[{"data":1,"prerenderedAt":1401},["ShallowReactive",2],{"sc:header-data-sv":3,"sc:footer-data-sv":489,"author-sv-jan-geisbauer-d67b39f1391e5":519,"content-sv-jan-geisbauer":549,"content-events-sv-jan-geisbauer":1383,"authors_data:Jan Geisbauer":1384},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"sv":13},{"title":14,"url":15,"alt":16},"Hem","/sv","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"sv":21},{"title":22,"description":23},"Workplace","Microsoft 365-driven för smarta, säkra och flexibla arbetsmiljöer som förenar den senaste tekniken och identitetslösningar.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"sv":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"sv":34},{"title":35,"url":36},"Managed Intune","/sv/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"sv":40},{"title":41,"url":42},"Managed Entra","/sv/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"sv":46},{"title":47,"url":48},"Managed Workplace","/sv/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"sv":52},{"title":53,"url":54},"Consulting Services","/sv/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"sv":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"sv":64},{"title":65,"url":66},"Microsoft Entra Suite","/sv/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"sv":70},{"title":71,"url":72},"Microsoft Intune","/sv/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"sv":76},{"title":77,"url":78},"Microsoft Windows","/sv/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"sv":82},{"title":83,"url":84},"Windows 365 Cloud PC","/sv/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"sv":88},{"title":89,"url":90},"Cloud Workplace Foundation","/sv/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"sv":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"sv":100},{"title":101,"url":102},"Microsoft 365 Copilot","/sv/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"sv":106},{"title":107,"url":108},"Teams","/sv/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"sv":112},{"title":113,"url":114},"SharePoint & Power Platform","/sv/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"sv":118},{"title":119,"url":120},"Exchange Online","/sv/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"sv":124},{"title":125,"url":126},"Information Protection & Compliance","/sv/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"sv":130},{"title":131,"description":132},"Azure","Driv tillväxt med Azure: Sänk molnkostnaderna, öka effektiviteten och driv innovation genom IaaS och PaaS.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"sv":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"sv":142},{"title":143,"url":144},"Azure Managed Services","/sv/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"sv":148},{"title":149,"url":150},"Azure Consulting","/sv/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"sv":154},{"title":155},"Scenarier",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"sv":160},{"title":161,"url":162},"Planera ditt moln","/sv/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"sv":166},{"title":167,"url":168},"Migrera till molnet","/sv/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"sv":172},{"title":173,"url":174},"Förnya din verksamhet","/sv/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"sv":178},{"title":179,"url":180},"Ompröva din VMware-strategi","/sv/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"sv":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"sv":190},{"title":191,"url":192},"Azure Foundation","/sv/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"sv":196},{"title":197,"url":198},"Azure AI Foundation","/sv/azure/azure-ai-foundation",{"name":86,"languages":200},{"sv":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"sv":205},{"title":206,"url":207},"Azure Data Foundation","/sv/azure/azure-data-foundation",{"name":188,"languages":209},{"sv":210},{"title":211,"url":212},"Azure Container Foundation","/sv/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"sv":216},{"title":217,"url":218},"Managed Dark Tenant","/sv/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"sv":222},{"title":223,"url":224},"Cloud Adoption