Ska man vara orolig för Ryssland?

Vi vänder på frågan...
En ryssagent anställs av en intet ont anandes personalchef på Scania, på Forsmark, Vägverket, eller vartifaan som helst. Hur gör han för att komma över viktig info? Hur lurar han till sig sånt som de övriga anställda vet att de ska hålla tyst om?

Är du högutbildad och kommer upp en bit i hierarkin har du automatiskt tillgång till sån information.
 
Vi vänder på frågan...
En ryssagent anställs av en intet ont anandes personalchef på Scania, på Forsmark, Vägverket, eller vartifaan som helst. Hur gör han för att komma över viktig info? Hur lurar han till sig sånt som de övriga anställda vet att de ska hålla tyst om?
Många organisationer har skalskydd istället för defense-in-depth som det heter på utböliska, så när man väl är innanför skyddet så kan man ofta komma över information som man inte borde ha.
Informationssäkerhet är i direkt konflikt med användbarhet, så ju längre det var sen förra läckan, desto mer brukar skydden vittra sönder.

Och på ställen där de har delat upp informationen och har strikta systemkrav och spårbarhet för access så är det alltid en möjlighet att använda social engineering. Mitnicks metoder funkar fortfarande utmärkt, 3 årtionden senare.
Men om man vill vara teknisk och inte prata med folk så när man väl har fysisk access gäller nästan inga regler längre, du kan pula in hårdvara som buggar eller in-band-avlyssnare på datatrafik som inte syns och är passiva tills någon tankar datan från dem.

Ett till exempel på folk som har skrämmande stor access överallt är städare och vaktmästare. Och städpersonal är väl inte kända för att ha världens bästa löner.
 
Är du högutbildad och kommer upp en bit i hierarkin har du automatiskt tillgång till sån information.
...och ju tydligare blir man väl tillsagd att knipa hårt om nån utomstående frågar hur det går på jobbet?
Många organisationer har skalskydd istället för defense-in-depth som det heter på utböliska, så när man väl är innanför skyddet så kan man ofta komma över information som man inte borde ha.
Informationssäkerhet är i direkt konflikt med användbarhet, så ju längre det var sen förra läckan, desto mer brukar skydden vittra sönder.

Och på ställen där de har delat upp informationen och har strikta systemkrav och spårbarhet för access så är det alltid en möjlighet att använda social engineering. Mitnicks metoder funkar fortfarande utmärkt, 3 årtionden senare.
Men om man vill vara teknisk och inte prata med folk så när man väl har fysisk access gäller nästan inga regler längre, du kan pula in hårdvara som buggar eller in-band-avlyssnare på datatrafik som inte syns och är passiva tills någon tankar datan från dem.

Ett till exempel på folk som har skrämmande stor access överallt är städare och vaktmästare. Och städpersonal är väl inte kända för att ha världens bästa löner.
Mmm, man måste ju ha bestämt sig att "om nån bjuder 100 lax, så berättar jag allt."
Fattar inte hur man kan sälja ut sitt land för pengar. Och är det försvars-info är det ju mer än ekonomiska intressen det gäller...
Tror alla behöver bli påminda om hotet då och då för att inte släppa garden. Lika lätt att tappa som när bedragare ringer och vill ha ens bank-id.
 
Krigsskadad ! ...sen gammalt ...fan och numera kallad Vet..! Men Putins planer kommer aldrig fungera! :hjarta
 
Nyheter
GOTLAND GRAND NATIONAL OCH AFTONBLADET SÄNDER 12 TIMMAR LIVE FRÅN ÅRETS TÄVLING!

Foto: Karin Tornblom Pre...

Allt om MC på Rapidos öppet hus!

Kom och hälsa på Rapido MCK...

Bike på Rapidos öppet hus!

Kom och hälsa på Rapido MCK...

Stabilt läge på Gotland Ring!

Den trista dispyten om ägan...

Anpassad service för Ducati Desmo 450 MX

Ducati lanserar serviceinte...

Oro för batteriet

Batteriet oroar mest – men ...

Video: Ducati Hypermotard

Bikes Rikard Ploj åker ner ...

Video: Ducati Hypermotard

Bikes Rikard Ploj åker ner ...

Bike-Dagarna har öppnat!

Vinn en airbagväst från Dai...

H-D Pan America 1250 Limited provkörd

I nummer 5 av Allt om MC ko...

Back
Top