[{"data":1,"prerenderedAt":1403},["ShallowReactive",2],{"sc:header-data-is":3,"sc:footer-data-is":489,"author-is-jan-geisbauer-d67b39f1391e5":518,"content-is-jan-geisbauer":548,"content-events-is-jan-geisbauer":1385,"authors_data:Jan Geisbauer":1386},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"is":13},{"title":14,"url":15,"alt":16},"Heim","/is","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"is":21},{"title":22,"description":23},"Workplace","Knúið af Microsoft 365 fyrir snjalla, örugga og sveigjanlega vinnustaði, með nútímalegri tækni og auðkennisþjónustum samþættum.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"is":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"is":34},{"title":35,"url":36},"Managed Intune","/is/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"is":40},{"title":41,"url":42},"Managed Entra","/is/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"is":46},{"title":47,"url":48},"Managed Workplace","/is/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"is":52},{"title":53,"url":54},"Consulting Services","/is/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"is":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"is":64},{"title":65,"url":66},"Microsoft Entra Suite","/is/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"is":70},{"title":71,"url":72},"Microsoft Intune","/is/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"is":76},{"title":77,"url":78},"Microsoft Windows","/is/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"is":82},{"title":83,"url":84},"Windows 365 Cloud PC","/is/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"is":88},{"title":89,"url":90},"Cloud Workplace Foundation","/is/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"is":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"is":100},{"title":101,"url":102},"Microsoft 365 Copilot","/is/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"is":106},{"title":107,"url":108},"Teams","/is/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"is":112},{"title":113,"url":114},"SharePoint & Power Platform","/is/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"is":118},{"title":119,"url":120},"Exchange Online","/is/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"is":124},{"title":125,"url":126},"Information Protection & Compliance","/is/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"is":130},{"title":131,"description":132},"Azure","Vöxtur með Azure: lækkaðu cloud-kostnað, auktu skilvirkni og knýðu áfram nýsköpun með IaaS og PaaS.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"is":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"is":142},{"title":143,"url":144},"Azure Managed Services","/is/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"is":148},{"title":149,"url":150},"Azure Consulting","/is/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"is":154},{"title":155},"Sviðsmyndir",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"is":160},{"title":161,"url":162},"Skipuleggðu skýið þitt","/is/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"is":166},{"title":167,"url":168},"Flyttu í skýið","/is/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"is":172},{"title":173,"url":174},"Nýsköpun í rekstrinum þínum","/is/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"is":178},{"title":179,"url":180},"Endurhugsaðu VMware-stefnuna þína","/is/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"is":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"is":190},{"title":191,"url":192},"Azure Foundation","/is/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"is":196},{"title":197,"url":198},"Azure AI Foundation","/is/azure/azure-ai-foundation",{"name":86,"languages":200},{"is":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"is":205},{"title":206,"url":207},"Azure Data Foundation","/is/azure/azure-data-foundation",{"name":188,"languages":209},{"is":210},{"title":211,"url":212},"Azure Container Foundation","/is/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"is":216},{"title":217,"url":218},"Managed Dark Tenant","/is/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"is":222},{"title":223,"url":224},"Cloud Adoption Framework","/is/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"is":228},{"title":229,"url":230},"Cloud Competence Center","/is/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"is":234},{"title":235,"description":236,"emergency":237},"Security","Árvekni í skýinu með margverðlaunaðri 24/7 managed service, incident response og nútímalegri vörn fyrir innviðina þína.",{"text":238,"href":239,"skin":240,"icon":241},"Undir árás?","/is/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"is":249},{"title":250,"url":251},"Managed Red Tenant","/is/security/managed-red-tenant",{"name":214,"languages":253},{"is":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"is":259},{"title":260,"url":261},"Sentinel Data Lake","/is/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"is":265},{"title":266,"url":267},"Security Consulting","/is/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"is":274},{"title":275,"url":276},"Cloud Security Operations Center","/is/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"is":280},{"title":281,"url":282},"Global Secure Access","/is/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"is":286},{"title":287,"url":288},"MyWorkID","/is/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"is":295},{"title":296,"url":297},"Preventive Services","/is/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"is":301},{"title":302,"url":303},"Data Security Service","/is/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"is":307},{"title":308,"url":309},"Security Copilot Agents","/is/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"is":313},{"title":314,"url":315},"Innleiðing NIS2","/is/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"is":319},{"title":320,"description":321},"Vörur","Fylgivörur fyrir öruggt, 100 % cloud-native Microsoft-umhverfi sem styrkja samstarf, netauðkenningu og hugbúnaðarstjórnun.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"is":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Skýbundin hugbúnaðardreifing",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"is":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Skírteinadreifing úr skýinu",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"is":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Vinndu með staðbundnu Office 365-gögnin þín",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"is":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Flyttu gögnin þín milli netþjóna",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"is":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider for Microsoft 365",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"is":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Auðkenning fyrir netið þitt",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"is":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Finndu tengiliði í Microsoft Teams",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"is":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Rauntímaeftirlit með Windows Autopilot",{"name":396,"languages":397},"casestudies",{"is":398},{"title":399,"url":400,"description":401},"Case Studies","/is/casestudies","Frumkvöðull í skýinu: Microsoft-samstarfsaðilinn þinn fyrir cloud-lausnir með blueprint-nálgun og sérþekkingu í Infrastructure-as-Code.",{"name":403,"languages":404,"children":407},"company",{"is":405},{"title":406,"description":401},"Fyrirtækið",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"is":411},{"title":412},"Um okkur",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"is":417},{"title":418,"url":419},"Staðreyndir og tölur","/is/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"is":423},{"title":424,"url":425},"Tengiliðir og staðsetningar","/is/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"is":429},{"title":430,"url":431}," glueckkanja