Framework","/sv/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"sv":228},{"title":229,"url":230},"Cloud Competence Center","/sv/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"sv":234},{"title":235,"description":236,"emergency":237},"Säkerhet","Vaksamhet i molnet med en prisbelönt managed service dygnet runt, incident response och toppmodernt skydd för din infrastruktur.",{"text":238,"href":239,"skin":240,"icon":241},"Attackerad?","/sv/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"sv":249},{"title":250,"url":251},"Managed Red Tenant","/sv/security/managed-red-tenant",{"name":214,"languages":253},{"sv":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"sv":259},{"title":260,"url":261},"Sentinel Data Lake","/sv/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"sv":265},{"title":266,"url":267},"Security Consulting","/sv/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"sv":274},{"title":275,"url":276},"Cloud Security Operations Center","/sv/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"sv":280},{"title":281,"url":282},"Global Secure Access","/sv/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"sv":286},{"title":287,"url":288},"MyWorkID","/sv/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"sv":295},{"title":296,"url":297},"Preventive Services","/sv/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"sv":301},{"title":302,"url":303},"Data Security Service","/sv/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"sv":307},{"title":308,"url":309},"Security Copilot Agents","/sv/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"sv":313},{"title":314,"url":315},"Implementera NIS2","/sv/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"sv":319},{"title":320,"description":321},"Produkter","Innovativa kompletterande produkter för en helt säker, 100% cloud-native Microsoft-miljö som förbättrar samarbete, nätverksautentisering och programvaruhantering.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"sv":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Molnbaserad programvarudistribution",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"sv":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Certifikatdistribution från molnet",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"sv":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Arbeta lokalt med dina Office 365-data",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"sv":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Migrera dina data från en server till en annan",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"sv":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider för Microsoft 365",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"sv":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Autentisering för ditt nätverk",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"sv":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Hitta kontakter i Microsoft Teams",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"sv":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Windows Autopilot-övervakning i realtid",{"name":396,"languages":397},"casestudies",{"sv":398},{"title":399,"url":400,"description":401},"Kundcase","/sv/casestudies","Pionjär i molnet: Din främsta Microsoft-partner för heltäckande molnlösningar med ett Blueprint-baserat tillvägagångssätt och expertis inom Infrastructure-as-Code.",{"name":403,"languages":404,"children":407},"company",{"sv":405},{"title":406,"description":401},"Företag",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"sv":411},{"title":412},"Om oss",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"sv":417},{"title":418,"url":419},"Fakta och siffror","/sv/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"sv":423},{"title":424,"url":425},"Kontakt och platser","/sv/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"sv":429},{"title":430,"url":431},"glueckkanja Schweiz","/sv/company/switzerland",{"name":433,"languages":434},"austria",{"sv":435},{"title":436,"url":437},"glueckkanja Österrike","/sv/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"sv":441},{"title":442},"Karriär",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"sv":447},{"title":448,"url":449},"Karriäröversikt","/sv/career",{"name":451,"languages":452},"company-young-professionals",{"sv":453},{"title":454,"url":455},"Young