Skattesesongen har en tendens til å sluke alt. I flere uker har de fleste bedriftseiere vært opptatt av tidsfrister, utsettelser og dokumenter. Sikkerhetshygiene har kanskje midlertidig blitt en del av bakgrunnen. Mai er tiden for å komme seg ut og ta et ærlig blikk på forretningsrisikoer som ofte går ubemerket hen. Denne måneden setter CyberHoot søkelyset på tre skjulte risikoer som har en tendens til å vokse stille i bakgrunnen, spesielt i sesonger der prioriteringene er andre steder.
Først beskriver vi hvordan tredjepartsapper kobler seg til Google- og Microsoft-arbeidsområder i det stille og rolig gir brede tillatelser til bedriftsdata, og hvordan de fleste organisasjoner ikke aner hvor mange som finnes. Når en ansatt kobler en ny produktivitets- eller prosjektapp til jobbkontoen sin, får den appen ofte tillatelse til å lese e-post, få tilgang til filer og vise kalenderdata. De fleste ansatte gjennomgår aldri hva de har avtalt. De fleste IT-team ser det aldri skje. Vi dykket ned i dette problemet i vår nylige artikkel, «Dine ansatte koblet 47 apper til Google i fjor. Kan du nevne én av dem?», og funnene vil overraske deg.
For det andre ser vi på hvordan angripere ikke lenger trenger passordet ditt for å få tilgang til kontoene dine. Når du logger deg på Google, Microsoft eller et hvilket som helst nettprogram, mottar nettleseren din et økttoken, en liten bit data som beviser at du allerede er autentisert. Angripere som stjeler dette tokenet, kan gå rett inn på kontoen din uten å vite passordet ditt, og uten å utløse flerfaktorautentisering. Ingen tvungen tilgang. Ingen varsler om mislykket pålogging. Bare stille tilgang. Vi forklarer hvordan dette fungerer og hva du kan gjøre med det i artikkelen vår, «Angripere trenger ikke en nøkkel. De har allerede din».
Til slutt ser vi på en risiko som ligger i utkanten av alle nettverk kundene dine eier, inkludert de de ikke kan se. De fleste bedrifter har kontroll på kontornettverket sitt. Få har innsikt i hjemmeruterne deres eksterne ansatte bruker hver dag. Disse ruterne oppdateres sjelden, overvåkes nesten aldri, og nesten ingen vet hvilken fastvareversjon de kjører. Angripere vet dette. Nasjonale aktører har aktivt rettet seg mot hjemme- og småkontorrutere som inngangspunkter til bedriftsnettverk nettopp fordi de er så enkle å utnytte og så vanskelige å oppdage. Kundenes eksterne arbeidsoppsett kan være den minst sikre lenken i hele miljøet deres. Vi dykker ned i hele bildet i artikkelen vår, «Hvorfor kundenes rutere nå er en nasjonal sikkerhetsdiskusjon».
Disse tre risikoene har noe viktig til felles. Ingen av dem varsler seg selv. Ingen alarm går. Ingen pålogginger mislykkes. Ingen feilmeldinger vises. Tillatelser fra tredjepartsapper akkumuleres stille. Stjålne økttokener gir tilgang uten varsler. Kompromitterte rutere blir liggende uoppdaget i måneder eller til og med år! Den felles tråden er at disse risikoene allerede finnes i miljøet ditt, og opererer gjennom pålitelige systemer og tilkoblinger du stoler på hver dag. Det første trinnet for å fikse disse skjulte problemene er å vite at de eksisterer. Nå som du vet det, les videre for å lære hva du kan gjøre med dem.
Craig, administrerende direktør,
Medgründer, CyberHoot



Liker du CyberHoot? Vi trenger din hjelp. Legg igjen din anmeldelse på G2.com!

- G2
For mer informasjon om hvordan du legger igjen en CyberHoot-anmeldelse, se den korte videooversikten nedenfor. Merk: For å unngå falske anmeldelser, vil alle anmeldelsesnettsteder kreve at du oppretter og validerer identiteten din gjennom en registreringsprosess for e-postkonto.

