[{"data":1,"prerenderedAt":1404},["ShallowReactive",2],{"sc:header-data-no":3,"sc:footer-data-no":489,"author-no-jan-geisbauer-d67b39f1391e5":519,"content-no-jan-geisbauer":549,"content-events-no-jan-geisbauer":1386,"authors_data:Jan Geisbauer":1387},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"no":13},{"title":14,"url":15,"alt":16},"Hjem","/no","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"no":21},{"title":22,"description":23},"Workplace","Microsoft 365-drevet for smarte, sikre og fleksible arbeidsplasser som samler moderne teknologi og identitetstjenester.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"no":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"no":34},{"title":35,"url":36},"Managed Intune","/no/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"no":40},{"title":41,"url":42},"Managed Entra","/no/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"no":46},{"title":47,"url":48},"Managed Workplace","/no/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"no":52},{"title":53,"url":54},"Consulting Services","/no/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"no":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"no":64},{"title":65,"url":66},"Microsoft Entra Suite","/no/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"no":70},{"title":71,"url":72},"Microsoft Intune","/no/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"no":76},{"title":77,"url":78},"Microsoft Windows","/no/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"no":82},{"title":83,"url":84},"Windows 365 Cloud PC","/no/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"no":88},{"title":89,"url":90},"Cloud Workplace Foundation","/no/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"no":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"no":100},{"title":101,"url":102},"Microsoft 365 Copilot","/no/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"no":106},{"title":107,"url":108},"Teams","/no/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"no":112},{"title":113,"url":114},"SharePoint & Power Platform","/no/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"no":118},{"title":119,"url":120},"Exchange Online","/no/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"no":124},{"title":125,"url":126},"Information Protection & Compliance","/no/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"no":130},{"title":131,"description":132},"Azure","Driv vekst med Azure: kutt cloud-kostnader, øk effektiviteten og skap innovasjon gjennom IaaS og PaaS.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"no":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"no":142},{"title":143,"url":144},"Azure Managed Services","/no/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"no":148},{"title":149,"url":150},"Azure Consulting","/no/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"no":154},{"title":155},"Scenarier",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"no":160},{"title":161,"url":162},"Planlegg cloud-en din","/no/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"no":166},{"title":167,"url":168},"Migrer til cloud","/no/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"no":172},{"title":173,"url":174},"Forny virksomheten din","/no/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"no":178},{"title":179,"url":180},"Tenk nytt om VMware-strategien din","/no/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"no":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"no":190},{"title":191,"url":192},"Azure Foundation","/no/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"no":196},{"title":197,"url":198},"Azure AI Foundation","/no/azure/azure-ai-foundation",{"name":86,"languages":200},{"no":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"no":205},{"title":206,"url":207},"Azure Data Foundation","/no/azure/azure-data-foundation",{"name":188,"languages":209},{"no":210},{"title":211,"url":212},"Azure Container Foundation","/no/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"no":216},{"title":217,"url":218},"Managed Dark Tenant","/no/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"no":222},{"title":223,"url":224},"Cloud Adoption Framework","/no/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"no":228},{"title":229,"url":230},"Cloud Competence Center","/no/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"no":234},{"title":235,"description":236,"emergency":237},"Security","Årvåkenhet i cloud med en prisbelønt 24/7 managed service, incident response og moderne beskyttelse av infrastrukturen din.",{"text":238,"href":239,"skin":240,"icon":241},"Under angrep?","/no/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"no":249},{"title":250,"url":251},"Managed Red Tenant","/no/security/managed-red-tenant",{"name":214,"languages":253},{"no":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"no":259},{"title":260,"url":261},"Sentinel Data Lake","/no/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"no":265},{"title":266,"url":267},"Security Consulting","/no/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"no":274},{"title":275,"url":276},"Cloud Security Operations Center","/no/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"no":280},{"title":281,"url":282},"Global Secure Access","/no/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"no":286},{"title":287,"url":288},"MyWorkID","/no/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"no":295},{"title":296,"url":297},"Preventive Services","/no/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"no":301},{"title":302,"url":303},"Data Security Service","/no/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"no":307},{"title":308,"url":309},"Security Copilot Agents","/no/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"no":313},{"title":314,"url":315},"Innføre NIS2","/no/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"no":319},{"title":320,"description":321},"Produkter","Innovative tilleggsprodukter for et fullstendig sikkert, 100 % cloud-native Microsoft-miljø som styrker samarbeid, nettverksautentisering og programvarehåndtering.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"no":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Cloud-basert programvaredistribusjon",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"no":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Sertifikatdistribusjon fra cloud",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"no":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Jobb med dine lokale office 365-data",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"no":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Migrer dataene dine fra én server til en annen",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"no":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider for Microsoft 365",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"no":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Autentisering for nettverket ditt",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"no":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Finn kontakter i Microsoft Teams",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"no":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Windows Autopilot-overvåking i sanntid",{"name":396,"languages":397},"casestudies",{"no":398},{"title":399,"url":400,"description":401},"Case Studies","/no/casestudies","Pioner i cloud: din fremste Microsoft-partner for omfattende cloud-løsninger med en Blueprint-basert tilnærming og Infrastructure-as-Code-kompetanse.",{"name":403,"languages":404,"children":407},"company",{"no":405},{"title":406,"description":401},"Selskap",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"no":411},{"title":412},"Om oss",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"no":417},{"title":418,"url":419},"Fakta og tall","/no/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"no":423},{"title":424,"url":425},"Kontakt og lokasjoner","/no/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"no":429},{"title":430,"url":431},"glueckkanja