Professionals","/sv/young-professionals",{"name":457,"languages":458},"company-jobs",{"sv":459},{"title":460,"url":461},"Lediga jobb","/sv/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"sv":465},{"title":466},"Aktuellt",[468,474],{"name":469,"languages":470},"company-blog",{"sv":471},{"title":472,"url":473},"Blogg","/sv/blog",{"name":469,"languages":475},{"sv":476},{"title":477,"url":478},"Event","/sv/events",[480],{"name":481,"languages":482},"career-meta",{"sv":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"sv":487},{"title":488,"url":425,"active":484},"Kontakt",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksSv":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Integritetspolicy","/sv/privacy",{"title":514,"url":515},"Juridisk information","/sv/imprint",{"title":517,"url":518},"Inga cookies","/sv/cookies",{"id":520,"title":521,"body":522,"description":528,"extension":533,"meta":534,"name":521,"navigation":325,"otherLanguages":535,"path":545,"seo":546,"stem":547,"__hash__":548},"authors/jan-geisbauer.md","Jan Geisbauer",{"type":523,"value":524,"toc":529},"minimal",[525],[526,527,528],"p",{},"Seit über 20 Jahren beschäftigt sich Jan Geisbauer beruflich mit Microsoft-Technologien. Die meiste Zeit davon als Consultant bei glueckkanja. Heute leitet er das Security Team, zu dem einige der erfahrensten Security Experten der Branche gehören. Als Microsoft Security MVP baut er Brücken zwischen den Security Produkt-Gruppen und den Experten bei glueckkanja. Zusammen mit seinem Kollegen Marco Scheel veranstaltet er einen der erfolgreichsten deutschen Podcasts rund um Microsoft-Technologie: Hairless in the Cloud.",{"title":530,"searchDepth":531,"depth":531,"links":532},"",2,[],"md",{},{"en":536,"es":537,"sv":538,"fi":539,"da":540,"ko":541,"nl":542,"no":543,"ja":544},"Jan Geisbauer has been professionally involved with Microsoft technologies for over 20 years. Most of this time as a consultant at glueckkanja. Today, he leads the Security Team, which includes some of the most experienced security experts in the industry. As Microsoft Security MVP, he builds bridges between the security product groups and the experts at glueckkanja. Together with his colleague Marco Scheel, he hosts one of the most successful German podcasts about Microsoft technology: Hairless in the Cloud.","Jan Geisbauer trabaja profesionalmente con tecnologías de Microsoft desde hace más de 20 años, la mayor parte de ese tiempo como Consultant en glueckkanja. Hoy dirige el Security Team, del que forman parte algunos de los expertos en seguridad más experimentados del sector. Como Microsoft Security MVP, tiende puentes entre los grupos de producto de seguridad y los expertos de glueckkanja. Junto con su compañero Marco Scheel produce uno de los podcasts alemanes de mayor éxito sobre tecnología de Microsoft: Hairless in the Cloud.","Jan Geisbauer har arbetat professionellt med Microsoft-teknik i över 20 år, större delen av tiden som Consultant på glueckkanja. I dag leder han Security Team, som består av några av branschens mest erfarna säkerhetsexperter. Som Microsoft Security MVP bygger han broar mellan säkerhetsproduktgrupperna och experterna på glueckkanja. Tillsammans med sin kollega Marco Scheel driver han en av de mest framgångsrika tyska poddarna om Microsoft-teknik: Hairless in the Cloud.","Jan Geisbauer on työskennellyt Microsoft-teknologioiden parissa jo yli 20 vuoden ajan, suurimman osan siitä ajasta Consultant-roolissa glueckkanjalla. Nykyään hän johtaa Security Teamia, johon kuuluu joitakin alan kokeneimmista tietoturva-asiantuntijoista. Microsoft Security MVP:nä hän rakentaa siltoja tietoturvatuoteryhmien ja glueckkanjan asiantuntijoiden välille. Yhdessä kollegansa Marco Scheelin kanssa hän tuottaa yhtä menestyneimmistä saksalaisista Microsoft-teknologiaan keskittyvistä podcasteista: Hairless in the Cloud.","Jan Geisbauer har i over 20 år arbejdet professionelt med Microsoft-teknologier, størstedelen af tiden som Consultant hos glueckkanja. I dag leder han Security Team, som tæller nogle af branchens mest erfarne sikkerhedseksperter. Som Microsoft Security MVP bygger han bro mellem sikkerhedsproduktgrupperne og eksperterne hos glueckkanja. Sammen med sin kollega Marco Scheel står han bag en af de mest succesfulde tyske podcasts om Microsoft-teknologi: Hairless in the Cloud.","Jan Geisbauer는 20년 넘게 Microsoft 기술 분야에서 전문적으로 일해 왔으며, 그 대부분의 기간을 glueckkanja의 Consultant로 보냈습니다. 