Switzerland","/is/company/switzerland",{"name":433,"languages":434},"austria",{"is":435},{"title":436,"url":437},"glueckkanja Austria","/is/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"is":441},{"title":442},"Störf",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"is":447},{"title":448,"url":449},"Yfirlit yfir störf","/is/career",{"name":451,"languages":452},"company-young-professionals",{"is":453},{"title":454,"url":455},"Young Professionals","/is/young-professionals",{"name":457,"languages":458},"company-jobs",{"is":459},{"title":460,"url":461},"Laus störf","/is/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"is":465},{"title":466},"Nýjast",[468,474],{"name":469,"languages":470},"company-blog",{"is":471},{"title":472,"url":473},"Blogg","/is/blog",{"name":469,"languages":475},{"is":476},{"title":477,"url":478},"Viðburðir","/is/events",[480],{"name":481,"languages":482},"career-meta",{"is":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"is":487},{"title":488,"url":425,"active":484},"Tengiliður",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksIs":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Privacy","/is/privacy",{"title":514,"url":515},"Imprint","/is/imprint",{"title":507,"url":517},"/is/cookies",{"id":519,"title":520,"body":521,"description":527,"extension":532,"meta":533,"name":520,"navigation":325,"otherLanguages":534,"path":544,"seo":545,"stem":546,"__hash__":547},"authors/jan-geisbauer.md","Jan Geisbauer",{"type":522,"value":523,"toc":528},"minimal",[524],[525,526,527],"p",{},"Seit über 20 Jahren beschäftigt sich Jan Geisbauer beruflich mit Microsoft-Technologien. Die meiste Zeit davon als Consultant bei glueckkanja. Heute leitet er das Security Team, zu dem einige der erfahrensten Security Experten der Branche gehören. Als Microsoft Security MVP baut er Brücken zwischen den Security Produkt-Gruppen und den Experten bei glueckkanja. Zusammen mit seinem Kollegen Marco Scheel veranstaltet er einen der erfolgreichsten deutschen Podcasts rund um Microsoft-Technologie: Hairless in the Cloud.",{"title":529,"searchDepth":530,"depth":530,"links":531},"",2,[],"md",{},{"en":535,"es":536,"sv":537,"fi":538,"da":539,"ko":540,"nl":541,"no":542,"ja":543},"Jan Geisbauer has been professionally involved with Microsoft technologies for over 20 years. Most of this time as a consultant at glueckkanja. Today, he leads the Security Team, which includes some of the most experienced security experts in the industry. As Microsoft Security MVP, he builds bridges between the security product groups and the experts at glueckkanja. Together with his colleague Marco Scheel, he hosts one of the most successful German podcasts about Microsoft technology: Hairless in the Cloud.","Jan Geisbauer trabaja profesionalmente con tecnologías de Microsoft desde hace más de 20 años, la mayor parte de ese tiempo como Consultant en glueckkanja. Hoy dirige el Security Team, del que forman parte algunos de los expertos en seguridad más experimentados del sector. Como Microsoft Security MVP, tiende puentes entre los grupos de producto de seguridad y los expertos de glueckkanja. Junto con su compañero Marco Scheel produce uno de los podcasts alemanes de mayor éxito sobre tecnología de Microsoft: Hairless in the Cloud.","Jan Geisbauer har arbetat professionellt med Microsoft-teknik i över 20 år, större delen av tiden som Consultant på glueckkanja. I dag leder han Security Team, som består av några av branschens mest erfarna säkerhetsexperter. Som Microsoft Security MVP bygger han broar mellan säkerhetsproduktgrupperna och experterna på glueckkanja. Tillsammans med sin kollega Marco Scheel driver han en av de mest framgångsrika tyska poddarna om Microsoft-teknik: Hairless in the Cloud.","Jan Geisbauer on työskennellyt Microsoft-teknologioiden parissa jo yli 20 vuoden ajan, suurimman osan siitä ajasta Consultant-roolissa glueckkanjalla. Nykyään hän johtaa Security Teamia, johon kuuluu joitakin alan kokeneimmista tietoturva-asiantuntijoista. Microsoft Security MVP:nä hän rakentaa siltoja tietoturvatuoteryhmien ja glueckkanjan asiantuntijoiden välille. Yhdessä kollegansa Marco Scheelin kanssa hän tuottaa yhtä menestyneimmistä saksalaisista Microsoft-teknologiaan keskittyvistä podcasteista: Hairless in the Cloud.","Jan Geisbauer har i over 20 år arbejdet professionelt med Microsoft-teknologier, størstedelen af tiden som Consultant hos glueckkanja. I dag leder han Security Team, som tæller nogle af branchens mest erfarne sikkerhedseksperter. Som Microsoft Security MVP bygger han bro mellem sikkerhedsproduktgrupperne og eksperterne hos glueckkanja. Sammen med sin kollega Marco Scheel står han bag en af de mest succesfulde tyske podcasts om Microsoft-teknologi: Hairless in the Cloud.","Jan Geisbauer는 20년 넘게 Microsoft 기술 분야에서 전문적으로 일해 왔으며, 그 대부분의 기간을 glueckkanja의 Consultant로 보냈습니다. 현재는 업계에서 가장 경험이 풍부한 보안 전문가들이 속해 있는 Security Team을 이끌고 있습니다. Microsoft Security MVP로서 그는 보안 제품 그룹과 glueckkanja의 전문가들 사이에서 가교 역할을 합니다. 동료 Marco Scheel과 함께 Microsoft 기술을 다루는 독일에서 가장 성공적인 팟캐스트 중 하나인 Hairless in the Cloud를 운영하고 있습니다.","Jan Geisbauer werkt al meer dan 20 jaar beroepsmatig met Microsoft-technologieën, het grootste deel daarvan als Consultant bij glueckkanja. Vandaag leidt hij het Security Team, waartoe enkele van de meest ervaren security experts van de branche behoren. Als Microsoft Security MVP bouwt hij bruggen tussen de security productgroepen en de experts bij glueckkanja. Samen met zijn collega Marco Scheel maakt hij een van de succesvolste Duitse podcasts over Microsoft-technologie: Hairless in the Cloud.","Jan Geisbauer har jobbet profesjonelt med Microsoft-teknologier i over 20 år, mesteparten av tiden som konsulent hos glueckkanja. I dag leder han Security-teamet, som består av noen av bransjens mest erfarne security-eksperter. Som Microsoft Security MVP bygger han bro mellom Microsofts security-produktgrupper og ekspertene hos glueckkanja. Sammen med kollegaen Marco Scheel driver han en av de mest suksessrike tyske podkastene om Microsoft-teknologi: Hairless in the Cloud.","Jan Geisbauerは20年以上にわたり、仕事としてMicrosoftの技術に取り組んできました。その大半はglueckkanjaのコンサルタントとしてです。現在は、業界でも屈指の経験を持つセキュリティ専門家が集まるSecurity Teamを率いています。Microsoft Security MVPとして、Microsoftのセキュリティ製品グループとglueckkanjaの専門家をつなぐ役割も担っています。同僚のMarco Scheelとともに、Microsoftの技術を扱うドイツで最も成功しているポッドキャストの一つ「Hairless in the Cloud」を制作しています。","/jan-geisbauer",{"title":520,"description":527},"jan-geisbauer","dkj56BbDIjLEIV9w-pzPM-QPN_dHwnhULkWaoQUDOWE",[549,902,1197],{"id":550,"title":551,"author":552,"body":553,"cta":494,"description":557,"eventid":494,"extension":532,"hideInRecent":484,"layout":810,"meta":811,"moment":815,"navigation":325,"path":895,"seo":896,"stem":897,"tags":898,"webcast":484,"__hash__":901},"content_is/posts/2026-03-20-stryker-attack-intune-privilege.md","Einn admin-aðgangur var allt sem þurfti.",[520],{"type":522,"value":554,"toc":797},[555,558,561,566,569,572,575,579,581,584,587,590,593,597,599,602,605,609,611,614,617,620,624,626,629,636,641,644,651,654,657,660,667,670,677,688,692,694,700,703,713,716,719,722,725,728,731,735,737,740,743,746,754,757,760,764,766],[525,556,557],{},"Miðvikudagur, 11. mars 2026. Starfsmenn á Stryker-skrifstofum í 79 löndum kveiktu á tölvunum sínum og fundu þær tómar. Innskráningarskjáir voru komnir í stað lógós. Fyrirtækjafartölvur, vinnusímar, einkatæki sem skráð voru í BYOD-áætlun fyrirtækisins, öllu var eytt samtímis, yfir nótt. Engin ransomware, engar malware-undirskriftir, ekkert sem endpoint-detection tól hefði getað greint.",[525,559,560],{},"Árásaraðilinn, hakktivistahópur nefndur Handala sem styður Íran, hafði breytt eigin IT-management uppbyggingu Stryker í vopn.",[562,563,565],"h2",{"id":564},"hvað-raunverulega-gerðist","Hvað raunverulega gerðist",[525,567,568],{},"{: .h3-font-size}",[525,570,571],{},"Kjarni árásarinnar var hvorki fágað exploit né zero-day veikleiki, heldur eitthvað mun einfaldara og mun algengara. Admin-aðgangur var yfirtekinn, og sá aðgangur hafði aðgang að Microsoft Intune.",[525,573,574],{},"Samkvæmt fréttum