CyberHoots nyhetsbrev om nettsikkerhet: mai 2026

22. mai 2026 | nyhetsbrev CyberHoots nyhetsbrev om nettsikkerhet: mai 2026

Velkommen til CyberHoots nyhetsbrev for mai!

Skattesesongen har en tendens til å sluke alt. I flere uker har de fleste bedriftseiere vært opptatt av tidsfrister, utsettelser og dokumenter. Sikkerhetshygiene har kanskje midlertidig blitt en del av bakgrunnen. Mai er tiden for å komme seg ut og ta et ærlig blikk på forretningsrisikoer som ofte går ubemerket hen. Denne måneden setter CyberHoot søkelyset på tre skjulte risikoer som har en tendens til å vokse stille i bakgrunnen, spesielt i sesonger der prioriteringene er andre steder.

Først beskriver vi hvordan tredjepartsapper kobler seg til Google- og Microsoft-arbeidsområder i det stille og rolig gir brede tillatelser til bedriftsdata, og hvordan de fleste organisasjoner ikke aner hvor mange som finnes. Når en ansatt kobler en ny produktivitets- eller prosjektapp til jobbkontoen sin, får den appen ofte tillatelse til å lese e-post, få tilgang til filer og vise kalenderdata. De fleste ansatte gjennomgår aldri hva de har avtalt. De fleste IT-team ser det aldri skje. Vi dykket ned i dette problemet i vår nylige artikkel, «Dine ansatte koblet 47 apper til Google i fjor. Kan du nevne én av dem?», og funnene vil overraske deg.

For det andre ser vi på hvordan angripere ikke lenger trenger passordet ditt for å få tilgang til kontoene dine. Når du logger deg på Google, Microsoft eller et hvilket som helst nettprogram, mottar nettleseren din et økttoken, en liten bit data som beviser at du allerede er autentisert. Angripere som stjeler dette tokenet, kan gå rett inn på kontoen din uten å vite passordet ditt, og uten å utløse flerfaktorautentisering. Ingen tvungen tilgang. Ingen varsler om mislykket pålogging. Bare stille tilgang. Vi forklarer hvordan dette fungerer og hva du kan gjøre med det i artikkelen vår, «Angripere trenger ikke en nøkkel. De har allerede din».

Til slutt ser vi på en risiko som ligger i utkanten av alle nettverk kundene dine eier, inkludert de de ikke kan se. De fleste bedrifter har kontroll på kontornettverket sitt. Få har innsikt i hjemmeruterne deres eksterne ansatte bruker hver dag. Disse ruterne oppdateres sjelden, overvåkes nesten aldri, og nesten ingen vet hvilken fastvareversjon de kjører. Angripere vet dette. Nasjonale aktører har aktivt rettet seg mot hjemme- og småkontorrutere som inngangspunkter til bedriftsnettverk nettopp fordi de er så enkle å utnytte og så vanskelige å oppdage. Kundenes eksterne arbeidsoppsett kan være den minst sikre lenken i hele miljøet deres. Vi dykker ned i hele bildet i artikkelen vår, «Hvorfor kundenes rutere nå er en nasjonal sikkerhetsdiskusjon».

Disse tre risikoene har noe viktig til felles. Ingen av dem varsler seg selv. Ingen alarm går. Ingen pålogginger mislykkes. Ingen feilmeldinger vises. Tillatelser fra tredjepartsapper akkumuleres stille. Stjålne økttokener gir tilgang uten varsler. Kompromitterte rutere blir liggende uoppdaget i måneder eller til og med år! Den felles tråden er at disse risikoene allerede finnes i miljøet ditt, og opererer gjennom pålitelige systemer og tilkoblinger du stoler på hver dag. Det første trinnet for å fikse disse skjulte problemene er å vite at de eksisterer. Nå som du vet det, les videre for å lære hva du kan gjøre med dem.

Craig, administrerende direktør,
Medgründer, CyberHoot


Hvorfor kundenes rutere nå er en nasjonal sikkerhetsdiskusjon


Dine ansatte koblet 47 apper til Google i fjor. Kan du nevne én av dem?


Angripere trenger ikke en nøkkel. De har allerede din.


Liker du CyberHoot? Vi trenger din hjelp. Legg igjen din anmeldelse på G2.com!


- G2

For mer informasjon om hvordan du legger igjen en CyberHoot-anmeldelse, se den korte videooversikten nedenfor. Merk: For å unngå falske anmeldelser, vil alle anmeldelsesnettsteder kreve at du oppretter og validerer identiteten din gjennom en registreringsprosess for e-postkonto.



Datakonfidensialitet

Datakonfidensialitet er forsikringen om at informasjonen er kun tilgjengelig for autoriserte personer og blir ikke utlevert til noen uten et legitimt behov for å vite det. Den fokuserer på å beskytte data mot uautorisert visning, deling eller eksponering, enten det er utilsiktet eller forsettlig. Dette er et grunnleggende element i CIA-triaden (konfidensialitet, Integritetog Tilgjengelighet).

Konfidensialitet opprettholdes gjennom kontroller som tilgangsbegrensninger, kryptering, autentisering og brukertillatelser. Når konfidensialitet svikter, kan sensitive data som økonomiske dokumenter, personlig informasjon eller åndsverk bli eksponert, noe som kan føre til juridisk, økonomisk og omdømmemessig skade.

Klikk her for å lese mer!


