Hva er en trusselaktør?
En trusselaktør er en person, gruppe eller organisasjon som utgjør en mulig trussel mot digitale systemer, data eller virksomheter. Det kan for eksempel være cyberkriminelle, statsstøttede grupper, hacktivister eller innsidere, og de kan ha ulike motiver for å gjennomføre cyberangrep.
Ulike trusselaktører har forskjellige mål. Noen er ute etter økonomisk gevinst gjennom for eksempel ransomware eller svindel, mens andre driver med spionasje, sabotasje, påvirkning eller politisk motiverte angrep.
Ved å forstå hvem trusselaktørene er, hvilke mål de har og hvordan de vanligvis opererer, kan virksomheter lettere vurdere hvilke trusler som er mest relevante og hvilke sikkerhetstiltak som bør prioriteres.
Sicra og trusselaktører
For Sicra er kunnskap om trusselaktører en viktig del av arbeidet med cybersikkerhet. Gjennom sikkerhetsmiljøer og partnere som Arctic Wolf får vi innsikt i hvordan ulike aktører opererer, hvilke angrepsmetoder de bruker og hvordan trusselbildet utvikler seg. Denne kunnskapen gir kontekst til sikkerhetshendelser og bidrar til bedre orkestrering av deteksjon, analyse og prioritering av tiltak.
På Sicras kontor har vi møterom oppkalt etter Fancy Bear, Lazarus og Anonymous. Det er en liten, men bevisst påminnelse i hverdagen om trusselbildet vi jobber med, og om hvorfor vi bruker tiden vår på å gjøre virksomheter bedre rustet mot cyberangrep.
Tjenester
Sicra SOC - Security Operation Center
Modenhetsanalyse for sikkerhet
Sikkerhetsstrategi
Relaterte ord: Fancy Bear, Lazarus, Anonymous, Trusselintelligens, Cyberangrep, SOC (Security Operations Center), Ransomware, Hacktivisme