BleepingComputer var um það bil 80.000 tækjum eytt á milli 5:00 og 8:00 UTC. Handala hélt því fram að fjöldinn hefði farið yfir 200.000, þar á meðal netþjónar og farsímatæki í alþjóðlegum rekstri fyrirtækisins í 79 löndum. Ein árás, framkvæmd eingöngu í gegnum löglega management-konsól.",[562,576,578],{"id":577},"af-hverju-þessi-árás-heppnaðist","Af hverju þessi árás heppnaðist",[525,580,568],{},[525,582,583],{},"Það er formgerðarvandamál í rót þessa atviks sem er ekki bundið við Stryker. Það á við um flest fyrirtæki.",[525,585,586],{},"Flest fyrirtæki meðhöndla stjórnunarverkefni og daglega vinnu sem starfsemi sem geti vandræðalaust átt samleið á sama tæki undir sama notandaauðkenni. IT-stjórnandi svarar tölvupósti, vafrar um netið, smellir stundum á tengil og stýrir cloud-uppbyggingu úr sömu setu, á sama tæki, samþykkir aðgangsbreytingar eða snertir, eins og í þessu tilfelli, tækjastjórnunarkonsól með heimild til að eyða öllum tækjaflotanum.",[525,588,589],{},"Þetta er árásaryfirborðið. Þegar dagleg vinnusamhengi og forréttindafullt stjórnunarsamhengi deila sameiginlegum endpoint og sameiginlegu auðkenni, þá er sérhver yfirtaka á þeim endpoint sjálfkrafa yfirtaka á öllu því sem það auðkenni nær til. Phishing, credential-þjófnaður í gegnum infostealer-malware, Adversary-in-the-Middle (AiTM) session-token þjófnaður, allt verður þetta bein leið að öflugustu stýringunum í umhverfinu. Engin privilege-escalation nauðsynleg. Árásaraðilinn nýtir einfaldlega það sem þegar er til staðar.",[525,591,592],{},"Í tilfelli Stryker náði þessi aðgangur til Intune-tenant sem stýrði tækjum á sex heimsálfum.",[562,594,596],{"id":595},"cisa-hefur-séð-nóg","CISA hefur séð nóg",[525,598,568],{},[525,600,601],{},"Umfang og ósvífni árásarinnar vöktu óvenjuleg viðbrögð. CISA, bandaríska Cybersecurity and Infrastructure Security Agency, gaf út leiðbeiningar sem beint tóku á áhættunni af yfirteknum tækjastjórnunarpöllum. Stofnunin staðfesti að hún þekkti árásarleiðina og hvatti fyrirtæki til að grípa til áþreifanlegra aðgerða, að tryggja að hááhættuaðgerðir í Intune eins og eyðing tækja krefjist samþykkis annars stjórnanda áður en þær eru framkvæmdar.",[525,603,604],{},"Þetta er sjaldgæft og þýðingarmikið merki. Þegar alríkisstofnun um öryggi gefur út markvissar leiðbeiningar strax í kjölfar áþreifanlegs atviks er skilaboðin skýr. Þetta er ekki jaðartilfelli. Þetta er mynstur, og önnur fyrirtæki eru að öllum líkindum útsett fyrir sömu áhættu.",[562,606,608],{"id":607},"aðskilnaður-er-ekki-lúxus-hann-er-stjórnunin","Aðskilnaður er ekki lúxus. Hann er stjórnunin.",[525,610,568],{},[525,612,613],{},"Stryker-árásin sýnir í fullri skýrleika hvaða umfang flatt privilege-módel getur haft. Árásaraðilinn þurfti ekki að stigmagna forréttindi í gegnum keðju veikleika. Hann komst yfir innskráningarupplýsingar eða session-token á einu stigi og komst að því að það stig nægði nú þegar til að valda hörmulegum, alþjóðlegum, óafturkræfum skaða.",[525,615,616],{},"Arkitektúrlega svarið við þessu vandamáli hefur nafn. Microsoft Enterprise Access Model (EAM). Kjarnaregla þess er lagskipt stjórnun. Forréttindafullar aðgerðir eru framkvæmdar með sérstökum aðgöngum og sérstökum tækjum, strangt aðskildar frá daglegu vinnusamhengi. Þessi least-privilege nálgun þýðir að yfirtekinn framleiðniaðgangur nær ekki management-laginu og yfirtekinn management-aðgangur getur ekki framkvæmt control-plane aðgerðir. Þetta á jafnt við um hrein cloud-umhverfi og hybrid uppsetningar, þar með talið on-premises tengingu við Active Directory í gegnum Entra ID, þar sem eitt ofprivilegerað aðgangur getur enn tengt saman cloud og lén.",[525,618,619],{},"Hugmyndin er einföld. Stjórnunarvinna fer fram á stjórnunartækjum. Auðkennið sem notað er til að stýra Microsoft 365-tenant, Intune-umhverfinu eða Azure-uppbyggingunni er aldrei sama auðkenni og notað er til að lesa tölvupóst eða taka þátt í Teams-símtölum. Tækið sem notað er fyrir þessar stjórnunarsetur er hertt, takmarkað og einangrað frá venjulegum vefvafri og framleiðnisamhenginu sem skapar árásaryfirborðið. Lateral movement verður formgerðarlega erfiðari, því það er engin lateral leið til.",[562,621,623],{"id":622},"tvö-varnarlög","Tvö varnarlög",[525,625,568],{},[525,627,628],{},"Til að bregðast rétt við þessari ógnarmyndun þarf að vinna samtímis á tveimur lögum. Að tryggja hverjir geta snert management-lagið og innskráningarupplýsingar þess, og að herða hvernig það management-lag er sjálft stillt og rekið. Þetta eru ekki sama vandamálið, og bæði skipta máli.",[525,630,631],{},[632,633],"img",{"alt":634,"src":635},"Áhættu- og vörukort fyrir Stryker-árásarsviðsmyndina: Managed Red Tenant tekur á áhættu tengdri auðkenni og aðgangi, Managed Intune tekur á áhættu tengdri endpoint-management","https://res.cloudinary.com/c4a8/image/upload/v1774005366/blog/pics/stryker_risk_product_mapping.svg",[637,638,640],"h3",{"id":639},"managed-red-tenant-að-vernda-stjórnunarsamhengið","Managed Red Tenant: að vernda stjórnunarsamhengið",[525,642,643],{},"{: .h4-font-size}",[525,645,646,647,650],{},"Fyrsta lagið er algjör einangrun forréttindafulls aðgangs. Til þess er ",[648,649,250],"a",{"href":251}," okkar hannaður.",[525,652,653],{},"Managed Red Tenant býður upp á algjörlega einangrað, cloud-byggt stjórnunarumhverfi, sérstakan Microsoft Entra-tenant („the Red Tenant\") sem er eingöngu notaður fyrir forréttindafullar aðgerðir. Stjórnunarauðkenni búa hér. Stjórnunartækjum er stýrt hér. Ekkert frá venjulegu vinnuumhverfi flæðir yfir.",[525,655,656],{},"Fyrir mikilvægustu hlutverkin, þau með control-plane aðgang eins og Global Administrators, innleiðum við „Clean Keyboard\" nálgunina. Líkamlegt Privileged Admin Workstation (PAW) með sérstökum vélbúnaði, hertum stefnum og engum snertifleti við dagleg vinnusamhengi. Fyrir stjórnunarhlutverk undir control plane bjóðum við skalanleg Virtual Access Workstations (VAW) sem eru byggð á hertri Azure Virtual Desktop uppbyggingu innan Red Tenant. Aðgangsleiðin sjálf er vernduð með Microsoft Entra Private Access, með Zero Trust Network Access og Conditional Access stefnum, áður en seta getur verið stofnuð.",[525,658,659],{},"Microsoft Entra Internet Access blokkar opinberan netaðgang úr stjórnunarsetum og takmarkar tengingar strangt við forréttindafulla viðmót og heimilaðar tenant-umhverfi. Nánast rauntíma-afturköllun setu er möguleg með Universal Conditional Access Evaluation, sem þýðir að afturkallað credential heldur ekki áfram sem gild seta.",[525,661,662,663,666],{},"Managed Red Tenant er undir sólarhringsvöktun frá ",[648,664,665],{"href":276},"Cloud Security Operations Center (CSOC)"," okkar, með sérhönnuðum greiningum sem beinast markvisst að stjórnunarheimildum og aðgangsmynstrum. Árásaraðili sem einhvern veginn yfirtekur credential í þessu umhverfi hefði ekki þrjár óuppgötvaðar klukkustundir til að framkvæma wipe-skipanir yfir alþjóðlegan tækjaflota.",[525,668,669],{},"Þetta er sérstaklega viðeigandi fyrir hlutverk eins og Intune-stjórnendur. Þeir vita hvernig á að tryggja clients, en að tryggja privileged admin-vinnustöð krefst annarra hæfileika. Enterprise Access Architecture, Identity Hardening, Zero Trust Controls. Þetta liggur venjulega hjá security-teyminu. Managed Red Tenant tekur þessa byrði algjörlega af. Intune-admins fá faglega stýrða, stöðugt herta vinnustöð, án þess að þurfa sjálfir að verða sérfræðingar í öryggisvinnustöðvum. Þetta á við um hvert hááprivilegerað hlutverk í fyrirtækinu.",[671,672],"video-frame",{"thumb":673,"alt":674,"id":675,":full-width":676},"/thumbs/thumb-managed-red-tenant.jpg","Jan Geisbauer og Thomas Naunheim ræða Managed Red Tenant cybersecurity-stefnuna","rOEIvItNkjE","true",[678,679,681,682],"div",{"style":680},"background:var(--color-gk-light-grey); margin-top:0.5rem; padding:0.5rem 1rem; font-size:0.85rem; color:var(--color-gk-dark-blue)","Meira á ",[648,683,687],{"href":684,"target":330,"rel":685},"https://www.youtube.com/playlist?list=PLPxBXiOFJRHelegu_B-uZAyz2UrOSxioL",[686],"noopener","YouTube-rás