
Året är 2026 och många är bekymrade över artificiell intelligens. Men inte Anders Sandberg på Institutet för Framtidsforskning. Han ser problemen och utmaningarna som lösbara och framtiden full av potential. Idag talar Erik Zalitis med Anders om var vi är nu och hur 2030 kommer se ut. IT-säkerhetspodden har diskuterat AI långt innan det blev populärt och nu är det dags att se framåt men också bakåt: vad hade vi fel om och när förstod vi vart vi var på väg? Det handlar om den kommande AI-kraschen, Kinas senaste utspel, hur AI hackar allt, om AI någonsin kommer hitta på en ny konstform, varför allting verkar skena just nu och även varför vi inte ska oroa oss över SkyNet och robotar som ser ut som Arnold. Dessutom finns dessutom mycket att lära om hur Sovjet-Ryssland såg på Ronald Reagan och dagens fruktan för framtiden.
Sep 13
1 hr 23 min

Från en FOKUS-kväll hos SIG Security talade Ludwig Östlund om testdata och det vill ju givetvis IT-säkerhetspoddens Mattias Jadesköld och Erik Zalitis ta en närmare titt på. Är testdata en flaskhals? Kan man möjliggöra, förenkla och samtidigt säkra testdata? Informationssäkerhet handlar inte bara om att säkra information i drift, utan även att se till att information (data) kan säkras och hanteras INNAN drift. När nya system tas fram behöver man ofta ha testdata för att göra ett verklighetsbaserat test. Det är aldrig rekommenderat att använda riktig produktionsdata för tester av flera skäl. Vad kan man göra och hur gör man? Kvällen kommer visa och förklara hur man kan göra detta på ett säkert och effektivt sätt. Ludwig Östlund, Head of Test/QA, från Lemontree berättar om den resa som han varit med på och hur man dessutom har löst att få fungerande testdata end-to-end i integrerade testmiljöer med spårbarhet och kontroll på vem som kan ha behörighet och åtkomst till testdata.
Sep 6
45 min

I dagens avsnitt diskuterar Erik Zalitis och Mattias Jadesköld tillsammans med Patrick Schlapfer på HP. Patrick arbetar till vardags med Threat reseach och ligger bakom HP:s senaste rapport. Vad är det senaste metoderna som angripare använder? "vibe-hacking" - vad är det? Hur an de komma åt kryptovaluta genom en backupfil? Och hur kan angripare använda ljudfiler för att ta sig in i datorer? Det och en hel del annat i dagens avsnitt som är på engelska! Bara en sån sak liksom.
Aug 30
42 min

I sommar har några uppmärksammade nyheter kring AI figurerat. Vad är det senaste kring Mythos? Kan AI bli så bra på att hacka att man inte kan kontrollera den? Är AI så pass kompetent nu att vi uppnått generell intelligens (AGI)? Mattias Jadesköld och Erik Zalitis tar tempen på den senaste utvecklingen efter ett långt sommarlov.
Aug 26
28 min

Mattias Jadesköld och Erik Zalitis undersöker content management system (CMS) systemet Wordpress. Wordpress startades av två unga studenter år 2003 och sedan dess har plattformen behövt tampats med flera säkerhetsproblem. 43% av alla websiter på internet bygger på Wordpress så det är verkligen ett hett byte för angripare. Men är Wordpress osäkert? Vad gör Wordpress för att säkra plattformen? Hur ska man själv göra? Och vad ska man undvika? Dessutom bjuder Erik på en rolig pentesthistoria när han hittade ett uppenbart säkerhetshål i en Wordpress-site som var ordetligt uppdaterad med uppdaterade tilläggsprogramvaror. En del del i detta avsnitt som avslutar "vårterminen 2026". Vi hörs efter sommaren kära lyssnare! Läs mer här: https://www.itsakerhetspodden.se/332-wordpress-sakerhetsresa/
Jul 5
45 min