Sveits","/no/company/switzerland",{"name":433,"languages":434},"austria",{"no":435},{"title":436,"url":437},"glueckkanja Østerrike","/no/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"no":441},{"title":442},"Karriere",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"no":447},{"title":448,"url":449},"Karriereoversikt","/no/career",{"name":451,"languages":452},"company-young-professionals",{"no":453},{"title":454,"url":455},"Young Professionals","/no/young-professionals",{"name":457,"languages":458},"company-jobs",{"no":459},{"title":460,"url":461},"Ledige stillinger","/no/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"no":465},{"title":466},"Siste nytt",[468,474],{"name":469,"languages":470},"company-blog",{"no":471},{"title":472,"url":473},"Blogg","/no/blog",{"name":469,"languages":475},{"no":476},{"title":477,"url":478},"Arrangementer","/no/events",[480],{"name":481,"languages":482},"career-meta",{"no":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"no":487},{"title":488,"url":425,"active":484},"Kontakt",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksNo":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Personvern","/no/privacy",{"title":514,"url":515},"Juridisk informasjon","/no/imprint",{"title":517,"url":518},"Ingen cookies","/no/cookies",{"id":520,"title":521,"body":522,"description":528,"extension":533,"meta":534,"name":521,"navigation":325,"otherLanguages":535,"path":545,"seo":546,"stem":547,"__hash__":548},"authors/jan-geisbauer.md","Jan Geisbauer",{"type":523,"value":524,"toc":529},"minimal",[525],[526,527,528],"p",{},"Seit über 20 Jahren beschäftigt sich Jan Geisbauer beruflich mit Microsoft-Technologien. Die meiste Zeit davon als Consultant bei glueckkanja. Heute leitet er das Security Team, zu dem einige der erfahrensten Security Experten der Branche gehören. Als Microsoft Security MVP baut er Brücken zwischen den Security Produkt-Gruppen und den Experten bei glueckkanja. Zusammen mit seinem Kollegen Marco Scheel veranstaltet er einen der erfolgreichsten deutschen Podcasts rund um Microsoft-Technologie: Hairless in the Cloud.",{"title":530,"searchDepth":531,"depth":531,"links":532},"",2,[],"md",{},{"en":536,"es":537,"sv":538,"fi":539,"da":540,"ko":541,"nl":542,"no":543,"ja":544},"Jan Geisbauer has been professionally involved with Microsoft technologies for over 20 years. Most of this time as a consultant at glueckkanja. Today, he leads the Security Team, which includes some of the most experienced security experts in the industry. As Microsoft Security MVP, he builds bridges between the security product groups and the experts at glueckkanja. Together with his colleague Marco Scheel, he hosts one of the most successful German podcasts about Microsoft technology: Hairless in the Cloud.","Jan Geisbauer trabaja profesionalmente con tecnologías de Microsoft desde hace más de 20 años, la mayor parte de ese tiempo como Consultant en glueckkanja. Hoy dirige el Security Team, del que forman parte algunos de los expertos en seguridad más experimentados del sector. Como Microsoft Security MVP, tiende puentes entre los grupos de producto de seguridad y los expertos de glueckkanja. Junto con su compañero Marco Scheel produce uno de los podcasts alemanes de mayor éxito sobre tecnología de Microsoft: Hairless in the Cloud.","Jan Geisbauer har arbetat professionellt med Microsoft-teknik i över 20 år, större delen av tiden som Consultant på glueckkanja. I dag leder han Security Team, som består av några av branschens mest erfarna säkerhetsexperter. Som Microsoft Security MVP bygger han broar mellan säkerhetsproduktgrupperna och experterna på glueckkanja. Tillsammans med sin kollega Marco Scheel driver han en av de mest framgångsrika tyska poddarna om Microsoft-teknik: Hairless in the Cloud.","Jan Geisbauer on työskennellyt Microsoft-teknologioiden parissa jo yli 20 vuoden ajan, suurimman osan siitä ajasta Consultant-roolissa glueckkanjalla. Nykyään hän johtaa Security Teamia, johon kuuluu joitakin alan kokeneimmista tietoturva-asiantuntijoista. Microsoft Security MVP:nä hän rakentaa siltoja tietoturvatuoteryhmien ja glueckkanjan asiantuntijoiden välille. Yhdessä kollegansa Marco Scheelin kanssa hän tuottaa yhtä menestyneimmistä saksalaisista Microsoft-teknologiaan keskittyvistä podcasteista: Hairless in the Cloud.","Jan Geisbauer har i over 20 år arbejdet professionelt med Microsoft-teknologier, størstedelen af tiden som Consultant hos glueckkanja. I dag leder han Security Team, som tæller nogle af branchens mest erfarne sikkerhedseksperter. Som Microsoft Security MVP bygger han bro mellem sikkerhedsproduktgrupperne og eksperterne hos glueckkanja. Sammen med sin kollega Marco Scheel står han bag en af de mest succesfulde tyske podcasts om Microsoft-teknologi: Hairless in the Cloud.","Jan Geisbauer는 20년 넘게 Microsoft 기술 분야에서 전문적으로 일해 왔으며, 그 대부분의 기간을 glueckkanja의 Consultant로 보냈습니다. 현재는 업계에서 가장 경험이 풍부한 보안 전문가들이 속해 있는 Security Team을 이끌고 있습니다. Microsoft Security MVP로서 그는 보안 제품 그룹과 glueckkanja의 전문가들 사이에서 가교 역할을 합니다. 동료 Marco Scheel과 함께 Microsoft 기술을 다루는 독일에서 가장 성공적인 팟캐스트 중 하나인 Hairless in the Cloud를 운영하고 있습니다.","Jan Geisbauer werkt al meer dan 20 jaar beroepsmatig met Microsoft-technologieën, het grootste deel daarvan als Consultant bij glueckkanja. Vandaag leidt hij het Security Team, waartoe enkele van de meest ervaren security experts van de branche behoren. Als Microsoft Security MVP bouwt hij bruggen tussen de security productgroepen en de experts bij glueckkanja. Samen met zijn collega Marco Scheel maakt hij een van de succesvolste Duitse podcasts over Microsoft-technologie: Hairless in the Cloud.","Jan Geisbauer har jobbet profesjonelt med Microsoft-teknologier i over 20 år, mesteparten av tiden som konsulent hos glueckkanja. I dag leder han Security-teamet, som består av noen av bransjens mest erfarne security-eksperter. Som Microsoft Security MVP bygger han bro mellom Microsofts security-produktgrupper og ekspertene hos glueckkanja. Sammen med kollegaen Marco Scheel driver han en av de mest suksessrike tyske podkastene om Microsoft-teknologi: Hairless in the Cloud.","Jan Geisbauerは20年以上にわたり、仕事としてMicrosoftの技術に取り組んできました。その大半はglueckkanjaのコンサルタントとしてです。現在は、業界でも屈指の経験を持つセキュリティ専門家が集まるSecurity Teamを率いています。Microsoft Security MVPとして、Microsoftのセキュリティ製品グループとglueckkanjaの専門家をつなぐ役割も担っています。同僚のMarco Scheelとともに、Microsoftの技術を扱うドイツで最も成功しているポッドキャストの一つ「Hairless in the Cloud」を制作しています。","/jan-geisbauer",{"title":521,"description":528},"jan-geisbauer","dkj56BbDIjLEIV9w-pzPM-QPN_dHwnhULkWaoQUDOWE",[550,903,1198],{"id":551,"title":552,"author":553,"body":554,"cta":494,"description":558,"eventid":494,"extension":533,"hideInRecent":484,"layout":811,"meta":812,"moment":816,"navigation":325,"path":896,"seo":897,"stem":898,"tags":899,"webcast":484,"__hash__":902},"content_no/posts/2026-03-20-stryker-attack-intune-privilege.md","En admin-konto var alt som skulle til.",[521],{"type":523,"value":555,"toc":798},[556,559,562,567,570,573,576,580,582,585,588,591,594,598,600,603,606,610,612,615,618,621,625,627,630,637,642,645,652,655,658,661,668,671,678,689,693,695,701,704,714,717,720,723,726,729,732,736,738,741,744,747,755,758,761,765,767],[526,557,558],{},"Onsdag 11. mars 2026. Ansatte i Stryker-kontorer i 79 land slo på datamaskinene sine og fant dem tomme. Innloggingsskjermer erstattet av en logo. Firmalaptoper, tjenestemobiler, private enheter registrert i selskapets BYOD-program, alle slettet samtidig, over natten. Ingen ransomware, ingen malware-signaturer, ingenting som et endpoint-detection-verktøy kunne ha fanget opp.",[526,560,561],{},"Angriperen, en pro-iransk hacktivistgruppe ved navn Handala, hadde gjort Strykers egen IT-management-infrastruktur til et våpen.",[563,564,566],"h2",{"id":565},"hva-som-faktisk-skjedde","Hva som faktisk skjedde",[526,568,569],{},"{: .h3-font-size}",[526,571,572],{},"Kjernen i angrepet var ingen sofistikert exploit og ingen zero-day-sårbarhet, men noe langt enklere og langt vanligere: En administrator-konto ble kompromittert, og den kontoen hadde tilgang til Microsoft Intune.",[526,574,575],{},"Ifølge rapporter fra