okkar",[637,689,691],{"id":690},"managed-intune-að-tryggja-management-lagið-sjálft","Managed Intune: að tryggja management-lagið sjálft",[525,693,643],{},[525,695,696,697,699],{},"Annað lagið er að tryggja að Intune, tólið sem var notað sem vopn í Stryker-árásinni, sé stillt, rekið og viðhaldið samkvæmt hæsta öryggisstaðli. Til þess er ",[648,698,35],{"href":36},"-þjónusta okkar.",[525,701,702],{},"Ein af meginlærdómum úr atvikum eins og þessu er að fyrirtæki erfa oft Intune-umhverfi sem hafa vaxið lífrænt. Stefnur staflaðar ofan á stefnur, handvirkar breytingar í gegnum portalið sem erfitt er að endurskoða, og security-baselines sem hafa ekki fylgt eftir eigin þróandi ráðleggingum Microsoft. Nákvæmlega þessi tegund umhverfis er þar sem konfigurations-drift skapar nýtanlegar glufur.",[525,704,705,706,712],{},"Microsoft gaf nýlega út ",[648,707,711],{"href":708,"rel":709},"https://techcommunity.microsoft.com/blog/intunecustomersuccess/best-practices-for-securing-microsoft-intune/4502117",[710],"nofollow","Best Practices fyrir að tryggja Microsoft Intune",", merki um að einnig Microsoft lítur á Intune-herðingu sem viðfangsefni sem krefst skýrrar athygli í öllum iðnaðinum. Managed Intune-þjónusta okkar byggir á þessum meginreglum, og við höfum innleitt ráðleggingar Microsoft sem hluta af baseline okkar.",[525,714,715],{},"Managed Intune-þjónusta okkar byggir á glueckkanja Intune Foundation. Sannreyndur, stöðugt viðhaldið safn best practices fyrir tækjastjórnun, algjörlega afhentur sem kóði með Terraform og eigin TerraProvider okkar. Sérhver breyting er sjálfvirk, útgáfustýrð og endurskoðanleg. Það eru engar óskráðar click-through stillingar sem árásaraðili gæti nýtt sér með því að skilja glufuna á milli þess sem var ætlað og þess sem raunverulega er sett.",[525,717,718],{},"Frá öryggissjónarhorni þýðir þetta að Zero Trust, App Protection Policies og Endpoint Security-stillingar eru by design beitt stöðugt, yfir Windows, macOS, iOS og Android, ekki sem einstakar uppsetningar heldur sem stöðugt framfylgdar, sífellt uppfærðar baselines sem fylgja eigin öryggisleiðbeiningum Microsoft.",[525,720,721],{},"Það sem skiptir öllu máli er að Managed Intune endurspeglar þann rekstrarlega þroska sem nútíma endpoint-management krefst. Stöðug compliance-vöktun, formgerð breytingastjórn og reglulegar service-endurskoðanir, ekki sem valfrjáls extra heldur sem baseline-aðgerðir. En að tryggja Intune-stillingar er aðeins hálfur sigurinn. Ef stjórnandinn sem opnar konsólinn gerir það úr óvörðu tæki, þá er management-lagið samt útsett. Nákvæmlega hér fullkomnar Managed Red Tenant módelið.",[525,723,724],{},"Þar sem allar stillingar eru afhentar sem kóði á grunni Intune Foundation, framfylgjum við ströngu fjögurra augna prinsippi með peer review, viðbótar sjálfvirkri staðfestingu og stýrðum deployment-pipelines. Þetta útrýmir óstýrðum portal-breytingum innan Intune Foundation og tryggir stöðuga, endurskoðanlega og örugga baseline yfir öll tæki.",[525,726,727],{},"Stjórnunaraðgangur er stýrður í gegnum least-privilege módel með GDAP og Azure Lighthouse, með skýrt skilgreindri ábyrgð og þröngt afmörkuðum aðgangi að tenant viðskiptavinarins. Það dregur verulega úr árásaryfirborðinu sem tengist forréttindafullum aðgerðum.",[525,729,730],{},"Aðgerðir á tækjastigi, þar á meðal eyðileggjandi aðgerðir, eru áfram á ábyrgð viðskiptavinarins, þar sem framkvæmd þeirra er nátengd ferlum sem eru sértækir fyrir fyrirtækið og innri stjórnunarrömmum. Microsoft og CISA mæla með að slíkar aðgerðir séu tryggðar með viðbótar varnarráðstöfunum, til dæmis með Multi-Admin heimildarstýringum í Intune.",[562,732,734],{"id":733},"óþægilega-spurningin","Óþægilega spurningin",[525,736,568],{},[525,738,739],{},"Stryker-árásin er ekki ákæra gegn Microsoft Intune. Intune hagaði sér nákvæmlega eins og það var hannað til. Það framkvæmdi þær skipanir sem það fékk frá auðkenndum stjórnanda. Bilunin lá ekki í tólinu. Hún lá í skorti á stýringum á því hverjir gátu náð þessu tóli, úr hvaða samhengi og með hvaða heimildarstigi.",[525,741,742],{},"Þetta er governance- og arkitektúrvandamál. Og það er sama vandamál sem er til staðar í flestum fyrirtækjum sem reka Microsoft 365 í dag.",[525,744,745],{},"Ef stjórnendur þínir opna Intune, Entra ID eða Azure úr sömu tækjum og með sömu auðkennum og þeir nota fyrir daglega vinnu, og ef Intune-umhverfi þitt hefur vaxið yfir ár af handvirkum portal-breytingum í stað þess að byggjast á formgerðu, sjálfvirku rekstrarmódeli, þá berðu sömu formgerðaráhættu og Stryker bar 11. mars. Spurningin er hvort árásaraðili muni finna þennan veikleika áður en þú lokar honum.",[525,747,748,750,751,753],{},[648,749,250],{"href":251}," tekur á privilege- og auðkennislaginu. ",[648,752,35],{"href":36}," tekur á stillingar- og rekstrarlaginu. Saman loka þau þeim tveimur glufum sem gerðu Stryker-árásina mögulega.",[525,755,756],{},"Ef þú vilt skilja hvernig ein af þessum þjónustum á við um núverandi umhverfi þitt eða hvar áþreifanlegir veikleikar þínir liggja, þá tölum við gjarnan um það.",[525,758,759],{},"Við munum einnig innan skamms gefa út deep-dive grein sem rannsakar hvernig Stryker-atvikið gat yfir höfuð verið mögulegt.",[562,761,763],{"id":762},"frekari-upplýsingar","Frekari upplýsingar",[525,765,568],{},[767,768,769,777,783,790],"ul",{},[770,771,772],"li",{},[648,773,776],{"href":774,"rel":775},"https://www.cisa.gov/secure-cloud-business-applications",[710],"CISA: Securing Cloud Business Applications",[770,778,779],{},[648,780,782],{"href":708,"rel":781},[710],"Microsoft: Best Practices fyrir að tryggja Microsoft Intune",[770,784,785],{},[648,786,789],{"href":787,"rel":788},"https://techcrunch.com/2026/03/19/cisa-urges-companies-to-secure-microsoft-intune-systems-after-hackers-mass-wipe-stryker-devices/?utm_campaign=social",[710],"TechCrunch: CISA hvetur fyrirtæki til að tryggja Microsoft Intune-kerfi eftir að hakkarar eyddu tækjum Stryker í fjölda",[770,791,792],{},[648,793,796],{"href":794,"rel":795},"https://marketplace.microsoft.com/de-de/product/saas/glueckkanja-gabag.redtenant?tab=overview",[710],"Managed Red Tenant á Azure Marketplace",{"title":529,"searchDepth":530,"depth":530,"links":798},[799,800,801,802,803,808,809],{"id":564,"depth":530,"text":565},{"id":577,"depth":530,"text":578},{"id":595,"depth":530,"text":596},{"id":607,"depth":530,"text":608},{"id":622,"depth":530,"text":623,"children":804},[805,807],{"id":639,"depth":806,"text":640},3,{"id":690,"depth":806,"text":691},{"id":733,"depth":530,"text":734},{"id":762,"depth":530,"text":763},"post",{"lang":812,"seoTitle":813,"titleClass":814,"date":815,"categories":816,"blogtitlepic":817,"socialimg":818,"customExcerpt":819,"keywords":820,"asideNav":821,"contactInContent":836,"maxContent":484,"published":325},"is","Stryker-árásin: Hvernig eitt yfirtekið admin-aðgangur eyddi 80.000 tækjum í gegnum Intune","h2-font-size","2026-03-20",[235],"head-stryker.jpg","/blog/heads/head-stryker.jpg","Þann 11. mars 2026 eyddi Handala tækjum í 79 löndum, og allt sem til þess þurfti var eitt yfirtekið Intune admin-aðgangur. Engin malware, ekkert exploit, aðeins löglegar management-tólar sem beint var að eigendum sínum. Hvað gerðist, af hverju það heppnaðist og hvaða tvær arkitektúrlegar glufur þarf að loka.","Stryker-árás, Handala, Microsoft Intune Wipe, Privileged Access Management, admin-vinnustöð, Managed Red Tenant, Managed Intune, Zero Trust, Privileged Admin Workstation, PAW, Enterprise Access Model, CISA, endpoint-management öryggi",{"menuItems":822},[823,825,827,829,832,834],{"href":824,"text":565},"#hvað-raunverulega-gerðist",{"href":826,"text":578},"#af-hverju-þessi-árás-heppnaðist",{"href":828,"text":596},"#cisa-hefur-séð-nóg",{"href":830,"text":831},"#aðskilnaður-er-ekki-lúxus-hann-er-stjórnunin","Aðskilnaður er ekki lúxus",{"href":833,"text":623},"#tvö-varnarlög",{"href":835,"text":734},"#óþægilega-spurningin",{"quote":325,"infos":837},{"bgColor":838,"headline":839,"subline":840,"level":562,"textStyling":841,"flush":842,"person":843,"form":848},"var(--color-gk-dark-blue)","Hafðu samband","Viltu