현재는 업계에서 가장 경험이 풍부한 보안 전문가들이 속해 있는 Security Team을 이끌고 있습니다. Microsoft Security MVP로서 그는 보안 제품 그룹과 glueckkanja의 전문가들 사이에서 가교 역할을 합니다. 동료 Marco Scheel과 함께 Microsoft 기술을 다루는 독일에서 가장 성공적인 팟캐스트 중 하나인 Hairless in the Cloud를 운영하고 있습니다.","Jan Geisbauer werkt al meer dan 20 jaar beroepsmatig met Microsoft-technologieën, het grootste deel daarvan als Consultant bij glueckkanja. Vandaag leidt hij het Security Team, waartoe enkele van de meest ervaren security experts van de branche behoren. Als Microsoft Security MVP bouwt hij bruggen tussen de security productgroepen en de experts bij glueckkanja. Samen met zijn collega Marco Scheel maakt hij een van de succesvolste Duitse podcasts over Microsoft-technologie: Hairless in the Cloud.","Jan Geisbauer har jobbet profesjonelt med Microsoft-teknologier i over 20 år, mesteparten av tiden som konsulent hos glueckkanja. I dag leder han Security-teamet, som består av noen av bransjens mest erfarne security-eksperter. Som Microsoft Security MVP bygger han bro mellom Microsofts security-produktgrupper og ekspertene hos glueckkanja. Sammen med kollegaen Marco Scheel driver han en av de mest suksessrike tyske podkastene om Microsoft-teknologi: Hairless in the Cloud.","Jan Geisbauerは20年以上にわたり、仕事としてMicrosoftの技術に取り組んできました。その大半はglueckkanjaのコンサルタントとしてです。現在は、業界でも屈指の経験を持つセキュリティ専門家が集まるSecurity Teamを率いています。Microsoft Security MVPとして、Microsoftのセキュリティ製品グループとglueckkanjaの専門家をつなぐ役割も担っています。同僚のMarco Scheelとともに、Microsoftの技術を扱うドイツで最も成功しているポッドキャストの一つ「Hairless in the Cloud」を制作しています。","/jan-geisbauer",{"title":521,"description":528},"jan-geisbauer","dkj56BbDIjLEIV9w-pzPM-QPN_dHwnhULkWaoQUDOWE",[550,904,1199],{"id":551,"title":552,"author":553,"body":554,"cta":494,"description":558,"eventid":494,"extension":533,"hideInRecent":484,"layout":811,"meta":812,"moment":816,"navigation":325,"path":897,"seo":898,"stem":899,"tags":900,"webcast":484,"__hash__":903},"content_sv/posts/2026-03-20-stryker-attack-intune-privilege.md","Ett adminkonto var allt som krävdes.",[521],{"type":523,"value":555,"toc":798},[556,559,562,567,570,573,576,580,582,585,588,591,594,598,600,603,606,610,612,615,618,621,625,627,630,637,642,645,652,655,658,661,668,671,678,689,693,695,701,704,714,717,720,723,726,729,732,736,738,741,744,747,755,758,761,765,767],[526,557,558],{},"Onsdag den 11 mars 2026. Medarbetare på Strykers kontor i 79 länder slog på sina datorer och fann dem tomma. Inloggningsskärmar ersatta med en logotyp. Företagsdatorer, tjänstemobiler, privata enheter som var registrerade i företagets BYOD-program – alla raderade samtidigt, över natten. Ingen ransomware, inga signaturer för skadlig kod, ingenting som ett endpoint-detection-verktyg hade kunnat upptäcka.",[526,560,561],{},"Angriparen, en pro-iransk hacktivistgrupp vid namn Handala, hade gjort Strykers egen IT-hanteringsinfrastruktur till ett vapen.",[563,564,566],"h2",{"id":565},"vad-som-faktiskt-hände","Vad som faktiskt hände",[526,568,569],{},"{: .h3-font-size}",[526,571,572],{},"Kärnan i attacken var ingen avancerad exploit och ingen zero-day-sårbarhet, utan något långt enklare och långt vanligare: ett administratörskonto komprometterades, och det kontot hade åtkomst till Microsoft Intune.",[526,574,575],{},"Enligt rapporter från BleepingComputer raderades omkring 80 000 enheter mellan 05:00 och 08:00 UTC. Handala hävdade att siffran översteg 200 000, däribland servrar och mobila enheter i företagets globala verksamhet i 79 länder. En attack som utfördes uteslutande via en legitim hanteringskonsol.",[563,577,579],{"id":578},"varför-denna-attack-lyckades","Varför denna attack lyckades",[526,581,569],{},[526,583,584],{},"Det finns ett strukturellt problem i grunden av den här incidenten, som inte är specifikt för Stryker. Det gäller de flesta företag.",[526,586,587],{},"De