Om sesjonen
De siste årene har Intility SOC samlet og analysert store mengder data om reelle phishing-hendelser på tvers av sektorer. Med utgangspunkt i fire kjerneelementer – mål, metode, etterligning og innhold – har vi identifisert tydelige mønstre i hva som lurer brukere, og hvorfor.
I foredraget viser vi:
- ferske tall og utviklingstrekk fra phishing-e-poster.
- hvordan trusselaktører tilpasser seg både teknologi og menneskelig adferd
- konkrete eksempler på hva som skjer etter en vellykket phishing-hendelse – fra første kompromittering til konsekvenser for virksomheten
Vi viser også hvordan funnene brukes operativt til å:
- styrke deteksjon og trusseljakt
- oppdage kompromitterte brukere raskere
- utvikle mer treffsikker sikkerhetsopplæring
Phishing er en vedvarende og dominerende angrepsmetode. Foredraget gir innsikt i hva som faktisk fungerer for angriperne, og hvordan denne kunnskapen kan brukes til å redusere risiko, ligge et steg foran – samt hvilke tekniske tiltak det kan være fornuftig å implementere.