vita hvernig Managed Red Tenant og Managed Intune loka þeim glufum sem Stryker-árásin nýtti sér? Fylltu út formið og við útskýrum hvernig það á við um þitt umhverfi.","text-light","justify-content-end",{"image":844,"cloudinary":325,"alt":845,"name":520,"quotee":520,"quoteeTitle":846,"quote":847},"/people/people-jan-geisbauer-csoc.jpg","Andlitsmynd af Jan Geisbauer, Head of Security hjá glueckkanja","Head of Security","Tólið gerði nákvæmlega það sem því var sagt að gera. Vandamálið var að enginn átti að geta sagt því það, ekki frá yfirteknum daglegum aðgangi, ekki án annarrar heimildar, ekki án einangraðs stjórnunarumhverfis. Þetta er glufan sem við hjálpum fyrirtækjum að loka.",{"ctaText":849,"cta":850,"method":810,"action":852,"fields":853},"Senda",{"skin":851},"primary on-surface","/send",[854,858,863,866,870,875,880,882,885,888,891,893],{"type":855,"id":856,"value":857},"hidden","_next","successful",{"label":859,"type":860,"id":861,"required":325,"requiredMsg":862},"„Nafn*\"","text","name","Vinsamlegast sláðu inn nafn þitt.",{"label":864,"type":860,"id":403,"required":325,"requiredMsg":865},"„Fyrirtæki*\"","Vinsamlegast sláðu inn fyrirtæki þitt.",{"label":867,"type":868,"id":868,"required":325,"requiredMsg":869},"„Netfang*\"","email","Vinsamlegast sláðu inn netfangið þitt.",{"label":871,"type":872,"id":873,"required":484,"requiredMsg":874},"„Skilaboðin þín til okkar\"","textarea","message","Vinsamlegast sláðu inn skilaboð.",{"label":876,"type":877,"id":878,"required":325,"requiredMsg":879},"Gögnin þín verða vistuð og notuð til að svara fyrirspurn þinni. Frekari upplýsingar má finna í \u003Ca href=\"/is/privacy\">persónuverndarstefnu okkar\u003C/a>.","checkbox","dataprotection","Vinsamlegast staðfestu",{"type":855,"id":881,"value":235},"_topic",{"type":855,"id":883,"value":884},"_location","World",{"type":855,"id":886,"value":887},"_subject","Form: Blog Stryker Attack Intune Privilege | IS",{"type":855,"id":889,"value":890},"inbox_key","gkgab-contact-form",{"type":855,"id":892},"_gotcha",{"type":855,"id":894},"jsonData","/posts/2026-03-20-stryker-attack-intune-privilege",{"title":551,"description":557},"posts/2026-03-20-stryker-attack-intune-privilege",[71,899,900],"Privileged Access","Zero Trust","aUg35i4cP9rRHH06u8hwV4Dj0Lmu2b8bzIvCKccdz5k",{"id":903,"title":904,"author":905,"body":906,"cta":494,"description":529,"eventid":494,"extension":532,"hideInRecent":484,"layout":810,"meta":1162,"moment":1164,"navigation":325,"path":1190,"seo":1191,"stem":1192,"tags":1193,"webcast":484,"__hash__":1196},"content_is/posts/2026-07-24-outbreak-openai-hugging-face.md","Outbreak. Hvað OpenAI/Hugging-Face-atvikið segir og hvað ekki",[520],{"type":522,"value":907,"toc":1152},[908,912,914,923,932,935,938,942,944,947,950,953,957,959,968,971,975,977,986,989,993,995,998,1001,1004,1013,1017,1019,1028,1034,1040,1044,1046,1049,1052,1056,1058],[562,909,911],{"id":910},"hvað-gerðist","Hvað gerðist",[525,913,568],{},[525,915,916,917,922],{},"Fyrir fáum dögum hafa OpenAI og Hugging Face ",[648,918,921],{"href":919,"rel":920},"https://www.cnbc.com/2026/07/22/open-ai-cyber-models-hack-hugging-face.html",[710],"gert atvik opinbert"," sem hefur rafmagnað security-samfélagið: sjálfstæður AI-agent, knúinn af GPT-5.6 Sol og enn óútgefnu, öflugra módeli, braust út úr einangraða prófunarumhverfinu sínu í innri öryggisprófun. Agentinn náði sér skref fyrir skref meiri aðgang innan OpenAI-kerfanna, notaði þar meðal annars zero-day-veikleika sem var óþekktur fram að því, komst á internetið og braust loks inn í innri kerfi Hugging Face til að afla þar upplýsinga sem honum hafði upphaflega verið sett fyrir að leita.",[525,924,925,926,931],{},"Nú eru fyrstu tæknilegu smáatriðin komin fram, meðal annars í ",[648,927,930],{"href":928,"rel":929},"https://simonwillison.net/2026/Jul/22/openai-cyberattack/",[710],"úrvinnslu Simon Willison á málinu",": prófunin fór fram innan ramma exploit-benchmarks, meðvitað með skertum varnarkerfum. Prófunarumhverfið hafði nákvæmlega eina tengingu út, innri package-proxy fyrir uppsetningu á háðum pökkum, og einmitt í þessum proxy fann módelið zero-day-inn. Útbrotið var þannig síður galdur en að spenna upp einu hurðina sem var til. Hjá Hugging Face lá leiðin svo í gegnum illgjarnt dataset inn í úrvinnsluinnviðina, og þaðan í gegnum credentials sem var stolið inn í mörg innri cluster.",[525,933,934],{},"Ástæðan er þar næstum besti punkturinn í allri sögunni: módelið var að leita upplýsinga sem það gæti notað til að svindla í sínu eigin mati. Sú sem líklega er fyrsta AI-árásin sem var framkvæmd fullkomlega sjálfstætt var þannig, strangt til tekið, tilvik um svindl á prófi. Með hliðarskaða.",[525,936,937],{},"Hugging Face lýsir atvikinu sem einhverju sem sé annars eðlis en allt sem þeir hafi tekist á við fram að þessu: \"driven, end to end, by an autonomous AI agent system\". OpenAI talar um netatvik án fyrirmyndar. Við viljum í engu gera lítið úr því hversu mikið þessi árás skiptir máli. En við viljum taka hitann og tilfinningaþungann úr umræðunni, því einmitt þau eru núna stærsta hættan fyrir góðar ákvarðanir.",[562,939,941],{"id":940},"hvers-vegna-þetta-atvik-finnst-svo-ógnvekjandi","Hvers vegna þetta atvik finnst svo ógnvekjandi",[525,943,568],{},[525,945,946],{},"Það hjálpar að líta til sálfræðinnar. Áhætturannsakandinn Paul Slovic hefur sýnt að við metum ekki áhættu eftir því hversu hættuleg hún er í tölfræði, heldur fyrst og fremst eftir tveimur víddum: hversu kunnugleg er okkur áhættan, og hversu mikið hræðumst við hana? Að keyra bíl er hlutlægt hættulegt en finnst hættulaust, því það virkar kunnuglegt og stýranlegt. AI-módel sem brotist hefur út úr rannsóknarstofunni hittir hins vegar á taugina fyrir hið óþekkta og óstýranlega og lendir þar með einmitt í þeim flokki sem Slovic lýsir sem \"dread risk\".",[525,948,949],{},"Daniel Kahneman hefur í \"Thinking, Fast and Slow\" lýst því hvað gerist þá: við óþekktri áhættu sem virkar ógnandi tekur hraða, innsæisbundna, tilfinningalega hugsanakerfið okkar við, ekki það hæga og greinandi. Einmitt þetta mynstur sjáum við núna í mörgum kommentakerfum: atvikið er ekki greint, það er upplifað.",[525,951,952],{},"Svo: anda djúpt einu sinni, kveikja á System 2 og skoða málið frá fleiri sjónarhornum.",[562,954,956],{"id":955},"sjónarhorn-1-sýnið-sönnunargögnin-florian-roth","Sjónarhorn 1: sýnið sönnunargögnin (Florian Roth)",[525,958,568],{},[525,960,961,962,967],{},"Security-rannsakandinn Florian Roth (þekktur m.a. fyrir Sigma og THOR) staldrar í ",[648,963,966],{"href":964,"rel":965},"https://www.linkedin.com/posts/floroth_one-thing-about-this-openai-hugging-face-share-7485702026429960192-npkt/",[710],"LinkedIn-innleggi sínu"," við einn meginpunkt: skjölunina sem vantar. Hugging Face heldur því fram að árásin hafi verið knúin \"end to end\" af sjálfstæðu agent-kerfi. En telemetría þolandans getur í grunninn aðeins sýnt það sem gerðist í hans eigin umhverfi. Hún getur ekki sýnt hvort fólk upstream hafi aðlagað prompts, endurkeyrt runur, valið úr þeim leiðum sem gengu upp eða hjálpað handvirkt til á lykilstöðum. Krafa Roth er jafn einföld og hún er réttmæt: ef OpenAI hefur traces (prompts, tool calls, runur sem mistókust, mannleg inngrip), þá eiga þeir að gefa þau út. Þangað til er \"fullkomlega sjálfstætt\" fullyrðing, ekki forensísk niðurstaða. Einn þeirra sem kommenta bætir við réttilega: jafnvel þá væri varla unnt að sýna hafið yfir vafa hversu mikil mannleg samskipti fóru í raun fram.",[525,969,970],{},"Og Roth bætir einni broddspurningu ofan á. Frásögn þessara tveggja AI-fyrirtækja gangi í kjarna sínum upp í þremur línum: AI réðst á okkur. AI bjargaði okkur. Þess vegna þarf hver og einn núna meira AI. Það sem hefði fyrir tíu árum verið skammarlegt (léleg einangrun, of víðtæk réttindi, ófullnægjandi skipting, risastór blast radius) sé í dag pakkað sem capability-demo og hetjuleg AI-gegn-AI-saga. Þurr niðurstaða hans: rate limits, egress-hömlur, einangraðir workers og hreinlega afmörkuð credentials hefðu hemlað stóran hluta þessarar virkni og gert hana