Diskussionen om kombinationen AI och cybersäkerhet kretsar ofta kring framtidsscenarier med avancerade autonoma attacker. Men tester som dagens gäst gjort visar något helt annat. Dagens avsnitt av IT-säkerhetspodden gästas av Emil Olofsson (Integrity360). Emil är en före detta cybersoldat från Försvarsmaktens och det är den erfarenheten som format hans arbete kring säkerhet idag. När det gäller AI som kan man se på säkerheten i tre infallsvinklar - de som attackerar, vi som skyddar och organisationens användandet. Hur arbetar dessa tre delar med AI? Hur mycket kan automatiseras och "ersätta" dagens arbete? Hur ska AI implementeras säkert i en organisation? Det och en hel del annat i dagens avsnitt som görs i samarbete med Integrity360. Lyssna här: https://www.itsakerhetspodden.se/331-ai-sakerheten-och-tre-infallsvinklar/
Jun 8
46 min

IT-säkerhetspoddens samarbete med SIG Security innebär att vi gör avsnitt av föreningens olika föredrag. Dagens avsnitt bygger på en FOKUS-kväll från April. Hannes Ullman och Viktor Laszlo diskuterade säker drift av kod med eller utan AI. Det tänkte vi djupdyka i idag tillsammans med Hannes. Du lyssnar på IT-säkerhetspodden som idag är ett samarbete med SIG Security. Erik Zalitis tog sig ett snack med Hannes om bland AI, sypply-chain och hur AI är en accelator i ämnet. Läs mer här: https://www.itsakerhetspodden.se/330-saker-drift-av-kod-samt-utveckling-med-eller-utan-ai/
Jun 1
28 min

I detta avsnitt har Erik Zalitis gått igenom sitt arkiv bland gamla tevespel från 80-, 90- och 2000-talet och siktat in sig på dess hjältar och skurkar. Varför då? Jo, tillsammans med Mattias Jadesköld undersöker de storys i spel med hackingtema och ser hur de står sig idag. Vilket spel är närmast en utbildning för pentestare? Vilket spel liknar lateral förflyttning i sekvensen Command & Control. Vilket spel har mest skrämmande AI? Och vilket spel har en dystopsikt variant av social engineering? Vilka är skurkar och vilka är hjältar? Och var det här någonstans som begreppet hacker gick från någon coolt till något dåligt? Läs mer här: https://www.itsakerhetspodden.se/329-skurkar-och-hjaltar-i-tevespelen/
May 27
41 min

Mattias och Erik tar sig en titt på gruppen hacktivist Guacamaya som tog sin form 2022 och har gjort en rad olika dataintrång i latinamerikanska intressen. Vad innebär hacktivism? Är man brottsling eller hjälte? Svart eller vit hatt? IT-säkerhetspodden reder ut. För att göra det behöver duon gå tillbaka i historielinjen till 1800-talet och Monroe-doktrinen där USA ansåg att sydamerika var deras intressesfär. Hur har det format dagens moderna cybergrupperingar? Allt om detta men även t.ex. Che Guevaras Rolexklocka och en hel del annat. Läs mer här: https://www.itsakerhetspodden.se/328-cyberkriget-i-latinamerika/
May 12
38 min

Erik Zalitis och Mattias Jadesköld går tillbaka i tiden och tittar på fenomenet "Y2K problemet" eller milleniumbuggen. Vad var det egentligen? Varför var alla så rädda för vad som skylle hända över nyårsnatten? Erik minns tillbaka hur han och hans kollegor förberedde sig och hur alla leverantörer såsom Microsoft, RedHat och Cisco gjorde. Ifall någon är nyfiken på en mer aktuell händelse kring vårdsystemet "millenium" så blir den inte besviken! Den händelsen diskuteras också i ett sidospår! Läs mer här: https://www.itsakerhetspodden.se/327-y2k-problem-milleniumbuggen/
May 5
28 min
Load more