BleepingComputer ble omtrent 80 000 enheter slettet mellom klokken 5:00 og 8:00 UTC. Handala hevdet at tallet oversteg 200 000, inkludert servere og mobile enheter i selskapets globale drift i 79 land. Ett angrep, utført utelukkende via en legitim management-konsoll.",[563,577,579],{"id":578},"hvorfor-dette-angrepet-lyktes","Hvorfor dette angrepet lyktes",[526,581,569],{},[526,583,584],{},"Det finnes et strukturelt problem i roten av denne hendelsen, og det er ikke spesifikt for Stryker. Det gjelder de fleste selskaper.",[526,586,587],{},"De fleste organisasjoner behandler administrative oppgaver og daglig arbeid som aktiviteter som uten videre kan sameksistere på samme enhet under samme brukeridentitet. En IT-administrator svarer på e-post, surfer på nettet, klikker av og til på en lenke, og administrerer fra samme økt, på samme enhet, cloud-infrastruktur, godkjenner tilgangsendringer eller, som i dette tilfellet, tar på en enhetsadministrasjonskonsoll med rettighet til å slette hele enhetsflåten.",[526,589,590],{},"Det er angrepsflaten. Når den daglige arbeidskonteksten og den privilegerte administrasjonskonteksten deler et felles endepunkt og en felles identitet, blir enhver kompromittering av det endepunktet automatisk en kompromittering av alt den identiteten kan nå. Phishing, credential-tyveri via infostealer-malware, Adversary-in-the-Middle (AiTM) session-token-tyveri, alt dette blir en direkte vei til de mektigste kontrollene i miljøet. Ingen privilege-eskalering nødvendig. Angriperen bruker rett og slett det som allerede ligger der.",[526,592,593],{},"I Strykers tilfelle omfattet denne tilgangen en Intune-tenant som administrerte enheter på seks kontinenter.",[563,595,597],{"id":596},"cisa-har-sett-nok","CISA har sett nok",[526,599,569],{},[526,601,602],{},"Omfanget og frekkheten i angrepet utløste en uvanlig reaksjon: CISA, det amerikanske Cybersecurity and Infrastructure Security Agency, publiserte retningslinjer som direkte adresserer risikoen ved kompromitterte enhetsadministrasjonsplattformer. Byrået bekreftet at de kjente til angrepsvektoren og oppfordret organisasjoner til å iverksette konkrete tiltak, blant annet å sørge for at høyrisikofunksjoner i Intune, som sletting av enheter, krever godkjenning fra en andre administrator før de utføres.",[526,604,605],{},"Det er et sjeldent og betydningsfullt signal. Når et føderalt sikkerhetsorgan gir målrettede retningslinjer umiddelbart etter en konkret hendelse, er budskapet tydelig. Dette er ikke et kanttilfelle. Det er et mønster, og andre organisasjoner er med stor sannsynlighet utsatt for den samme risikoen.",[563,607,609],{"id":608},"separasjon-er-ingen-luksus-det-er-kontrollen","Separasjon er ingen luksus. Det er kontrollen.",[526,611,569],{},[526,613,614],{},"Stryker-angrepet viser med all tydelighet hvilket omfang en flat privilege-modell kan ha. Angriperen trengte ikke å eskalere privilegier gjennom en kjede av sårbarheter. Vedkommende fikk tilgang til credentials eller et session-token på ett nivå, og fant ut at det nivået allerede var nok til å forårsake katastrofal, global og irreversibel skade.",[526,616,617],{},"Det arkitektoniske svaret på dette problemet har et navn: Microsoft Enterprise Access Model (EAM). Kjerneprinsippet er nivådelt administrasjon. Privilegerte operasjoner utføres med dedikerte kontoer og dedikerte enheter, strengt atskilt fra den daglige arbeidskonteksten. Denne Least-Privilege-tilnærmingen betyr at en kompromittert produktivitetskonto ikke kan nå management-laget, og at en kompromittert management-konto ikke kan utføre control-plane-operasjoner. Det gjelder like mye for rene cloud-miljøer som for hybride oppsett med on-premises-tilkobling til Active Directory via Entra ID, der én enkelt overprivilegert konto fortsatt kan koble skyen og domenet sammen.",[526,619,620],{},"Ideen er enkel. Administrativt arbeid skjer på administrative enheter. Identiteten som brukes til å administrere Microsoft 365-tenanten, Intune-miljøet eller Azure-infrastrukturen, er aldri den samme identiteten som brukes til å lese e-post eller delta i Teams-samtaler. Enheten som brukes til disse administrative øktene, er herdet, begrenset og isolert fra ordinær internettbruk og den produktivitetskonteksten som skaper angrepsflaten. Lateral bevegelse blir strukturelt vanskeligere fordi det ikke finnes en lateral vei.",[563,622,624],{"id":623},"to-forsvarslag","To forsvarslag",[526,626,569],{},[526,628,629],{},"For å adressere denne trusselmodellen riktig må man jobbe på to nivåer samtidig: sikre hvem som kan berøre management-laget og credentials som hører til, og herde hvordan selve management-laget konfigureres og driftes. Dette er ikke samme problem, og begge er viktige.",[526,631,632],{},[633,634],"img",{"alt":635,"src":636},"Risiko- og produktkobling for Stryker-angrepsscenarioet: Managed Red Tenant adresserer identitets- og tilgangsrisiko, Managed Intune adresserer endpoint-management-risiko","https://res.cloudinary.com/c4a8/image/upload/v1774005366/blog/pics/stryker_risk_product_mapping.svg",[638,639,641],"h3",{"id":640},"managed-red-tenant-beskytt-den-administrative-konteksten","Managed Red Tenant: beskytt den administrative konteksten",[526,643,644],{},"{: .h4-font-size}",[526,646,647,648,651],{},"Det første laget er fullstendig isolering av privilegert tilgang. Det er det vår ",[649,650,250],"a",{"href":251}," er utformet for.",[526,653,654],{},"Managed Red Tenant tilbyr et fullstendig isolert, skybasert administrativt miljø, en dedikert Microsoft Entra-tenant («Red Tenant»), som utelukkende brukes til privilegerte operasjoner. Administrative identiteter lever her. Administrative enheter administreres her. Ingenting fra det ordinære arbeidsmiljøet flyter over.",[526,656,657],{},"For de mest kritiske rollene, de med control-plane-tilgang, som Global Administrators, implementerer vi «Clean Keyboard»-tilnærmingen: en fysisk Privileged Admin Workstation (PAW) med dedikert maskinvare, herdede policyer og null berøringspunkter med den daglige arbeidskonteksten. For administrative roller under control plane tilbyr vi skalerbare Virtual Access Workstations (VAW), bygget på en herdet Azure Virtual Desktop-infrastruktur inne i Red Tenant. Selve tilgangsveien er beskyttet av Microsoft Entra Private Access, med Zero Trust Network Access og Conditional Access-policyer før en økt kan etableres.",[526,659,660],{},"Microsoft Entra Internet Access blokkerer offentlig internettilgang fra administrative økter og begrenser tilkoblinger strengt til privilegerte grensesnitt og autoriserte tenant-miljøer. Nær sanntids øktopphør er mulig gjennom Universal Conditional Access Evaluation, noe som betyr at en tilbakekalt credential ikke lever videre som en gyldig økt.",[526,662,663,664,667],{},"Managed Red Tenant overvåkes døgnet rundt av vårt ",[649,665,666],{"href":276},"Cloud Security Operations Center (CSOC)",", med spesialutviklede deteksjoner rettet mot administrative rettigheter og tilgangsmønstre. En angriper som på et vis kompromitterer en credential i dette miljøet, ville ikke hatt tre uoppdagede timer til å kjøre wipe-kommandoer over en global enhetsflåte.",[526,669,670],{},"Dette er særlig relevant for roller som Intune-administratorer. De vet hvordan man sikrer klienter, men å sikre en privilegert admin-workstation krever andre ferdigheter: Enterprise Access Architecture, identity hardening, Zero Trust-kontroller. Disse ligger typisk hos sikkerhetsteamet. En Managed Red Tenant tar denne byrden helt bort. Intune-administratorer får en profesjonelt driftet, konsekvent herdet workstation uten selv å måtte bli eksperter på sikkerhets-workstations. Det gjelder for enhver høyprivilegert rolle i organisasjonen.",[672,673],"video-frame",{"thumb":674,"alt":675,"id":676,":full-width":677},"/thumbs/thumb-managed-red-tenant.jpg","Jan Geisbauer og Thomas Naunheim diskuterer Managed Red Tenant-cybersikkerhetsstrategien","rOEIvItNkjE","true",[679,680,682,683],"div",{"style":681},"background:var(--color-gk-light-grey); margin-top:0.5rem; padding:0.5rem 1rem; font-size:0.85rem; color:var(--color-gk-dark-blue)","Mer