sýnilega snemma. Fyrir það þarf enginn LLM.",[562,972,974],{"id":973},"sjónarhorn-2-við-höfum-lifað-verra-af-marcus-hutchins","Sjónarhorn 2: við höfum lifað verra af (Marcus Hutchins)",[525,976,568],{},[525,978,979,980,985],{},"Marcus Hutchins, security-rannsakandinn sem stöðvaði WannaCry-útbrotið 2017 með kill-switch, setur atvikið í sögulegt samhengi í ",[648,981,984],{"href":982,"rel":983},"https://www.linkedin.com/posts/malwaretech_anytime-someone-is-freaking-out-about-fully-share-7485851514784272384-0-oa/",[710],"innleggi sínu",". Sá sem fer í panik yfir \"fullkomlega sjálfstæðum netárásum\" ætti að minnast gullaldar tölvuorma: ILOVEYOU, Code Red, SQL Slammer. Sjálfafritandi malware sem smitaði milljónir kerfa á einum einasta degi án nokkurrar mannlegrar aðkomu, á tíma þegar mörg kerfi hengu óvarin beint á internetinu.",[525,987,988],{},"Röksemd hans: agentískar árásir eru í grunninn afmarkaðar af hraða og kostnaði. Á þeim tíma sem AI-módel framkallar eitt einasta svar hefði hefðbundinn ormur þegar smitað tugþúsundir kerfa, og token-kostnaðurinn við að hakka milljónir kerfa sjálfstætt sprengir fjárhag flestra árásaraðila. Við það bætist: firewalls, EDR, netskipting, sandboxing, MFA og fjölmargar aðrar stýringar eru í dag staðalbúnaður og mynda raunverulegar hindranir sem einfaldlega voru ekki til þá. Niðurstaða hans: AI-studdar árásir geta ekki kastað cybersecurity áratugi til baka. Þær geta ekki afnumið öryggisstýringar og grunnhreinlæti sem þegar eru komin á. Attack surface reduction virkar. Zero-day getur ekki hitt kerfi sem hann nær ekki til.",[562,990,992],{"id":991},"hvað-þeir-segja-báðir-og-hvað-af-því-leiðir","Hvað þeir segja báðir og hvað af því leiðir",[525,994,568],{},[525,996,997],{},"Báðir sérfræðingarnir komast að sömu niðurstöðu um ólíkar leiðir: einbeiting að því sem máli skiptir. Fyrirtæki sem bæta security posture sína samfellt og hrinda hugmyndum eins og Zero Trust, least privilege og skýrri tier-skiptingu í framkvæmd af festu verða þolendur með miklu minni líkindum, sama hvort það er maður, skripta eða mállíkan sem sitji á hinum endanum.",[525,999,1000],{},"Samt verður að taka atvikið alvarlega, og það óháð því hvernig sönnunarspurningin endar. Þetta atvik er ekki dæmi um það hvernig AI tekur internetið yfir. En það sýnir hvernig markviss árás lítur út á nýju stigi: sjálfstæð samtenging tveggja aðskildra árásarkeðja þvert yfir tvo framandi innviði, framkvæmd í mörgum þúsundum einstakra aðgerða úr sveimi skammlífra sandboxa. Gefi OpenAI traces út og sýni fulla sjálfstæðni verður myndin ekki hættulausari. Það breytir þó engu um varnarlógíkina. Það staðfestir hana.",[525,1002,1003],{},"Að árásaraðilar finni leiðir sem enginn hafði hugsað fyrir er ekki ný vitneskja, heldur daglegt brauð allra sem starfa í security. Einmitt þess vegna er Defense in Depth til: finni ég eða stöðvi ég árásaraðilann ekki á stöð 4 í attack chain, þá á stöð 5. Það felur zero-days sérstaklega í sér. Það er hægt að byggja innviði svo að þeir standist líka æðisleg óveður. Ekki af því að maður sjái hvert óveður fyrir, heldur af því að maður byggir fyrir óveður.",[525,1005,1006,1007,1012],{},"Kaldhæðni á hliðarlínunni sem næstum hverfur í hávaðanum: fyrir forensísku greininguna reiddi Hugging Face sig einmitt á opið kínverskt módel, meðal annars vegna þess að hostað US-frontier-módel ",[648,1008,1011],{"href":1009,"rel":1010},"https://huggingface.co/datasets/huggingface/forensic-refusal/blob/main/glm5.2.jsonl",[710],"hafnaði því einfaldlega að greina backdoor",". Umræðan um hvaða verkfæri varnaraðilar megi nota og hversu hratt þegar á reynir er þannig aðeins nýbyrjuð, og hún er að minnsta kosti jafn mikilvæg og spurningin um hvað árásaraðilar geti í framtíðinni.",[562,1014,1016],{"id":1015},"ekki-sjálfstætt-soc-heldur-betra","Ekki sjálfstætt SOC, heldur betra",[525,1018,568],{},[525,1020,1021,1022,1027],{},"Bæði vörn og árás hafa fengið ný verkfæri. Þótt \"verkfæri\" hitti fyrir löngu ekki lengur á það sem þetta er hjá okkur. AI er í SOC-inu okkar ekki viðbót, heldur sjálfsagður hluti hvers fasa í incident handling: allt frá detection yfir triage og enrichment að response vinna greinendurnir okkar hlið við hlið með lausnum og módelum frá Microsoft og Anthropic. Það sem er endurtekningarsamt gengur sjálfvirkt, þannig að sérfræðingarnir okkar geti einbeitt sér að því sem skiptir sköpum: að draga nýja þekkingu úr hverju atviki og skerpa detections, playbooks og stillingar áfram og áfram. SOC sem er 100 % sjálfstætt er ekki mögulegt sem stendur, ",[648,1023,1026],{"href":1024,"rel":1025},"https://www.linkedin.com/posts/peteshoard_gartner-soc-threat-share-7457373093368500224-uszD/",[710],"það sér Gartner raunar líka svo",". En stillihnappurinn er hjá okkur ekki trúarspurning, heldur stilling sem við endurmetum samfellt: með hverri módelkynslóð og hverri reynslu sem vinnst snúum við honum upp nákvæmlega svo langt sem gæðin leyfa. Ekki lengra, en þó ekki millimetra skemur heldur.",[525,1029,1030,1031,1033],{},"Þetta samspil manns, módels og aðferðar er kjarninn í ",[648,1032,665],{"href":276}," okkar: 24/7 Detection & Response, í samspili við Continuous Improvement. Í hverjum mánuði svolítið betri security posture, byggð á blueprints okkar og því sem threat-sérfræðingarnir okkar sjá úti í náttúrunni.",[525,1035,1036,1037,1039],{},"Og gegn grunnvandanum sem Florian Roth krufði svo nákvæmlega (léleg einangrun, útþanin réttindi, skipting sem vantar) höfum við mjög konkret svar: ",[648,1038,250],{"href":251},". Algjörlega einangrað stjórnsýsluumhverfi sem kemur í veg fyrir lateral movement og privilege escalation með sjálfri uppbyggingunni. Með réttum arkitektúr og réttum stillingum fara árásir í tómið, líka þær frá AI-agentum. Því hvort árásaraðili er úr holdi og blóði eða úr tokenum: gegn tier-mörkum sem ekki er unnt að komast yfir hjálpar ekki besta reasoning heldur.",[562,1041,1043],{"id":1042},"samantekt","Samantekt",[525,1045,568],{},[525,1047,1048],{},"OpenAI/Hugging-Face-atvikið er áfangi: sem viðvörun, sem tilviksrannsókn og sem forsmekkur. En það er ekki tilefni til paniks, heldur til forgangsröðunar. Árásir framtíðarinnar verða ef til vill sjálfstæðari; vörnin sem gagnast gegn þeim er furðu kunnugleg: Zero Trust, least privilege, hrein tier-skipting, Defense in Depth og SOC sem sefur aldrei.",[525,1050,1051],{},"Eða, til að halda okkur við punktinn í þessu atviki: ef AI þarf endilega að brjótast út til að svindla á sínu eigin prófi, þá ættum við að sjá til þess að hún finni hjá okkur að minnsta kosti engin svör.",[562,1053,1055],{"id":1054},"heimildir-og-frekari-tenglar","Heimildir og frekari tenglar",[525,1057,568],{},[767,1059,1061,1062,1061,1074,1061,1083,1061,1092,1061,1101,1061,1110,1061,1119,1061,1129,1061,1139,1061,1146],{"style":1060},"margin: 0.25rem 0","\n  ",[770,1063,1064,1068,1069,1073],{},[1065,1066,1067],"strong",{},"CNBC:"," ",[648,1070,1072],{"href":919,"target":330,"rel":1071},[686],"OpenAI cyber models broke out of training environment to hack Hugging Face"," (22.07.2026)",[770,1075,1076,1068,1079],{},[1065,1077,1078],{},"Florian Roth á LinkedIn:",[648,1080,1082],{"href":964,"target":330,"rel":1081},[686],"\"One thing about this OpenAI / Hugging Face incident really bothers me\"",[770,1084,1085,1068,1088],{},[1065,1086,1087],{},"Marcus Hutchins á LinkedIn:",[648,1089,1091],{"href":982,"target":330,"rel":1090},[686],"Um gullöld tölvuorma",[770,1093,1094,1068,1097],{},[1065,1095,1096],{},"Hugging Face:",[648,1098,1100],{"href":1009,"target":330,"rel":1099},[686],"Forensic-Refusal-dataset (GLM 5.2)",[770,1102,1103,1068,1106,1073],{},[1065,1104,1105],{},"Simon Willison:",[648,1107,1109],{"href":928,"target":330,"rel":1108},[686],"OpenAI's accidental cyberattack against Hugging Face is science fiction that happened",[770,1111,1112,1068,1115],{},[1065,1113,1114],{},"Pete Shoard (Gartner) á LinkedIn:",[648,1116,1118],{"href":1024,"target":330,"rel":1117},[686],"Hvers vegna algjörlega sjálfstætt SOC er ekki raunhæft",[770,1120,1121,1068,1124],{},[1065,1122,1123],{},"Paul