Program Sikkerhetsfestivalen 2026

Supplier Security

Leverandørkjedeangrep sett fra trusselaktørens perspektiv

Tirsdag 4 · Kommunestyresalen, Lillehammer rådhus

NorwegianDetailed 40 min

Simen Bakke

Simen Bakke

Senior informasjonssikkerhetsrådgiver

Foredragsholderen har operativ bakgrunn fra politiet, og arbeidet på strategisk nivå med forebyggende sikkerhet og beredskap både i og utenfor politet. De seks siste årene med IT-sikkerhet og trusseletteretning hos Politiets IT-enhet. Innehar mastergrad i risikostyring og sikkerhetsledelse fra Universitetet i Stavanger.

Leverandørkjedeangrep er en angrepsvektor i sterk vekst. Avanserte stats-tilknyttede trusselaktører infiltrerer sentrale leverandørers programvare og utnytter tillitten mellom leverandører og kunder. Hensikten er ofte å benytte programvaren som en angrepsvektor inn mot mer kritiske virksomheters IT-systemer. Systemer som vanligvis er så godt sikret at trusselaktørene trenger avanserte kapabiliteter for å trenge seg inn. Skadevaren NotPetya og leverandørkjedeangrepet mot selskapet SolarWinds, som begge ble utviklet og utført av russiske etterretningstjenester, er to av de mest kjente operasjonene i denne kategorien.

I dette foredraget vil du få et innblikk i hvordan leverandørkjedeangrep utføres, hva som er motivasjonen bak angrepene og hvorfor det er enklere for trusselaktørene å skjule sin skadelige aktivitet i legitim programvare. Dette er kunnskap som kommer til nytte når antallet leverandørkjedeangrep blir flere og angrepene mer sofistikerte.

  1. Sikring i sanntid av sanntidsteknologi for web 1 · Frimurerlosjen, rom 1
  2. OIDC: (In)security by obscurity 1 · Frimurerlosjen, rom 2
  3. Balancing Security, Usability and Performance in Real-World E-Voting 10 · HeartBox ,Teatersalen
  4. Infrastructure as Code Is Still Infrastructure 10 · HeartBox, Byscenen
  5. Når jussen møter teknologien, og begge møter virkeligheten– Sikkerhetsstyring og etterlevelse i 2026 11- Breiseth, Storlon
  6. Hva kan gå galt når ferga ligger til kai? 2 · Home hotel Hammer, moen nede
  7. Kan vi stole blindt på «smart» teknologi? 2 · Home hotel Hammer, moen oppe
  8. Jeg ble kåret til en av Norges viktigste CISO’er – av en algoritme jeg aldri har møtt 3 · Hvelvet, Gullsalen
  9. Spring Cleaning: How AI Took Out a Decade of Identity Debt? 5 · Kulturhuset Banken, Expedisjon
  10. Sikkerhetsloven – neste compliance-sjokk for norsk næringsliv? 5 · Kulturhuset Banken, Festsalen
  11. A Question of When, not If: How Cyber Threats Can Endanger Financial Stability 5 · Kulturhuset Banken, Holbøsalen
  12. Linux under angrep: Hvordan sikre kritiske systemer i møte med moderne trusler 5 · Kulturhuset Banken, Kafeen
  13. Storskala sikkerhet - hvordan verdens største selskaper jobber med IT-sikkerhet 6 · Lillehammer kino, sal 2
  14. Hva skjedde når vi tok med adferdspsykologer inn i kultur-arbeidet? 6 · Lillehammer kino, sal 4
  15. From Chatbots to Autonomous Malware: The Evolution of AI-Powered Threats 9 · Victoria Scandic, sal 1+2
  16. DataOPS - on-prem logg og analyse i stor skala 9 · Victoria Scandic, sal 3