på vår ",[649,684,688],{"href":685,"target":330,"rel":686},"https://www.youtube.com/playlist?list=PLPxBXiOFJRHelegu_B-uZAyz2UrOSxioL",[687],"noopener","YouTube-kanal",[638,690,692],{"id":691},"managed-intune-sikre-selve-management-laget","Managed Intune: sikre selve management-laget",[526,694,644],{},[526,696,697,698,700],{},"Det andre laget er å sørge for at Intune, verktøyet som ble brukt som våpen i Stryker-angrepet, konfigureres, driftes og pleies kontinuerlig etter høyeste sikkerhetsstandard. Det er det vår ",[649,699,35],{"href":36},"-tjeneste tar seg av.",[526,702,703],{},"En av de sentrale erkjennelsene fra hendelser som denne, er at organisasjoner ofte arver Intune-miljøer som har vokst organisk: policyer stablet på policyer, manuelle endringer via portalen som er vanskelige å revidere, og sikkerhetsbaseliner som ikke har fulgt med Microsofts egne, stadig oppdaterte anbefalinger. Det er nettopp denne typen miljø der konfigurasjonsdrift skaper utnyttbare hull.",[526,705,706,707,713],{},"Microsoft publiserte nylig ",[649,708,712],{"href":709,"rel":710},"https://techcommunity.microsoft.com/blog/intunecustomersuccess/best-practices-for-securing-microsoft-intune/4502117",[711],"nofollow","Best Practices for å sikre Microsoft Intune",", et signal om at også Microsoft ser på Intune-herding som et tema som krever eksplisitt oppmerksomhet på tvers av bransjen. Vår Managed Intune-tjeneste hviler på disse prinsippene, og vi har implementert Microsofts anbefalinger som del av vår baseline.",[526,715,716],{},"Vår Managed Intune-tjeneste bygger på glueckkanja Intune Foundation: et velprøvd, kontinuerlig vedlikeholdt sett med Best Practices for enhetsadministrasjon, fullstendig levert som kode med Terraform og vår egen TerraProvider. Hver endring er automatisert, versjonskontrollert og reviderbar. Det finnes ingen udokumenterte klikkonfigurasjoner som en angriper kan utnytte ved å forstå gapet mellom det som var intendert og det som faktisk er satt.",[526,718,719],{},"Fra et sikkerhetsperspektiv betyr det at Zero Trust, App Protection Policies og Endpoint Security-konfigurasjoner anvendes konsekvent by design, på tvers av Windows, macOS, iOS og Android, ikke som engangsutrullinger, men som kontinuerlig håndhevede, fortløpende oppdaterte baseliner som følger Microsofts egne sikkerhetsretningslinjer.",[526,721,722],{},"Avgjørende er at Managed Intune reflekterer den operasjonelle modenheten som moderne endpoint-management krever: kontinuerlig compliance-overvåking, strukturert endringsstyring og regelmessige service-reviews, ikke som valgfrie ekstrafunksjoner, men som baseline-drift. Men å sikre Intune-konfigurasjonen er bare halve jobben. Hvis administratoren som logger på konsollen gjør det fra en ubeskyttet enhet, forblir management-laget likevel eksponert, og det er nettopp her Managed Red Tenant kompletterer modellen.",[526,724,725],{},"Siden alle konfigurasjoner leveres som kode basert på Intune Foundation, håndhever vi et strengt firearmsprinsipp med peer review, ekstra automatisert validering og kontrollerte deployment-pipelines. Det eliminerer uadministrerte portal-endringer innenfor Intune Foundation og sikrer en konsekvent, reviderbar og sikker baseline på tvers av alle enheter.",[526,727,728],{},"Administrativ tilgang styres av en Least-Privilege-modell med GDAP og Azure Lighthouse, med klart definerte ansvar og tett avgrenset tilgang til kunde-tenanten. Det reduserer angrepsflaten knyttet til privilegerte operasjoner betydelig.",[526,730,731],{},"Handlinger på enhetsnivå, inkludert destruktive operasjoner, forblir kundens ansvar, siden utførelsen henger tett sammen med organisasjonsspesifikke prosesser og interne governance-rammeverk. Microsoft og CISA anbefaler å sikre slike handlinger med ytterligere beskyttelsestiltak, for eksempel Multi-Admin-godkjenningskontroller i Intune.",[563,733,735],{"id":734},"det-ubehagelige-spørsmålet","Det ubehagelige spørsmålet",[526,737,569],{},[526,739,740],{},"Stryker-angrepet er ingen tiltale mot Microsoft Intune. Intune oppførte seg akkurat slik det er utformet. Det utførte kommandoene det mottok fra en autentisert administrator. Svikten lå ikke i verktøyet. Den lå i mangelen på kontroller over hvem som kunne nå det verktøyet, fra hvilken kontekst og med hvilken grad av autorisasjon.",[526,742,743],{},"Det er et governance- og arkitekturproblem. Og det er det samme problemet som finnes i de fleste organisasjoner som driver Microsoft 365 i dag.",[526,745,746],{},"Hvis administratorene dine får tilgang til Intune, Entra ID eller Azure fra de samme enhetene og identitetene som de bruker til daglig arbeid, og hvis Intune-miljøet ditt har vokst gjennom år med manuelle portal-endringer i stedet for gjennom en strukturert, automatisert driftsmodell, bærer du den samme strukturelle risikoen som Stryker bar den 11. mars. Spørsmålet er om en angriper finner den sårbarheten før du tetter den.",[526,748,749,751,752,754],{},[649,750,250],{"href":251}," adresserer privilege- og identitetsnivået. ",[649,753,35],{"href":36}," adresserer konfigurasjons- og driftsnivået. Sammen tetter de de to hullene som gjorde Stryker-angrepet mulig.",[526,756,757],{},"Hvis du vil forstå hvordan en av tjenestene gjelder for ditt nåværende miljø eller hvor dine konkrete svakheter ligger, tar vi gjerne en prat.",[526,759,760],{},"Vi publiserer også snart en deep-dive-artikkel som undersøker hvordan Stryker-hendelsen i det hele tatt kunne skje.",[563,762,764],{"id":763},"mer-informasjon","Mer informasjon",[526,766,569],{},[768,769,770,778,784,791],"ul",{},[771,772,773],"li",{},[649,774,777],{"href":775,"rel":776},"https://www.cisa.gov/secure-cloud-business-applications",[711],"CISA: Securing Cloud Business Applications",[771,779,780],{},[649,781,783],{"href":709,"rel":782},[711],"Microsoft: Best Practices for å sikre Microsoft Intune",[771,785,786],{},[649,787,790],{"href":788,"rel":789},"https://techcrunch.com/2026/03/19/cisa-urges-companies-to-secure-microsoft-intune-systems-after-hackers-mass-wipe-stryker-devices/?utm_campaign=social",[711],"TechCrunch: CISA oppfordrer selskaper til å sikre Microsoft Intune-systemer etter at hackere massesletet Stryker-enheter",[771,792,793],{},[649,794,797],{"href":795,"rel":796},"https://marketplace.microsoft.com/de-de/product/saas/glueckkanja-gabag.redtenant?tab=overview",[711],"Managed Red Tenant i Azure Marketplace",{"title":530,"searchDepth":531,"depth":531,"links":799},[800,801,802,803,804,809,810],{"id":565,"depth":531,"text":566},{"id":578,"depth":531,"text":579},{"id":596,"depth":531,"text":597},{"id":608,"depth":531,"text":609},{"id":623,"depth":531,"text":624,"children":805},[806,808],{"id":640,"depth":807,"text":641},3,{"id":691,"depth":807,"text":692},{"id":734,"depth":531,"text":735},{"id":763,"depth":531,"text":764},"post",{"lang":813,"seoTitle":814,"titleClass":815,"date":816,"categories":817,"blogtitlepic":818,"socialimg":819,"customExcerpt":820,"keywords":821,"asideNav":822,"contactInContent":837,"maxContent":484,"published":325},"no","Stryker-angrepet: Hvordan en kompromittert admin-konto slettet 80 000 enheter via Intune","h2-font-size","2026-03-20",[235],"head-stryker.jpg","/blog/heads/head-stryker.jpg","Den 11. mars 2026 slettet Handala enheter i 79 land, og alt som skulle til, var en kompromittert Intune-admin-konto. Ingen malware, ingen exploit, bare legitime management-verktøy vendt mot sine egne eiere. Hva som skjedde, hvorfor det virket, og hvilke to arkitektoniske hull som må tettes.","Stryker-angrep, Handala, Microsoft Intune Wipe, Privileged Access Management, admin-workstation, Managed Red Tenant, Managed Intune, Zero Trust, Privileged Admin Workstation, PAW, Enterprise Access Model, CISA, endpoint-management-sikkerhet",{"menuItems":823},[824,826,828,830,833,835],{"href":825,"text":566},"#hva-som-faktisk-skjedde",{"href":827,"text":579},"#hvorfor-dette-angrepet-lyktes",{"href":829,"text":597},"#cisa-har-sett-nok",{"href":831,"text":832},"#separasjon-er-ingen-luksus-det-er-kontrollen","Separasjon er ingen