Datakonfidensialitet er forsikringen om at informasjonen er kun tilgjengelig for autoriserte personer og blir ikke utlevert til noen uten et legitimt behov for å vite det. Den fokuserer på å beskytte data mot uautorisert visning, deling eller eksponering, enten det er utilsiktet eller forsettlig. Dette er et grunnleggende element i CIA-triaden (konfidensialitet, Integritetog Tilgjengelighet).
Konfidensialitet opprettholdes gjennom kontroller som tilgangsbegrensninger, kryptering, autentisering og brukertillatelser. Når konfidensialitet svikter, kan sensitive data som økonomiske dokumenter, personlig informasjon eller åndsverk bli eksponert, noe som kan føre til juridisk, økonomisk og omdømmemessig skade.
CyberHoot legger stadig til nytt innhold på plattformen vår. Vår nyeste video er videoen vår «Håndter med forsiktighet: Beskyttelse av personlig identifiserbar informasjon eller PII». Se den nedenfor og tildel den manuelt via CustomHoots hvis du trenger PII-opplæring.
Vennligst merk CyberHoot oppgraderer alle superbrukere til Autopilot gratis. Kontakt support@cyberhoot.com for å planlegge din gratis oppgradering. Power-plattformen vil bli pensjonert senere i år, september 2026.
Generelle forbedringer:
CyberHoot har offisielt oppnådd et mangeårig mål om å bli vist på den legendariske «Sikkerhet nå!”-podkast med Leo Laporte og Steve Gibson. For å være 100 % tydelig, dette er et betalt sponsorskap av podkasten.
Se dette korte 3-minutters innslaget der Leo Laporte deler sin erfaring med HootPhish og forklarer hvorfor CyberHoots positive forsterkende tilnærming til phishing-opplæring fanget oppmerksomheten hans.
Vi er glade for å introdusere Tilpasset angrepsfisking, en ny funksjon i CyberHoots Autopilotplattform som gir administratorer større fleksibilitet når de kjører phishing-simuleringer. Med Custom AttackPhish, (ligger i vår CustomHoots Power-Up) administratorer kan opprette og lansere tilpassede phishing-kampanjer som bedre gjenspeiler de virkelige truslene brukerne deres kan støte på.
Dette hjelper organisasjoner med å levere mer relevant opplæring i sikkerhetsbevissthet, samtidig som det forbedrer brukernes evne til å gjenkjenne og reagere på phishing-forsøk.
Hvis du trenger ytterligere hjelp, kan du alltid kontakte supportteamet vårt på support@cyberhoot.com.

Meld deg på CyberHoots henvisningsprogram i dag, og begynn å tjene 20 % av alle inntekter generert i ett år av de som registrerer seg via din eksklusive henvisningslenke. Som henvisningspartner vil du ikke bare motta økonomiske belønninger, men du vil også oppleve tilfredsstillelsen av å hjelpe andre med å bli mer sikkerhetsbevisste og beskytte dem mot cybertrusler. Ikke nøl, registrer deg nå på https://cyberhoot.com/referral-program/.
Henvisning via Autopilots dashbord:
Bli med CyberHoot i vårt oppdrag for å skape en mer bevisst og bedre sikret verden! Anbefal CyberHoot Autopilot til en venn, så får de en gratis første måned. For hver ny registrering som bruker henvisningslenken din, får du en gratis måned lagt til kontoen din. Dette tilbudet er eksklusivt for førstegangs CyberHoot-registrerte.

Kjenner du noen som nylig var nær ved å bli utsatt for et cyberangrep, phishing-e-post eller en telefonsamtale om sosial manipulering? Anbefal CyberHoots gratis opplæring i cybersikkerhet. De vil motta seks (6) videoer (hver video er 3–4 minutter lang) og en av våre hyperrealistiske phishing-simuleringer med positiv forsterkning. Alt gratis.
Registrering: https://cyberhoot.com/individuals
Nedlasting av CyberHoot-hvitbok – Hvordan HootPhish forbedrer seg på AttackPhish
Helt nytt: Infografikk om cybersikkerhetsstatistikk for 2025
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...
Les mer
Forskere lette etter en falsk fotooppskalerer og fant noe merkelig: et ransomware-sett og en AI-modell ...
Les mer
I fire år har CyberHoot argumentert for det samme på bloggen sin: passord er et viktig svakt ledd. De blir gjenbrukt,...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