flesta organisationer behandlar administrativa uppgifter och det dagliga arbetet som aktiviteter som utan problem kan samexistera på samma enhet under samma användaridentitet. En IT-administratör svarar på e-post, surfar på nätet, klickar ibland på en länk och hanterar från samma session, på samma enhet, molninfrastruktur, godkänner åtkomständringar eller vidrör, som i det här fallet, en enhetshanteringskonsol med behörighet att radera hela enhetsflottan.",[526,589,590],{},"Det är angreppsytan. När det dagliga arbetskontextet och det privilegierade administrationskontextet delar en gemensam endpoint och en gemensam identitet, är varje kompromettering av den endpointen automatiskt en kompromettering av allt som den identiteten kan nå. Phishing, credential-stöld via infostealer-skadlig kod, Adversary-in-the-Middle (AiTM) stöld av sessionstoken – allt detta blir en direkt väg till de mäktigaste kontrollerna i miljön. Ingen privilegie-eskalering krävs. Angriparen använder helt enkelt det som redan finns.",[526,592,593],{},"I Strykers fall omfattade den åtkomsten en Intune-tenant som hanterade enheter på sex kontinenter.",[563,595,597],{"id":596},"cisa-har-sett-nog","CISA har sett nog",[526,599,569],{},[526,601,602],{},"Attackens omfattning och fräckhet utlöste en ovanlig reaktion: CISA, den amerikanska Cybersecurity and Infrastructure Security Agency, publicerade riktlinjer som direkt adresserar risken med komprometterade enhetshanteringsplattformar. Myndigheten bekräftade att den kände till angreppsvektorn och uppmanade organisationer att vidta konkreta åtgärder – att säkerställa att högriskfunktioner i Intune, som radering av enheter, kräver godkännande från en andra administratör innan de körs.",[526,604,605],{},"Det är en sällsynt och betydelsefull signal. När en federal säkerhetsmyndighet ger ut riktade riktlinjer direkt efter en konkret incident är budskapet tydligt: det här är inget randfall. Det är ett mönster, och andra organisationer är med stor sannolikhet utsatta för samma risk.",[563,607,609],{"id":608},"separation-är-ingen-lyx-det-är-själva-kontrollen","Separation är ingen lyx. Det är själva kontrollen.",[526,611,569],{},[526,613,614],{},"Stryker-attacken visar med all önskvärd tydlighet vilken omfattning en platt privilegiemodell kan ha. Angriparen behövde inte eskalera privilegier genom en kedja av sårbarheter. Han fick åtkomst till inloggningsuppgifter eller en sessionstoken på en nivå och konstaterade att den nivån redan räckte för att orsaka katastrofal, global, oåterkallelig skada.",[526,616,617],{},"Det arkitektoniska svaret på detta problem har ett namn: Microsoft Enterprise Access Model (EAM). Dess kärnprincip är skiktad administration: privilegierade operationer utförs med dedikerade konton och dedikerade enheter, strikt åtskilda från det dagliga arbetskontextet. Denna least-privilege-ansats innebär att ett komprometterat produktivitetskonto inte kan nå hanteringsnivån och att ett komprometterat hanteringskonto inte kan utföra control-plane-operationer. Detta gäller lika mycket för rena molnmiljöer som för hybrida setup, inklusive on-premises-anslutning till Active Directory via Entra ID, där ett enda överprivilegierat konto fortfarande kan koppla ihop molnet och domänen.",[526,619,620],{},"Idén är enkel. Administrativt arbete sker på administrativa enheter. Identiteten som används för att hantera Microsoft 365-tenanten, Intune-miljön eller Azure-infrastrukturen är aldrig samma identitet som används för att läsa e-post eller delta i Teams-samtal. Enheten som används för dessa administrativa sessioner är härdad, begränsad och isolerad från vanligt webbsurfande och det produktivitetskontext som skapar angreppsytan. Lateral rörelse blir strukturellt svårare, eftersom det inte finns någon lateral väg.",[563,622,624],{"id":623},"två-försvarsnivåer","Två försvarsnivåer",[526,626,569],{},[526,628,629],{},"För att adressera denna hotmodell på rätt sätt måste man arbeta på två nivåer samtidigt: säkra vem som kan vidröra hanteringsnivån och dess inloggningsuppgifter, och härda hur den hanteringsnivån själv konfigureras och drivs. Det är inte samma problem, och båda är