luksus",{"href":834,"text":624},"#to-forsvarslag",{"href":836,"text":735},"#det-ubehagelige-spørsmålet",{"quote":325,"infos":838},{"bgColor":839,"headline":840,"subline":841,"level":563,"textStyling":842,"flush":843,"person":844,"form":849},"var(--color-gk-dark-blue)","Kontakt oss","Vil du vite hvordan Managed Red Tenant og Managed Intune tetter hullene som Stryker-angrepet utnyttet? Fyll ut skjemaet, så forklarer vi hvordan det gjelder for ditt miljø.","text-light","justify-content-end",{"image":845,"cloudinary":325,"alt":846,"name":521,"quotee":521,"quoteeTitle":847,"quote":848},"/people/people-jan-geisbauer-csoc.jpg","Portrett av Jan Geisbauer, Head of Security hos glueckkanja","Head of Security","Verktøyet gjorde nøyaktig det man ba det om. Problemet var at ingen burde vært i stand til å be det om det, ikke fra en kompromittert hverdagskonto, ikke uten en andre godkjenning, ikke uten et isolert administrativt miljø. Det er hullet vi hjelper organisasjoner med å tette.",{"ctaText":850,"cta":851,"method":811,"action":853,"fields":854},"Send",{"skin":852},"primary on-surface","/send",[855,859,864,867,871,876,881,883,886,889,892,894],{"type":856,"id":857,"value":858},"hidden","_next","successful",{"label":860,"type":861,"id":862,"required":325,"requiredMsg":863},"Navn*","text","name","Vennligst oppgi navnet ditt.",{"label":865,"type":861,"id":403,"required":325,"requiredMsg":866},"Selskap*","Vennligst oppgi selskapet ditt.",{"label":868,"type":869,"id":869,"required":325,"requiredMsg":870},"E-postadresse*","email","Vennligst oppgi e-postadressen din.",{"label":872,"type":873,"id":874,"required":484,"requiredMsg":875},"Din melding til oss","textarea","message","Vennligst skriv en melding.",{"label":877,"type":878,"id":879,"required":325,"requiredMsg":880},"Dataene dine lagres og brukes til å besvare henvendelsen din. Mer informasjon finner du i vår \u003Ca href=\"/no/privacy\">personvernerklæring\u003C/a>.","checkbox","dataprotection","Vennligst bekreft",{"type":856,"id":882,"value":235},"_topic",{"type":856,"id":884,"value":885},"_location","World",{"type":856,"id":887,"value":888},"_subject","Form: Blog Stryker Attack Intune Privilege | NO",{"type":856,"id":890,"value":891},"inbox_key","gkgab-contact-form",{"type":856,"id":893},"_gotcha",{"type":856,"id":895},"jsonData","/posts/2026-03-20-stryker-attack-intune-privilege",{"title":552,"description":558},"posts/2026-03-20-stryker-attack-intune-privilege",[71,900,901],"Privileged Access","Zero Trust","SZI5rTnWDJ480ykLGyF2fcZtfBtodS9cy8KrcJ53dfo",{"id":904,"title":905,"author":906,"body":907,"cta":494,"description":530,"eventid":494,"extension":533,"hideInRecent":484,"layout":811,"meta":1163,"moment":1165,"navigation":325,"path":1191,"seo":1192,"stem":1193,"tags":1194,"webcast":484,"__hash__":1197},"content_no/posts/2026-07-24-outbreak-openai-hugging-face.md","Outbreak. Hva OpenAI/Hugging-Face-hendelsen avslører, og hva den ikke gjør",[521],{"type":523,"value":908,"toc":1153},[909,913,915,924,933,936,939,943,945,948,951,954,958,960,969,972,976,978,987,990,994,996,999,1002,1005,1014,1018,1020,1029,1035,1041,1045,1047,1050,1053,1057,1059],[563,910,912],{"id":911},"hva-som-skjedde","Hva som skjedde",[526,914,569],{},[526,916,917,918,923],{},"For noen dager siden ",[649,919,922],{"href":920,"rel":921},"https://www.cnbc.com/2026/07/22/open-ai-cyber-models-hack-hugging-face.html",[711],"offentliggjorde"," OpenAI og Hugging Face en hendelse som har elektrisert security-miljøet: en autonom AI-agent, drevet av GPT-5.6 Sol og en ennå upublisert, kraftigere modell, brøt seg ut av det isolerte testmiljøet sitt under en intern sikkerhetstest. Agenten skaffet seg steg for steg mer tilgang inne i OpenAI-systemene, utnyttet blant annet en til da ukjent zero-day-sårbarhet, nådde internett og trengte til slutt inn i interne systemer hos Hugging Face for å hente informasjon den opprinnelig hadde fått i oppdrag å lete etter.",[526,925,926,927,932],{},"Nå er de første tekniske detaljene offentlige, blant annet i ",[649,928,931],{"href":929,"rel":930},"https://simonwillison.net/2026/Jul/22/openai-cyberattack/",[711],"Simon Willisons gjennomgang av saken",": testen gikk som del av en exploit-benchmark, bevisst med reduserte beskyttelsesmekanismer. Testmiljøet hadde nøyaktig én forbindelse ut, en intern package-proxy for installasjon av avhengigheter, og nettopp i denne proxyen fant modellen zero-dayen. Utbruddet var altså mindre magi enn det å bryte opp den eneste døra som fantes. Hos Hugging Face gikk veien deretter via et ondsinnet dataset inn i prosesseringsinfrastrukturen, derfra via avlurte credentials inn i flere interne clustere.",[526,934,935],{},"Motivet er nesten den beste poengen i hele historien: modellen lette etter informasjon den kunne jukse med i sin egen evaluering. Det antatt første fullstendig autonomt utførte AI-angrepet var altså, strengt tatt, et tilfelle av eksamensjuks. Med kollateralskade.",[526,937,938],{},"Hugging Face beskriver hendelsen som noe som skiller seg fra alt de har håndtert hittil: «driven, end to end, by an autonomous AI agent system». OpenAI snakker om en cyberhendelse uten sidestykke. Vi vil på ingen måte bagatellisere betydningen av dette angrepet. Men vi vil ta temperaturen og følelsene ut av debatten, for nettopp de er akkurat nå den største risikoen for gode beslutninger.",[563,940,942],{"id":941},"hvorfor-denne-hendelsen-føles-så-truende","Hvorfor denne hendelsen føles så truende",[526,944,569],{},[526,946,947],{},"Et blikk på psykologien hjelper. Risikoforskeren Paul Slovic har vist at vi ikke vurderer risiko etter statistisk farlighet, men først og fremst langs to dimensjoner: hvor fortrolige er vi med en risiko, og hvor mye frykter vi den? Å kjøre bil er objektivt farlig, men føles ufarlig fordi det virker kjent og kontrollerbart. En AI-modell som har brutt seg ut av laboratoriet, treffer derimot nerven for det ukjente og ukontrollerbare og havner dermed nøyaktig i kategorien Slovic beskriver som «dread risk».",[526,949,950],{},"Daniel Kahneman har i «Tenke, fort og langsomt» beskrevet hva som skjer da: ved ukjente risikoer som virker truende, tar det raske, intuitive, emosjonelle tenkesystemet vårt over, ikke det langsomme, analytiske. Nøyaktig dette mønsteret ser vi nå i mange kommentarfelt: hendelsen blir ikke analysert, den blir følt.",[526,952,953],{},"Altså: pust dypt inn, slå på System 2 og se saken fra flere perspektiver.",[563,955,957],{"id":956},"perspektiv-1-vis-bevisene-florian-roth","Perspektiv 1: Vis bevisene (Florian Roth)",[526,959,569],{},[526,961,962,963,968],{},"Security-forskeren Florian Roth (kjent blant annet for Sigma og THOR) reagerer i ",[649,964,967],{"href":965,"rel":966},"https://www.linkedin.com/posts/floroth_one-thing-about-this-openai-hugging-face-share-7485702026429960192-npkt/",[711],"LinkedIn-innlegget sitt"," på ett sentralt punkt: den manglende dokumentasjonen. Hugging Face hevder at angrepet ble drevet «end to end» av et autonomt agentsystem. Men offerets telemetri kan prinsipielt bare vise hva som skjedde i det egne miljøet. Den kan ikke vise om mennesker upstream har justert prompts, startet kjøringer på nytt, valgt ut vellykkede stier eller hjulpet til manuelt på avgjørende punkter. Roths krav er like enkelt som det er berettiget: har OpenAI tracene (prompts, tool-calls, mislykkede kjøringer, menneskelige inngrep), så bør de publisere dem. Inntil da er «fullstendig autonomt» en påstand, ikke et forensisk funn. En kommentator legger treffende til: selv da ville det knapt la seg påvise hevet over tvil hvor mye menneskelig interaksjon som faktisk fant sted.",[526,970,971],{},"Og Roth legger til en spiss. Fortellingen til de to AI-selskapene koker i kjernen ned til tre linjer: AI angrep oss. AI reddet oss. Altså trenger alle mer AI nå. Det som for ti år siden ville vært en blamasje (svak isolasjon, for vidtrekkende privilegier, utilstrekkelig segmentering, enorm blast radius), pakkes i dag inn som capability-demo og heroisk AI-mot-AI-historie. Hans tørre konklusjon: rate limits, egress-restriksjoner, isolerte workers og ryddig avgrensede credentials ville bremset store deler av denne