligst den korte videooversigt nedenfor. Bemærk: For at undgå svigagtige anmeldelser kræver hver anmeldelseshjemmeside, at du opretter og validerer din identitet via en registreringsproces for e-mailkonto.

Datafortrolighed er sikkerheden for, at informationen er kun tilgængelig for autoriserede personer og videregives ikke til nogen uden et legitimt behov for at vide det. Det fokuserer på at beskytte data mod uautoriseret visning, deling eller eksponering, uanset om det er utilsigtet eller forsætligt. Dette er et grundlæggende element i CIA-triaden (Fortrolighed, Integritetog tilgængelighed).
Fortrolighed opretholdes gennem kontroller såsom adgangsbegrænsninger, kryptering, godkendelse og brugertilladelser. Når fortrolighed svigter, kan følsomme data såsom økonomiske optegnelser, personlige oplysninger eller intellektuel ejendom blive eksponeret, hvilket kan føre til juridisk, økonomisk og omdømmemæssig skade.
CyberHoot tilføjer konstant nyt indhold til vores platform. Vores seneste video er vores video "Håndter med forsigtighed: Beskyttelse af personligt identificerbare oplysninger eller PII". Se den nedenfor, og tildel den manuelt via CustomHoots, hvis du har brug for PII-træning.
Bemærk venligst: CyberHoot opgraderer alle superbrugere til Autopilot gratis. Kontakt support@cyberhoot.com for at planlægge din gratis opgradering. Power-platformen udfases senere i år, september 2026.
Generelle forbedringer:
CyberHoot har officielt opnået et mangeårigt mål om at blive vist på den legendariske “Sikkerhed nu!"podcast med Leo Laporte og Steve Gibson. For at være 100% klar, er dette et betalt sponsorat af podcasten.
Se venligst dette korte 3-minutters indslag, hvor Leo Laporte deler sin oplevelse med HootPhish og forklarer, hvorfor CyberHoots positive forstærkningstilgang til phishing-oplysning fangede hans opmærksomhed.
Vi er glade for at introducere Brugerdefineret angrebsfisk, en ny funktion i CyberHoots Autopilot-platform der giver administratorer større fleksibilitet, når de kører phishing-simuleringer. Med Custom AttackPhish, (placeret i vores CustomHoots Power-Up) kan administratorer oprette og lancere tilpassede phishing-kampagner, der bedre afspejler de virkelige trusler, deres brugere kan støde på.
Dette hjælper organisationer med at levere mere relevant træning i sikkerhedsbevidsthed, samtidig med at brugernes evne til at genkende og reagere på phishing-forsøg forbedres.
Hvis du har brug for yderligere hjælp, kan du altid kontakte vores supportteam på support@cyberhoot.com.

Tilmeld dig CyberHoots henvisningsprogram i dag, og begynd at tjene 20 % af al omsætning genereret i et år af dem, der registrerer sig via dit eksklusive henvisningslink. Som henvisningspartner modtager du ikke blot økonomiske belønninger, men du oplever også tilfredsstillelsen ved at hjælpe andre med at blive mere sikkerhedsbevidste og beskytte dem mod cybertrusler. Tøv ikke, tilmeld dig nu på https://cyberhoot.com/referral-program/.
Henvisning via Autopilots dashboard:
Bliv en del af CyberHoots mission om at skabe en mere bevidst og bedre sikker verden! Anbefal CyberHoot Autopilot til en ven, og de får en gratis første måned. For hver ny tilmelding, der bruger dit henvisningslink, får du en gratis måned tilføjet til din konto. Dette tilbud er eksklusivt for førstegangs CyberHoot-registreringer.

Kender du nogen, der for nylig var tæt på at blive udsat for et cyberangreb, en phishing-e-mail eller et telefonopkald via social engineering? Anbefal CyberHoots gratis cybersikkerhedstræning. De modtager seks (6) videoer (hver video varer 3-4 minutter) og en af vores positive forstærknings-, hyperrealistiske phishing-simuleringer. Alt sammen gratis.
Registrering: https://cyberhoot.com/individuals
Download af CyberHoot Whitepaper – Sådan forbedres HootPhish med AttackPhish
Helt nyt: Infografik om cybersikkerhedsstatistik for 2025
Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.
Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...
Læs mere
Forskere ledte efter en falsk fotoopskaleringsmaskine og fandt noget mærkeligt: et ransomware-kit og en AI-model...
Læs mere
I fire år har CyberHoot argumenteret for det samme på sin blog: adgangskoder er et stort svagt led. De bliver genbrugt,...
Læs mereFå et skarpere blik på menneskelige risici med den positive tilgang, der slår traditionel phishing-testning.