CyberHoot legger stadig til nytt innhold på plattformen vår. Vår nyeste video er videoen vår «Håndter med forsiktighet: Beskyttelse av personlig identifiserbar informasjon eller PII». Se den nedenfor og tildel den manuelt via CustomHoots hvis du trenger PII-opplæring.


Vennligst merk CyberHoot oppgraderer alle superbrukere til Autopilot gratis. Kontakt support@cyberhoot.com for å planlegge din gratis oppgradering. Power-plattformen vil bli pensjonert senere i år, september 2026.

Power Platform-utgivelsesmerknader

  • La til muligheten for å dearkivere brukere når de legges til med en CSV-import.
  • Oppdatert risikoscore for å hoppe over AttackPhish-vekten i algoritmen hvis det ikke finnes AttachPhish-kampanjer for den gitte kunden.
  • AttackPhish-e-poster og landingssider oversettes nå til brukerens angitte språk

Utgivelsesmerknader for autopilotplattformen

  • La til muligheten for å dearkivere brukere når de legges til med en CSV-import.
  • Oppdatert risikoscore for å hoppe over AttackPhish-vekten i algoritmen hvis det ikke finnes AttachPhish-kampanjer for den gitte kunden.
  • La til SSO- og passordintegrasjon.
  • Klon tilpassede Hoots, la til CSV-eksporter og knapper for nedlastingspolicy eller dokument, og knapper for sending av test-e-post overalt.

Generelle forbedringer:

  • AttackPhish-e-poster og landingssider oversettes nå til brukerens angitte språk
  • Feiringspopup med konfettiregn når brukere stiger i Hoot-rang eller består en oppgave
  • Større handlingsfremmende knapp på sidene Mine oppgaver og Oppgaveresultater, slik at ventende arbeid ikke kan gå glipp av.
  • Rensifiserte feilmeldingsutdata for å forhindre XSS-sårbarheter

CyberHoot har offisielt oppnådd et mangeårig mål om å bli vist på den legendariske «Sikkerhet nå!”-podkast med Leo Laporte og Steve Gibson. For å være 100 % tydelig, dette er et betalt sponsorskap av podkasten.

Se dette korte 3-minutters innslaget der Leo Laporte deler sin erfaring med HootPhish og forklarer hvorfor CyberHoots positive forsterkende tilnærming til phishing-opplæring fanget oppmerksomheten hans.


Vi er glade for å introdusere Tilpasset angrepsfisking, en ny funksjon i CyberHoots Autopilotplattform som gir administratorer større fleksibilitet når de kjører phishing-simuleringer. Med Custom AttackPhish, (ligger i vår CustomHoots Power-Up) administratorer kan opprette og lansere tilpassede phishing-kampanjer som bedre gjenspeiler de virkelige truslene brukerne deres kan støte på.

Dette hjelper organisasjoner med å levere mer relevant opplæring i sikkerhetsbevissthet, samtidig som det forbedrer brukernes evne til å gjenkjenne og reagere på phishing-forsøk.

Hvis du trenger ytterligere hjelp, kan du alltid kontakte supportteamet vårt på support@cyberhoot.com.


Meld deg på CyberHoots henvisningsprogram i dag, og begynn å tjene 20 % av alle inntekter generert i ett år av de som registrerer seg via din eksklusive henvisningslenke. Som henvisningspartner vil du ikke bare motta økonomiske belønninger, men du vil også oppleve tilfredsstillelsen av å hjelpe andre med å bli mer sikkerhetsbevisste og beskytte dem mot cybertrusler. Ikke nøl, registrer deg nå på https://cyberhoot.com/referral-program/.

Henvisning via Autopilots dashbord:

Bli med CyberHoot i vårt oppdrag for å skape en mer bevisst og bedre sikret verden! Anbefal CyberHoot Autopilot til en venn, så får de en gratis første måned. For hver ny registrering som bruker henvisningslenken din, får du en gratis måned lagt til kontoen din. Dette tilbudet er eksklusivt for førstegangs CyberHoot-registrerte.


Kjenner du noen som nylig var nær ved å bli utsatt for et cyberangrep, phishing-e-post eller en telefonsamtale om sosial manipulering? Anbefal CyberHoots gratis opplæring i cybersikkerhet. De vil motta seks (6) videoer (hver video er 3–4 minutter lang) og en av våre hyperrealistiske phishing-simuleringer med positiv forsterkning. Alt gratis.

Registrering: https://cyberhoot.com/individuals


Leter du etter ytterligere ressurser?

CyberHoot-casestudier

Nedlasting av CyberHoot-hvitbok – Hvordan HootPhish forbedrer seg på AttackPhish

Helt nytt: Infografikk om cybersikkerhetsstatistikk for 2025


Sikre bedriften din med CyberHoot i dag!!!

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...

Les mer
Løsepengeviruset – en AI-modell bygget uten å prøve

Løsepengeviruset – en AI-modell bygget uten å prøve

Forskere lette etter en falsk fotooppskalerer og fant noe merkelig: et ransomware-sett og en AI-modell ...

Les mer
CyberHoot blir helt passordfritt: Støtte for innebygde passordnøkler nå for administratorer

CyberHoot blir helt passordfritt: Støtte for innebygde passordnøkler nå for administratorer

I fire år har CyberHoot argumentert for det samme på bloggen sin: passord er et viktig svakt ledd. De blir gjenbrukt,...

Les mer