aktiviteten og gjort den synlig tidlig. Til det trenger ingen en LLM.",[563,973,975],{"id":974},"perspektiv-2-vi-har-overlevd-verre-marcus-hutchins","Perspektiv 2: Vi har overlevd verre (Marcus Hutchins)",[526,977,569],{},[526,979,980,981,986],{},"Marcus Hutchins, security-forskeren som i 2017 stoppet WannaCry-utbruddet med en kill switch, plasserer hendelsen historisk i ",[649,982,985],{"href":983,"rel":984},"https://www.linkedin.com/posts/malwaretech_anytime-someone-is-freaking-out-about-fully-share-7485851514784272384-0-oa/",[711],"innlegget sitt",". Den som får panikk av «fullstendig autonome cyberangrep», bør huske den gylne æraen for dataormer: ILOVEYOU, Code Red, SQL Slammer. Selvreplikerende malware som uten noe menneskelig bidrag infiserte millioner av systemer på én eneste dag, på en tid da mange systemer hang ubeskyttet rett på internett.",[526,988,989],{},"Argumentet hans: agentiske angrep er fundamentalt begrenset av hastighet og kostnad. I den tiden en AI-modell bruker på å generere ett eneste svar, ville en klassisk orm allerede ha infisert titusenvis av systemer, og token-kostnaden ved å hacke millioner av systemer autonomt sprenger budsjettet til de fleste angripere. I tillegg kommer: brannmurer, EDR, nettverkssegmentering, sandboxing, MFA og mange flere kontroller er i dag standard og utgjør reelle hindre som rett og slett ikke fantes den gangen. Konklusjonen hans: AI-støttede angrep kan ikke kaste cybersecurity tiår tilbake. De kan ikke fjerne sikkerhetskontroller og grunnleggende hygiene som først er etablert. Attack Surface Reduction virker. En zero-day kan ikke treffe et system den ikke når fram til.",[563,991,993],{"id":992},"hva-begge-sier-og-hva-som-følger-av-det","Hva begge sier, og hva som følger av det",[526,995,569],{},[526,997,998],{},"Begge ekspertene kommer på ulike veier fram til samme konklusjon: konsentrasjon om det vesentlige. Bedrifter som kontinuerlig forbedrer sin security posture og konsekvent gjennomfører konsepter som Zero Trust, Least Privilege og tydelig tier-separasjon, blir offer med langt lavere sannsynlighet, uansett om det sitter et menneske, et skript eller en språkmodell i den andre enden.",[526,1000,1001],{},"Hendelsen må likevel tas på alvor, og det uavhengig av hvordan bevisspørsmålet ender. Denne hendelsen er ikke et eksempel på at AI overtar internett. Men den viser hvordan et målrettet angrep på et nytt nivå ser ut: den autonome sammenkjedingen av to atskilte angrepskjeder på tvers av to fremmede infrastrukturer, utført i mange tusen enkelthandlinger fra en sverm av kortlivde sandboxer. Skulle OpenAI publisere tracene og dokumentere full autonomi, blir bildet ikke mer ufarlig. Forsvarslogikken endrer det likevel ikke. Den bekrefter den.",[526,1003,1004],{},"At angripere finner veier man ikke har tenkt på i forkant, er ingen ny innsikt, men det daglige brød for alle som jobber med security. Nettopp derfor finnes Defense in Depth: oppdager eller stopper jeg ikke angriperen på trinn 4 i attack chainen, så gjør jeg det på trinn 5. Det omfatter uttrykkelig også zero-days. Man kan bygge infrastrukturer som tåler ville stormer også. Ikke fordi man forutser hver storm, men fordi man bygger for stormer.",[526,1006,1007,1008,1013],{},"En ironi i randsonen som nesten drukner i støyen: til den forensiske analysen satset Hugging Face nettopp på en åpen kinesisk modell, blant annet fordi en hostet amerikansk frontier-modell ",[649,1009,1012],{"href":1010,"rel":1011},"https://huggingface.co/datasets/huggingface/forensic-refusal/blob/main/glm5.2.jsonl",[711],"rett og slett nektet å analysere en bakdør",". Debatten om hvilke verktøy forsvarere får bruke og hvor raskt når det gjelder, har altså så vidt begynt, og den er minst like viktig som spørsmålet om hva angripere kommer til å kunne.",[563,1015,1017],{"id":1016},"ikke-et-autonomt-soc-men-et-bedre","Ikke et autonomt SOC, men et bedre",[526,1019,569],{},[526,1021,1022,1023,1028],{},"Både forsvar og angrep har fått nye verktøy. Selv om «verktøy» for lengst ikke treffer saken hos oss. AI er ikke noe add-on i SOC-et vårt, men en selvfølgelig del av hver fase i incident handling: fra deteksjon via triage og enrichment til response jobber analytikerne våre side om side med løsningene og modellene fra Microsoft og Anthropic. Det repetitive går automatisert, slik at ekspertene våre kan konsentrere seg om det som utgjør forskjellen: å trekke ny innsikt ut av hver eneste hendelse og skjerpe deteksjoner, playbooks og konfigurasjoner stadig videre. Et 100 % autonomt SOC er foreløpig ikke mulig, ",[649,1024,1027],{"href":1025,"rel":1026},"https://www.linkedin.com/posts/peteshoard_gartner-soc-threat-share-7457373093368500224-uszD/",[711],"det mener for øvrig Gartner også",". Men spaken er ikke noe trosspørsmål hos oss, den er en innstilling vi vurderer på nytt kontinuerlig: med hver modellgenerasjon og hver erfaring vi høster, skrur vi den nøyaktig så langt opp som kvaliteten tillater. Ikke lenger, men heller ikke en millimeter mindre.",[526,1030,1031,1032,1034],{},"Dette samspillet mellom menneske, modell og metode er kjernen i ",[649,1033,666],{"href":276}," vårt: 24/7 Detection & Response, kombinert med Continuous Improvement. Hver måned et stykke bedre security posture, basert på blueprintene våre og på det threat-ekspertene våre observerer ute i det fri.",[526,1036,1037,1038,1040],{},"Og mot grunnproblemet som Florian Roth så presist dissekerer (svak isolasjon, utflytende privilegier, manglende segmentering), har vi et svært konkret svar: ",[649,1039,250],{"href":251},". Et fullstendig isolert administrativt miljø som strukturelt hindrer lateral movement og privilege escalation. Med riktig arkitektur og riktige konfigurasjoner løper angrep ut i ingenting, også de fra AI-agenter. For enten en angriper består av kjøtt og blod eller av tokens: mot en tier-grense som ikke lar seg forsere, hjelper heller ikke det beste reasoning.",[563,1042,1044],{"id":1043},"konklusjon","Konklusjon",[526,1046,569],{},[526,1048,1049],{},"OpenAI/Hugging-Face-hendelsen er en milepæl: som advarsel, som casestudie og som forsmak. Men den er ingen grunn til panikk, den er en grunn til å prioritere. Framtidens angrep blir kanskje mer autonome; forsvaret som hjelper mot dem, er forbløffende kjent: Zero Trust, Least Privilege, ryddig tier-separasjon, Defense in Depth og et SOC som aldri sover.",[526,1051,1052],{},"Eller, for å bli i poenget med denne hendelsen: må en AI først bryte seg ut for å jukse på sin egen prøve, bør vi sørge for at den i det minste ikke finner noen svar hos oss.",[563,1054,1056],{"id":1055},"kilder-og-videre-lesning","Kilder og videre lesning",[526,1058,569],{},[768,1060,1062,1063,1062,1075,1062,1084,1062,1093,1062,1102,1062,1111,1062,1120,1062,1130,1062,1140,1062,1147],{"style":1061},"margin: 0.25rem 0","\n  ",[771,1064,1065,1069,1070,1074],{},[1066,1067,1068],"strong",{},"CNBC:"," ",[649,1071,1073],{"href":920,"target":330,"rel":1072},[687],"OpenAI cyber models broke out of training environment to hack Hugging Face"," (22.07.2026)",[771,1076,1077,1069,1080],{},[1066,1078,1079],{},"Florian Roth på LinkedIn:",[649,1081,1083],{"href":965,"target":330,"rel":1082},[687],"«One thing about this OpenAI / Hugging Face incident really bothers me»",[771,1085,1086,1069,1089],{},[1066,1087,1088],{},"Marcus Hutchins på LinkedIn:",[649,1090,1092],{"href":983,"target":330,"rel":1091},[687],"Om den gylne æraen for dataormer",[771,1094,1095,1069,1098],{},[1066,1096,1097],{},"Hugging Face:",[649,1099,1101],{"href":1010,"target":330,"rel":1100},[687],"Forensic-Refusal-datasettet (GLM 5.2)",[771,1103,1104,1069,1107,1074],{},[1066,1105,1106],{},"Simon Willison:",[649,1108,1110],{"href":929,"target":330,"rel":1109},[687],"OpenAI's accidental cyberattack against Hugging Face is science fiction that happened",[771,1112,1113,1069,1116],{},[1066,1114,1115],{},"Pete Shoard (Gartner) på LinkedIn:",[649,1117,1119],{"href":1025,"target":330,"rel":1118},[687],"Hvorfor et helautonomt SOC ikke er realistisk",[771,1121,1122,1069,1125],{},[1066,1123,1124],{},"Paul