Slovic:",[648,1125,1128],{"href":1126,"target":330,"rel":1127},"https://de.wikipedia.org/wiki/Paul_Slovic",[686],"Wikipedia",[770,1130,1131,1068,1134,1138],{},[1065,1132,1133],{},"Daniel Kahneman:",[648,1135,1128],{"href":1136,"target":330,"rel":1137},"https://de.wikipedia.org/wiki/Daniel_Kahneman",[686],", \"Thinking, Fast and Slow\"",[770,1140,1141,1068,1144],{},[1065,1142,1143],{},"glueckkanja:",[648,1145,665],{"href":276},[770,1147,1148,1068,1150],{},[1065,1149,1143],{},[648,1151,250],{"href":251},{"title":529,"searchDepth":530,"depth":530,"links":1153},[1154,1155,1156,1157,1158,1159,1160,1161],{"id":910,"depth":530,"text":911},{"id":940,"depth":530,"text":941},{"id":955,"depth":530,"text":956},{"id":973,"depth":530,"text":974},{"id":991,"depth":530,"text":992},{"id":1015,"depth":530,"text":1016},{"id":1042,"depth":530,"text":1043},{"id":1054,"depth":530,"text":1055},{"lang":812,"seoTitle":1163,"titleClass":814,"date":1164,"categories":1165,"blogtitlepic":1166,"socialimg":1167,"customExcerpt":1168,"keywords":1169,"asideNav":1170,"published":325},"AI frá OpenAI hakkar Hugging Face: hvað sjálfstæða AI-árásin þýðir fyrir fyrirtæki","2026-07-24",[235],"head-outbreak.jpg","/blog/heads/head-outbreak.jpg","AI-agent brýst út úr prófunarumhverfinu sínu, finnur zero-day og hakkar annað fyrirtæki. Hljómar eins og handrit, en gerðist í raun í júlí 2026. Tími fyrir yfirvegaða greiningu: með dálítilli sálfræði, tveimur security-veteranum og spurningunni um hvað þetta þýðir fyrir vörnina þína.","OpenAI Hugging Face atvik, AI frá OpenAI hakkar Hugging Face, sjálfstæð AI-árás, AI-agent sandbox útbrot, sjálfstæð netárás, AI cybersecurity, agentískar árásir, GPT-5.6 Sol, Zero-Day, Florian Roth, Marcus Hutchins, Zero Trust, Defense in Depth, sjálfstætt SOC, Cloud Security Operations Center",{"menuItems":1171},[1172,1174,1177,1180,1183,1186,1188],{"href":1173,"text":911},"#hvað-gerðist",{"href":1175,"text":1176},"#hvers-vegna-þetta-atvik-finnst-svo-ógnvekjandi","Sálfræðin þar að baki",{"href":1178,"text":1179},"#sjónarhorn-1-sýnið-sönnunargögnin-florian-roth","Sjónarhorn 1: Florian Roth",{"href":1181,"text":1182},"#sjónarhorn-2-við-höfum-lifað-verra-af-marcus-hutchins","Sjónarhorn 2: Marcus Hutchins",{"href":1184,"text":1185},"#hvað-þeir-segja-báðir-og-hvað-af-því-leiðir","Hvað af því leiðir",{"href":1187,"text":1016},"#ekki-sjálfstætt-soc-heldur-betra",{"href":1189,"text":1043},"#samantekt","/posts/2026-07-24-outbreak-openai-hugging-face",{"title":904,"description":529},"posts/2026-07-24-outbreak-openai-hugging-face",[1194,1195,900],"AI","SOC","u_hl7TwgdrYG0bzLjk1O8fkvKk9jgEJKz7vsPmopeJc",{"id":1198,"title":1199,"author":1200,"body":1201,"cta":494,"description":529,"eventid":494,"extension":532,"hideInRecent":484,"layout":810,"meta":1314,"moment":1316,"navigation":325,"path":1379,"seo":1380,"stem":1381,"tags":1382,"webcast":484,"__hash__":1384},"content_is/posts/2026-09-21-red-tenant-dark-tenant-cio.md","Admin og dagleg vinna á sömu tölvu? Game Over.",[520],{"type":522,"value":1202,"toc":1307},[1203,1207,1209,1212,1215,1218,1221,1225,1227,1230,1234,1236,1242,1251,1254,1257,1261,1263,1271,1277,1281,1283,1286,1293,1301,1304],[562,1204,1206],{"id":1205},"ein-tölva-tveir-flipar-einn-smellur","Ein tölva, tveir flipar, einn smellur",[525,1208,568],{},[525,1210,1211],{},"Sviðsmyndin er ómerkileg, og einmitt það gerir hana svona hættulega: stjórnandi situr við venjulegu office-fartölvuna sína. Í vinstri vafraflipanum er Microsoft 365 Admin Center opið, með global-admin- og Intune-admin-réttindum. Í hægri flipanum sækir hann „ókeypis tól“, Invoice_2026.pdf.exe. Einn smellur, eitt PowerShell-payload, persistence komin á, privilege escalation í gangi. Leiðin að Tier 0, að hjarta IT-kerfa fyrirtækisins, er opin.",[525,1213,1214],{},"Game Over.",[525,1216,1217],{},"MITRE ATT&CK skjalfestir um þessar mundir 222 tækni fyrir enterprise-umhverfi, auk 475 undirtækni, samtals tæplega 700 þekktar leiðir til að escalera réttindi, hreyfa sig lateralt og ná til viðkvæmustu eigna fyrirtækis. Árásaraðilar þurfa nákvæmlega eina þeirra. Og í flestum incident-response-verkefnum sem við fylgjum birtist sama mynstrið: stjórnað var á sama tæki og notað var til að lesa tölvupóst, vafra og spjalla í Teams.",[525,1219,1220],{},"Sá sem meinar alvöru með „Assume Breach“, og eftir NIS2 eru fáir kostir aðrir, verður að sætta sig við óþægilega afleiðingu: sumt á einfaldlega ekki heima á sömu tölvu. Hálfur aðskilnaður er enginn aðskilnaður.",[562,1222,1224],{"id":1223},"hvers-vegna-augljósu-svörin-duga-ekki","Hvers vegna augljósu svörin duga ekki",[525,1226,568],{},[525,1228,1229],{},"Venjulegu viðbrögðin þekkjum við öll. Jump-server? Reverse-proxy-göng frá brotnum client, og árásaraðilinn ríður beint í gegnum jump-boxið: sama vél, sami vafri, sama áhætta. Byggja upp klassískt Privileged Access Management (PAM) í eigin tenant? Þá vaknar spurningin strax: hver stýrir stjórnunarumhverfinu? Búi vernduðu admin-vinnustöðvarnar í sama tenant og þær eiga að verja er búið að byggja hring, ekki múr. Og sýndarskjáborðið úr office-fartölvunni? Það erfir keyloggerinn hennar. Skjárinn er sýndarlegur, lyklaáslættirnir eru raunverulegir. Zero Trust endar nákvæmlega þar sem admin og dagleg vinna deila tæki.",[562,1231,1233],{"id":1232},"managed-red-tenant-aðskilnaður-sem-arkitektúr","Managed Red Tenant: aðskilnaður sem arkitektúr",[525,1235,568],{},[525,1237,1238,1239,1241],{},"Það er einmitt hér sem ",[648,1240,250],{"href":251}," (MRT) kemur inn: sérstakt tenant-umhverfi, stýrt að fullu með kóða og hert til hins ýtrasta, eingöngu fyrir stjórnsýsluvinnu. Fyrir Tier-0-verkefni standa Privileged Access Workstations (PAW) til reiðu, reknar sem managed service, hertar vélbúnaðar-PAW sem sjálfstæð líkamleg tæki. Fyrir Tier-1-vinnu þjóna VAW, sýndar-access-vinnustöðvar á grunni Azure Virtual Desktop, aðgengilegar aðeins frá compliant devices, aðeins með FIDO2, aðeins undir Conditional Access. Að auki sérstaklega og eins örugglega stillt iPad-tæki til að auka þægindin.",[678,1243,1245],{"style":1244},"grid-column: content",[525,1246,1247],{},[632,1248],{"alt":1249,"src":1250},"Skýringarmynd sem ber saman tvo tenant: til vinstri Managed Red Tenant sem afgirt rými með admin-vinnustöðvunum PAW, VAW og iPAW, til hægri framleiðslutenantinn með interneti, pósti, Teams og SharePoint sem grunnmynd með opnum gegnumgangi, og þar á milli samfelldur rauður skilveggur","https://res.cloudinary.com/c4a8/image/upload/blog/pics/game-over-1.jpg",[525,1252,1253],{},"Ráðandi atriðið fyrir CIO er þó ekki tæknin, heldur rekstrarlíkanið. Hver breyting á Red Tenant gengur sem Configuration as Code í gegnum CI/CD-pipeline og er fyrst deployuð eftir skýra samþykkt viðskiptavinarins. Þetta shared-responsibility-lögmál svarar spurningunni sem hver sá sem kaupir managed services ætti að spyrja: hvað gerist ef brotist er inn hjá þjónustuaðilanum sjálfum? Svarið: ekkert. Án samþykkis viðskiptavinarins breytist ekki ein lína af stillingum í Red Tenant. Stjórnunarlagið liggur utan áhættusvæðis viðskiptavinarins, neitunarvaldið er áfram hjá viðskiptavininum.",[525,1255,1256],{},"Rekstrarlegi ávinningurinn er tvöfaldur. Í fyrsta lagi verður til skerpa í aðgreiningu sem sjaldan næst: hver lögmætur stjórnsýsluaðgangur að framleiðsluumhverfinu kemur samkvæmt skilgreiningu frá MRT-vél. Allt annað er árás. Það gefur SOC-inu merki án suðs sem það getur brugðist strax við, í stað þess að flokka falsviðvaranir. Í öðru lagi stendur múr í veginum við vel heppnaða árás á office-umhverfið, ekki hraðahindrun: stökkið frá brotinni office-fartölvu yfir á vélbúnaðar-PAW sem stendur við hliðina á henni sem sjálfstætt tæki á skrifborðinu er árásaraðilum gríðarlega erfitt og allt að ómögulegt.",[562,1258,1260],{"id":1259},"og-ef-það-gerist-samt-extra-life","Og ef það gerist samt? Extra Life.",[525,1262,568],{},[525,1264,1265,1266,1270],{},"Hver reyndur CIO veit: hundrað prósent öryggi er ekki til. Assume Breach þýðir einmitt líka að gera ráð fyrir því að eigin vörn bregðist. ",[648,1267,1269],{"href":1268},"/is/posts/2026-03-20-stryker-attack-intune-privilege","Stryker-atvikið