Slovic:",[649,1126,1129],{"href":1127,"target":330,"rel":1128},"https://de.wikipedia.org/wiki/Paul_Slovic",[687],"Wikipedia",[771,1131,1132,1069,1135,1139],{},[1066,1133,1134],{},"Daniel Kahneman:",[649,1136,1129],{"href":1137,"target":330,"rel":1138},"https://de.wikipedia.org/wiki/Daniel_Kahneman",[687],", «Tenke, fort og langsomt»",[771,1141,1142,1069,1145],{},[1066,1143,1144],{},"glueckkanja:",[649,1146,666],{"href":276},[771,1148,1149,1069,1151],{},[1066,1150,1144],{},[649,1152,250],{"href":251},{"title":530,"searchDepth":531,"depth":531,"links":1154},[1155,1156,1157,1158,1159,1160,1161,1162],{"id":911,"depth":531,"text":912},{"id":941,"depth":531,"text":942},{"id":956,"depth":531,"text":957},{"id":974,"depth":531,"text":975},{"id":992,"depth":531,"text":993},{"id":1016,"depth":531,"text":1017},{"id":1043,"depth":531,"text":1044},{"id":1055,"depth":531,"text":1056},{"lang":813,"seoTitle":1164,"titleClass":815,"date":1165,"categories":1166,"blogtitlepic":1167,"socialimg":1168,"customExcerpt":1169,"keywords":1170,"asideNav":1171,"published":325},"OpenAI-AI hacker Hugging Face: Hva det autonome AI-angrepet betyr for bedrifter","2026-07-24",[235],"head-outbreak.jpg","/blog/heads/head-outbreak.jpg","En AI-agent bryter seg ut av testmiljøet sitt, finner en zero-day og hacker et annet selskap. Høres ut som et filmmanus, men skjedde faktisk i juli 2026. På tide med en nøktern vurdering: med litt psykologi, to security-veteraner og spørsmålet om hva dette betyr for forsvaret deres.","OpenAI Hugging Face hendelse, OpenAI AI hacker Hugging Face, autonomt AI-angrep, AI-agent sandbox-utbrudd, autonomt cyberangrep, AI cybersecurity, agentiske angrep, GPT-5.6 Sol, zero-day, Florian Roth, Marcus Hutchins, Zero Trust, Defense in Depth, autonomt SOC, Cloud Security Operations Center",{"menuItems":1172},[1173,1175,1178,1181,1184,1187,1189],{"href":1174,"text":912},"#hva-som-skjedde",{"href":1176,"text":1177},"#hvorfor-denne-hendelsen-føles-så-truende","Psykologien bak",{"href":1179,"text":1180},"#perspektiv-1-vis-bevisene-florian-roth","Perspektiv 1: Florian Roth",{"href":1182,"text":1183},"#perspektiv-2-vi-har-overlevd-verre-marcus-hutchins","Perspektiv 2: Marcus Hutchins",{"href":1185,"text":1186},"#hva-begge-sier-og-hva-som-følger-av-det","Hva som følger",{"href":1188,"text":1017},"#ikke-et-autonomt-soc-men-et-bedre",{"href":1190,"text":1044},"#konklusjon","/posts/2026-07-24-outbreak-openai-hugging-face",{"title":905,"description":530},"posts/2026-07-24-outbreak-openai-hugging-face",[1195,1196,901],"AI","SOC","4hnq3R-74cTb0h_LGjGlLeMbcgq61h0wQuhJJKQhgSc",{"id":1199,"title":1200,"author":1201,"body":1202,"cta":494,"description":530,"eventid":494,"extension":533,"hideInRecent":484,"layout":811,"meta":1315,"moment":1317,"navigation":325,"path":1380,"seo":1381,"stem":1382,"tags":1383,"webcast":484,"__hash__":1385},"content_no/posts/2026-09-21-red-tenant-dark-tenant-cio.md","Admin og hverdag på samme maskin? Game Over.",[521],{"type":523,"value":1203,"toc":1308},[1204,1208,1210,1213,1216,1219,1222,1226,1228,1231,1235,1237,1243,1252,1255,1258,1262,1264,1272,1278,1282,1284,1287,1294,1302,1305],[563,1205,1207],{"id":1206},"én-maskin-to-faner-ett-klikk","Én maskin, to faner, ett klikk",[526,1209,569],{},[526,1211,1212],{},"Scenarioet er uspektakulært, og nettopp det gjør det så farlig: En administrator sitter ved den vante office-laptopen sin. I venstre nettleserfane er Microsoft 365 Admin Center åpent, med Global Admin- og Intune-adminrettigheter. I høyre fane laster han ned et «gratis verktøy», Invoice_2026.pdf.exe. Ett klikk, en PowerShell-payload, persistens etablert, privilege escalation i gang. Veien til Tier 0, til hjertet av bedriftens IT, er åpen.",[526,1214,1215],{},"Game Over.",[526,1217,1218],{},"MITRE ATT&CK dokumenterer for enterprise-miljøer nå 222 teknikker, i tillegg 475 subteknikker, til sammen knapt 700 kjente veier til å eskalere privilegier, bevege seg lateralt og nå de mest sensitive ressursene i en bedrift. Angripere trenger nøyaktig én av dem. Og i de fleste incident response-oppdragene vi er med på, viser det seg det samme mønsteret: det ble administrert på den samme enheten som man også leste e-post, surfet og chattet i Teams på.",[526,1220,1221],{},"Den som mener «Assume Breach» alvorlig, og etter NIS2 finnes det få alternativer til det, må godta en ubehagelig konsekvens: noen ting hører rett og slett ikke hjemme på den samme maskinen. Halv separasjon er ingen separasjon.",[563,1223,1225],{"id":1224},"hvorfor-de-nærliggende-svarene-ikke-strekker-til","Hvorfor de nærliggende svarene ikke strekker til",[526,1227,569],{},[526,1229,1230],{},"De vanlige refleksene kjenner vi alle. Jump-server? En reverse-proxy-tunnel fra den kompromitterte klienten, og angriperen rir rett gjennom jump-boksen: samme maskin, samme nettleser, samme risiko. Bygge opp klassisk Privileged Access Management (PAM) i egen tenant? Da melder spørsmålet seg med én gang: hvem administrerer administrasjonsmiljøet? Når de beskyttede admin-workstationene lever i den samme tenanten som de skal beskytte, har man bygd en sirkel, ikke en mur. Og den virtuelle desktopen fra office-laptopen? Den arver keyloggeren dens. Skjermen er virtuell, tastetrykkene er ekte. Zero Trust slutter nøyaktig der admin og hverdag deler en enhet.",[563,1232,1234],{"id":1233},"managed-red-tenant-separasjon-som-arkitektur","Managed Red Tenant: separasjon som arkitektur",[526,1236,569],{},[526,1238,1239,1240,1242],{},"Nøyaktig her kommer ",[649,1241,250],{"href":251}," (MRT) inn: et dedikert, fullstendig kodestyrt og kraftig herdet tenant-miljø, utelukkende for administrativt arbeid. For Tier 0-oppgaver står Privileged Access Workstations (PAW) klare, driftet som Managed Service, herdede hardware-PAW-er som egne fysiske enheter. For Tier 1-arbeid brukes VAW-er, virtuelle Access Workstations basert på Azure Virtual Desktop, tilgjengelige kun fra compliant devices, kun med FIDO2, kun under Conditional Access. Supplert med spesielt og maksimalt sikkert konfigurerte iPader for mer komfort.",[679,1244,1246],{"style":1245},"grid-column: content",[526,1247,1248],{},[633,1249],{"alt":1250,"src":1251},"Skjematisk sammenligning av to tenanter: til venstre Managed Red Tenant som et avskjermet rom med admin-workstationene PAW, VAW og iPAW, til høyre den produktive tenanten med internett, e-post, Teams og SharePoint som en planløsning med åpne passasjer, mellom dem en gjennomgående rød skillevegg","https://res.cloudinary.com/c4a8/image/upload/blog/pics/game-over-1.jpg",[526,1253,1254],{},"Det avgjørende punktet for CIO-er er likevel ikke teknikken, men driftsmodellen. Hver endring i Red Tenant går som Configuration as Code gjennom en CI/CD-pipeline og deployes først etter uttrykkelig godkjenning fra kunden. Dette shared responsibility-prinsippet besvarer spørsmålet enhver innkjøper av managed services burde stille: Hva skjer hvis leverandøren selv blir kompromittert? Svaret: ingenting. Uten kundens godkjenning endres ikke én linje konfigurasjon i Red Tenant. Administrasjonsnivået ligger utenfor kundens risikosone, vetoretten blir hos kunden.",[526,1256,1257],{},"Den operative gevinsten er dobbel. For det første oppstår et skarpt skille som man sjelden har: hver legitim administrativ tilgang til produksjonsmiljøet kommer per definisjon fra en MRT-maskin. Alt annet er et angrep. Det gir SOC-et et signal uten støy som det kan reagere på umiddelbart, i stedet for å sortere falske alarmer. For det andre står det en mur i veien ved et vellykket angrep på office-miljøet, ikke en fartsdump: spranget fra en kompromittert office-laptop til en hardware-PAW som står som en egen enhet ved siden av på skrivebordet, er ekstremt vanskelig til umulig for angripere.",[563,1259,1261],{"id":1260},"og-hvis-det-skjer-likevel-extra-life","Og hvis det skjer likevel? Extra Life.",[526,1263,569],{},[526,1265,1266,1267,1271],{},"Enhver erfaren CIO vet: hundre prosent sikkerhet finnes ikke. Assume Breach betyr nettopp også å planlegge for at det egne forsvaret svikter. ",[649,1268,1270],{"href":1269},"/no/posts/2026-03-20-stryker-attack-intune-privilege","Stryker-hendelsen i mars 2026"," viste hvor smal marginen er: en kompromittert Intune-adminkonto holdt til å slette enheter i 79 land. Ransomware-grupper sikter i dag målrettet mot backup, mot Active Directory, mot nøyaktig de systemene man ville trengt for gjenoppbyggingen. Den som da begynner å improvisere, med krypterte filservere, uten fungerende identiteter, med en telefonkjede i stedet for kommunikasjonsinfrastruktur, taper dager og uker der bedriften står stille.",[526,1273,1274,1275,1277],{},"Hvis Red Tenant hindrer at det blir «Game Over», så er ",[649,1276,217],{"href":218}," Extra Life: et forberedt gjenoppstartsmiljø som ligger i dvale i normal drift og aktiveres når det gjelder. En telefon til 24/7-beredskapsnummeret starter disaster recovery-prosessen. Et virtuelt War Room etablerer umiddelbart sikker kommunikasjon med alle nøkkelinteressenter, uavhengig av det muligens kompromitterte produksjonsmiljøet. Fordi Dark Tenant er bygd som Infrastructure as Code, er alle kritiske gjenoppstartsprosesser forhåndsdefinerte og automatiserte: systemkritiske komponenter som Active Directory og identiteter gjenopprettes ryddig, i stedet for å bli satt sammen ad hoc i stressituasjonen. Resultatet: en Recovery Time Objective (RTO) på noen få timer til noen få dager og et definert Recovery Point Objective (RPO), i stedet for de ukene improviserte gjenoppstarter i praksis jevnlig koster.",[563,1279,1281],{"id":1280},"resiliens-i-dobbeltpakke","Resiliens i dobbeltpakke",[526,1283,569],{},[526,1285,1286],{},"Red Tenant og Dark Tenant besvarer to forskjellige spørsmål som først sammen gir et fullstendig bilde. Red Tenant besvarer: Hvordan hindrer jeg at en kompromittert klient noen gang blir til et kompromittert domene? Dark Tenant besvarer: Hvordan forblir jeg handlekraftig når det likevel skjer? Det ene er muren, det andre er springlakenet.",[526,1288,1289,1290,1293],{},"For østerrikske bedrifter kommer en ",[649,1291,1292],{"href":315},"regulatorisk dimensjon"," i tillegg, og den blir snart svært konkret. Med NISG 2026, som trer i kraft 1. oktober 2026, faller rundt 4 000 østerrikske bedrifter inn under dokumenterbare cybersikkerhetsplikter, uttrykkelig inkludert risikostyring, business continuity, beredskapsplan og krisehåndtering. Den som kan forklare kontrollorganet at administrative tilganger er arkitektonisk isolert og at det står et testet, automatisert gjenoppstartsmiljø klart til alvorssituasjoner, fører en annen diskusjon enn den som viser til awareness-kurs og håp.",[679,1295,1296],{"style":1245},[526,1297,1298],{},[633,1299],{"alt":1300,"src":1301},"Tabell over NIS2-risikotiltakene etter artikkel 21.2 med radene Incident Handling, Business Continuity, Supply Chain Security, Security in Network and Information Systems, Effectiveness of Cybersecurity Risk Management Measures, Human Resources Security and Access Control samt Multifactor Authentication, og haker i kolonnene Managed Red Tenant og Managed Dark Tenant","https://res.cloudinary.com/c4a8/image/upload/blog/pics/game-over-2.jpg",[526,1303,1304],{},"Begge tjenestene drifter vi som Managed Service, med et team som i rollen som BSI-kvalifisert APT Response-leverandør jevnlig står på den andre siden når det allerede brenner, og som lar denne erfaringen flyte direkte tilbake i arkitekturen. Blant kundene våre finner du DAX-konsern så vel som operatører av kritisk infrastruktur.",[526,1306,1307],{},"Noen ting hører ikke hjemme på den samme maskinen. Og noen bedrifter har ikke råd til noe Game Over. Da heller med mur og Extra Life.",{"title":530,"searchDepth":531,"depth":531,"links":1309},[1310,1311,1312,1313,1314],{"id":1206,"depth":531,"text":1207},{"id":1224,"depth":531,"text":1225},{"id":1233,"depth":531,"text":1234},{"id":1260,"depth":531,"text":1261},{"id":1280,"depth":531,"text":1281},{"lang":813,"seoTitle":1316,"titleClass":815,"date":1317,"categories":1318,"blogtitlepic":1319,"socialimg":1320,"customExcerpt":1321,"keywords":1322,"asideNav":1323,"contactInContent":1338,"maxContent":484,"published":325,"scripts":1379},"Managed Red Tenant og Managed Dark Tenant: administrativ isolasjon og gjenoppstart for CIO-er","2026-09-21",[235],"head-game-over-en.jpg","/blog/heads/head-game-over-en.jpg","Hvorfor én tenant ikke er nok for CIO-er, og hvorfor den andre sjelden blir tenkt på. Managed Red Tenant skiller administrativt arbeid arkitektonisk fra office-miljøet, Managed Dark Tenant holder bedriften handlekraftig når forsvaret likevel faller. Hva det betyr for driftsmodell, SOC-signal og dokumentasjonspliktene etter NISG 2026.","Managed Red Tenant, Managed Dark Tenant, Privileged Access Workstation, PAW, Tier 0, Assume Breach, Zero Trust, Disaster Recovery Microsoft 365, Recovery Time Objective, NISG 2026, NIS2 Østerrike, Configuration as Code, Infrastructure as Code, APT Response, CIO-kongress",{"menuItems":1324},[1325,1327,1330,1333,1336],{"href":1326,"text":1207},"#én-maskin-to-faner-ett-klikk",{"href":1328,"text":1329},"#hvorfor-de-nærliggende-svarene-ikke-strekker-til","De nærliggende svarene",{"href":1331,"text":1332},"#managed-red-tenant-separasjon-som-arkitektur","Separasjon som arkitektur",{"href":1334,"text":1335},"#og-hvis-det-skjer-likevel-extra-life","Extra Life",{"href":1337,"text":1281},"#resiliens-i-dobbeltpakke",{"quote":325,"infos":1339},{"bgColor":839,"color":1340,"boxBgColor":491,"boxColor":1340,"headline":1341,"subline":1342,"level":563,"textStyling":842,"flush":843,"person":1343,"form":1355},"var(--color-gk-white)","Ta kontakt","Vil dere vite hvordan Managed Red Tenant og Managed Dark Tenant spiller sammen i miljøet deres? Skriv til oss, så går vi konkret gjennom deres tilfelle.",{"image":845,"cloudinary":325,"alt":846,"name":521,"quotee":521,"quoteeTitle":847,"quote":1344,"detailsHeader":1345,"details":1346},"Halv separasjon er ingen separasjon. Når administrativt arbeid kjører på samme enhet som e-post og nettleser, avgjør ett eneste klikk tilgangen til Tier 0. Nøyaktig dette hullet lukker vi arkitektonisk, ikke gjennom awareness.","Vi gleder oss til\u003Cbr />å høre fra dere.",[1347,1351],{"text":492,"href":1348,"details":1349,"icon":1350},"tel:+49 69 4005520","Ring nå","site/phone",{"text":1352,"href":1353,"icon":1354},"sales@glueckkanja.com","mailto:sales@glueckkanja.com","site/mail",{"ctaText":850,"cta":1356,"method":811,"action":853,"fields":1357},{"skin":852},[1358,1359,1361,1364,1366,1369,1371,1372,1374,1376,1377,1378],{"type":856,"id":857,"value":858},{"label":860,"type":861,"id":862,"required":325,"requiredMsg":1360},"Skriv inn navnet ditt.",{"label":1362,"type":861,"id":403,"required":325,"requiredMsg":1363},"Bedrift*","Skriv inn bedriften din.",{"label":868,"type":869,"id":869,"required":325,"requiredMsg":1365},"Skriv inn e-postadressen din.",{"label":1367,"type":873,"id":874,"required":484,"requiredMsg":1368},"Meldingen din til oss","Skriv inn en melding.",{"label":1370,"type":878,"id":879,"required":325,"requiredMsg":880},"Dataene dine lagres hos oss for behandling og besvarelse av henvendelsen din. Du finner mer informasjon om personvern i \u003Ca href=\"/no/privacy\">personvernerklæringen\u003C/a> vår.",{"type":856,"id":882,"value":235},{"type":856,"id":884,"value":1373},"AT",{"type":856,"id":887,"value":1375},"Form: Blog Red Tenant Dark Tenant CIO | NO",{"type":856,"id":890,"value":891},{"type":856,"id":893},{"type":856,"id":895},{"form":325},"/posts/2026-09-21-red-tenant-dark-tenant-cio",{"title":1200,"description":530},"posts/2026-09-21-red-tenant-dark-tenant-cio",[235,900,901,1384],"NIS2","kZqOwK_xqxrSZF0H7qz164a5pmN6NlodMYpewyZMgI4",[],{"id":1388,"extension":1389,"meta":1390,"stem":8,"__hash__":1403},"authors_data/authors.json","json",{"Jan Geisbauer":1391},{"display_name":521,"avatar":1392,"permalink":1393,"twitter":1394,"linkedin":1394,"imageOffsetTop":1395,"socials":1396},"people/people-jan-geisbauer-csoc.png","/authors/jan-geisbauer","JanGeisbauer","72%",[1397,1400],{"text":1398,"href":1399},"Blog","https://emptydc.com",{"text":1401,"href":1402},"Podcast","https://hairlessinthecloud.com","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",1791383970796]