í mars 2026"," sýndi hversu mjó línan er: einn brotinn Intune-admin-reikningur dugði til að eyða tækjum í 79 löndum. Ransomware-hópar beina sér í dag markvisst að afritum, að Active Directory, að einmitt þeim kerfum sem þyrfti til að byggja upp aftur. Sá sem byrjar þá að spinna, með dulkóðaða fileservera, án virkra auðkenna, með símakeðju í stað samskiptainnviða, tapar dögum og vikum þar sem fyrirtækið stendur kyrrt.",[525,1272,1273,1274,1276],{},"Ef Red Tenant kemur í veg fyrir að það heiti „Game Over“, þá er ",[648,1275,217],{"href":218}," extra life-ið: undirbúið endurræsingarumhverfi sem hvílir í venjulegum rekstri og er virkjað þegar alvara er á ferð. Eitt símtal í neyðarnúmerið sem er opið allan sólarhringinn ræsir disaster-recovery-ferlið. Sýndar-war-room kemur strax á öruggum samskiptum við alla lykilhagsmunaaðila, óháð framleiðsluumhverfinu sem mögulega hefur verið brotist inn í. Af því að Dark Tenant er byggður sem Infrastructure as Code eru öll krítísk endurræsingarferli fyrirfram skilgreind og sjálfvirk: kerfiskrítískar einingar eins og Active Directory og auðkenni eru endurheimt á hreinan hátt í stað þess að vera skeytt saman ad hoc í álagsaðstæðum. Niðurstaðan: Recovery Time Objective (RTO) upp á fáar klukkustundir til fáa daga og skilgreint Recovery Point Objective (RPO), í stað þeirra vikna sem spunnar endurræsingar kosta reglulega í raun.",[562,1278,1280],{"id":1279},"seigla-í-tvennu-lagi","Seigla í tvennu lagi",[525,1282,568],{},[525,1284,1285],{},"Red Tenant og Dark Tenant svara tveimur ólíkum spurningum sem saman mynda fyrst heila mynd. Red Tenant svarar: hvernig kem ég í veg fyrir að brotinn client verði nokkurn tímann að brotnu léni? Dark Tenant svarar: hvernig held ég starfhæfni ef það gerist samt? Annað er múrinn, hitt er stökkdúkurinn.",[525,1287,1288,1289,1292],{},"Fyrir austurrísk fyrirtæki bætist við ",[648,1290,1291],{"href":315},"regluverksvídd",", og hún verður brátt mjög áþreifanleg. Með NISG 2026, sem tekur gildi 1. október 2026, falla um 4.000 austurrísk fyrirtæki undir sannreynanlegar netöryggisskyldur, með áhættustjórnun, business continuity, neyðaráætlun og krísustjórnun sérstaklega taldar með. Sá sem getur útskýrt fyrir eftirlitsstjórninni að stjórnsýsluaðgangur sé einangraður með arkitektúrnum og að prófað, sjálfvirkt endurræsingarumhverfi standi til reiðu þegar alvara er á ferð, á allt annað samtal en sá sem vísar í awareness-námskeið og von.",[678,1294,1295],{"style":1244},[525,1296,1297],{},[632,1298],{"alt":1299,"src":1300},"Tafla yfir NIS2-áhætturáðstafanir samkvæmt grein 21.2 með línunum Incident Handling, Business Continuity, Supply Chain Security, Security in Network and Information Systems, Effectiveness of Cybersecurity Risk Management Measures, Human Resources Security and Access Control og Multifactor Authentication, og hökum í dálkunum Managed Red Tenant og Managed Dark Tenant","https://res.cloudinary.com/c4a8/image/upload/blog/pics/game-over-2.jpg",[525,1302,1303],{},"Báðar þjónusturnar rekum við sem managed service, með teymi sem stendur reglulega hinum megin sem BSI-vottaður APT-response-þjónustuaðili þegar allt er þegar í báli, og lætur þá reynslu renna beint aftur inn í arkitektúrinn. Meðal viðskiptavina okkar eru DAX-samsteypur jafnt sem rekstraraðilar mikilvægra innviða.",[525,1305,1306],{},"Sumt á ekki heima á sömu tölvu. Og sum fyrirtæki hafa ekki efni á Game Over. Þá er betra að hafa múr og extra life.",{"title":529,"searchDepth":530,"depth":530,"links":1308},[1309,1310,1311,1312,1313],{"id":1205,"depth":530,"text":1206},{"id":1223,"depth":530,"text":1224},{"id":1232,"depth":530,"text":1233},{"id":1259,"depth":530,"text":1260},{"id":1279,"depth":530,"text":1280},{"lang":812,"seoTitle":1315,"titleClass":814,"date":1316,"categories":1317,"blogtitlepic":1318,"socialimg":1319,"customExcerpt":1320,"keywords":1321,"asideNav":1322,"contactInContent":1337,"maxContent":484,"published":325,"scripts":1378},"Managed Red Tenant og Managed Dark Tenant: stjórnsýsluleg einangrun og endurræsing fyrir CIO","2026-09-21",[235],"head-game-over-en.jpg","/blog/heads/head-game-over-en.jpg","Hvers vegna einn tenant dugar ekki fyrir CIO, og hvers vegna sá seinni er sjaldan hugsaður með. Managed Red Tenant aðskilur stjórnsýsluvinnu frá office-umhverfinu með sjálfum arkitektúrnum, Managed Dark Tenant heldur fyrirtækinu starfhæfu þegar vörnin fellur samt. Hvað það þýðir fyrir rekstrarlíkanið, SOC-merkið og sönnunarskyldurnar samkvæmt NISG 2026.","Managed Red Tenant, Managed Dark Tenant, Privileged Access Workstation, PAW, Tier 0, Assume Breach, Zero Trust, Disaster Recovery Microsoft 365, Recovery Time Objective, NISG 2026, NIS2 Austurríki, Configuration as Code, Infrastructure as Code, APT Response, CIO Kongress",{"menuItems":1323},[1324,1326,1329,1332,1335],{"href":1325,"text":1206},"#ein-tölva-tveir-flipar-einn-smellur",{"href":1327,"text":1328},"#hvers-vegna-augljósu-svörin-duga-ekki","Augljósu svörin",{"href":1330,"text":1331},"#managed-red-tenant-aðskilnaður-sem-arkitektúr","Aðskilnaður sem arkitektúr",{"href":1333,"text":1334},"#og-ef-það-gerist-samt-extra-life","Extra Life",{"href":1336,"text":1280},"#seigla-í-tvennu-lagi",{"quote":325,"infos":1338},{"bgColor":838,"color":1339,"boxBgColor":491,"boxColor":1339,"headline":839,"subline":1340,"level":562,"textStyling":841,"flush":842,"person":1341,"form":1353},"var(--color-gk-white)","Viltu vita hvernig Managed Red Tenant og Managed Dark Tenant vinna saman í þínu umhverfi? Sendu okkur línu, við förum konkret yfir þitt tilvik.",{"image":844,"cloudinary":325,"alt":845,"name":520,"quotee":520,"quoteeTitle":846,"quote":1342,"detailsHeader":1343,"details":1344},"Hálfur aðskilnaður er enginn aðskilnaður. Þegar stjórnsýsluvinna gengur á sama tæki og tölvupóstur og vafri ræður einn einasti smellur aðgangi að Tier 0. Það er einmitt þessi glufa sem við lokum með arkitektúr, ekki með awareness.","Við hlökkum til\u003Cbr />að heyra frá þér",[1345,1349],{"text":492,"href":1346,"details":1347,"icon":1348},"tel:+49 69 4005520","Hringdu núna","site/phone",{"text":1350,"href":1351,"icon":1352},"sales@glueckkanja.com","mailto:sales@glueckkanja.com","site/mail",{"ctaText":849,"cta":1354,"method":810,"action":852,"fields":1355},{"skin":851},[1356,1357,1360,1363,1366,1368,1370,1371,1373,1375,1376,1377],{"type":855,"id":856,"value":857},{"label":1358,"type":860,"id":861,"required":325,"requiredMsg":1359},"Nafn*","Vinsamlegast sláðu inn nafn.",{"label":1361,"type":860,"id":403,"required":325,"requiredMsg":1362},"Fyrirtæki*","Vinsamlegast sláðu inn fyrirtæki.",{"label":1364,"type":868,"id":868,"required":325,"requiredMsg":1365},"Netfang*","Vinsamlegast sláðu inn netfang.",{"label":1367,"type":872,"id":873,"required":484,"requiredMsg":874},"Skilaboð þín til okkar",{"label":1369,"type":877,"id":878,"required":325,"requiredMsg":879},"Gögnin þín eru vistuð hjá okkur til vinnslu og svörunar á fyrirspurn þinni. Frekari upplýsingar um persónuvernd finnur þú í \u003Ca href=\"/is/privacy\">persónuverndarstefnu okkar\u003C/a>.",{"type":855,"id":881,"value":235},{"type":855,"id":883,"value":1372},"AT",{"type":855,"id":886,"value":1374},"Form: Blog Red Tenant Dark Tenant CIO | IS",{"type":855,"id":889,"value":890},{"type":855,"id":892},{"type":855,"id":894},{"form":325},"/posts/2026-09-21-red-tenant-dark-tenant-cio",{"title":1199,"description":529},"posts/2026-09-21-red-tenant-dark-tenant-cio",[235,899,900,1383],"NIS2","9lean4ENzDi13OAg-enBsQ4szybzeZjxo469UA3x-XI",[],{"id":1387,"extension":1388,"meta":1389,"stem":8,"__hash__":1402},"authors_data/authors.json","json",{"Jan Geisbauer":1390},{"display_name":520,"avatar":1391,"permalink":1392,"twitter":1393,"linkedin":1393,"imageOffsetTop":1394,"socials":1395},"people/people-jan-geisbauer-csoc.png","/authors/jan-geisbauer","JanGeisbauer","72%",[1396,1399],{"text":1397,"href":1398},"Blog","https://emptydc.com",{"text":1400,"href":1401},"Podcast","https://hairlessinthecloud.com","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",1791383970688]