viktiga.",[526,631,632],{},[633,634],"img",{"alt":635,"src":636},"Risk- och produktmappning för Stryker-attackscenariot: Managed Red Tenant adresserar identitets- och åtkomstrisker, Managed Intune adresserar risker inom endpoint-hantering","https://res.cloudinary.com/c4a8/image/upload/v1774005366/blog/pics/stryker_risk_product_mapping.svg",[638,639,641],"h3",{"id":640},"managed-red-tenant-skydda-det-administrativa-kontextet","Managed Red Tenant: skydda det administrativa kontextet",[526,643,644],{},"{: .h4-font-size}",[526,646,647,648,651],{},"Den första nivån är fullständig isolering av den privilegierade åtkomsten. Det är vad vår ",[649,650,250],"a",{"href":251}," är utformad för.",[526,653,654],{},"Managed Red Tenant erbjuder en fullständigt isolerad, molnbaserad administrativ miljö – en dedikerad Microsoft Entra-tenant („den röda tenanten\"), som uteslutande används för privilegierade operationer. Administrativa identiteter bor här. Administrativa enheter hanteras här. Ingenting från den vanliga arbetsmiljön flödar över.",[526,656,657],{},"För de mest kritiska rollerna – de med control-plane-åtkomst, som globala administratörer – implementerar vi „Clean Keyboard\"-ansatsen: en fysisk Privileged Admin Workstation (PAW) med dedikerad hårdvara, härdade policyer och inga som helst beröringspunkter med det dagliga arbetskontextet. För administrativa roller under control plane erbjuder vi skalbara Virtual Access Workstations (VAW), byggda på en härdad Azure Virtual Desktop-infrastruktur inuti den röda tenanten. Själva åtkomstvägen skyddas av Microsoft Entra Private Access, med Zero Trust Network Access och Conditional Access-policyer innan en session kan upprättas.",[526,659,660],{},"Microsoft Entra Internet Access blockerar offentlig internetåtkomst från administrativa sessioner och begränsar anslutningarna strikt till privilegierade gränssnitt och auktoriserade tenant-miljöer. Återkallelse av sessioner i nära realtid är möjlig genom Universal Conditional Access Evaluation, vilket innebär att en återkallad credential inte kvarstår som en giltig session.",[526,662,663,664,667],{},"Managed Red Tenant övervakas dygnet runt av vårt ",[649,665,666],{"href":276},"Cloud Security Operations Center (CSOC)",", med särskilt utvecklade detektioner som är riktade mot administrativa behörigheter och åtkomstmönster. En angripare som på något sätt komprometterar en credential i den här miljön hade inte tre oupptäckta timmar på sig att köra wipe-kommandon över en global enhetsflotta.",[526,669,670],{},"Det är särskilt relevant för roller som Intune-administratörer. De vet hur man säkrar klienter, men att säkra en privilegierad admin-workstation kräver andra färdigheter: Enterprise Access Architecture, Identity Hardening, Zero Trust Controls. Dessa ligger typiskt hos säkerhetsteamet. En Managed Red Tenant tar bort den bördan helt: Intune-admins får en professionellt hanterad, konsekvent härdad workstation, utan att själva behöva bli experter på säkerhets-workstations. Det gäller varje högprivilegierad roll i organisationen.",[672,673],"video-frame",{"thumb":674,"alt":675,"id":676,":full-width":677},"/thumbs/thumb-managed-red-tenant.jpg","Jan Geisbauer och Thomas Naunheim diskuterar cybersäkerhetsstrategin för Managed Red Tenant","rOEIvItNkjE","true",[679,680,682,683],"div",{"style":681},"background:var(--color-gk-light-grey); margin-top:0.5rem; padding:0.5rem 1rem; font-size:0.85rem; color:var(--color-gk-dark-blue)","Mer på vår ",[649,684,688],{"href":685,"target":330,"rel":686},"https://www.youtube.com/playlist?list=PLPxBXiOFJRHelegu_B-uZAyz2UrOSxioL",[687],"noopener","YouTube-kanal",[638,690,692],{"id":691},"managed-intune-säkra-själva-hanteringsnivån","Managed Intune: säkra själva hanteringsnivån",[526,694,644],{},[526,696,697,698,700],{},"Den andra nivån är att säkerställa att Intune – verktyget som användes som vapen i Stryker-attacken – konfigureras, drivs och kontinuerligt underhålls enligt högsta säkerhetsstandard. Det är vad vår ",[649,699,35],{"href":36},"-tjänst ansvarar för.",[526,702,703],{},"En av de centrala insikterna från incidenter som denna är att organisationer ofta ärver Intune-miljöer som har vuxit organiskt: policyer staplade på policyer, manuella ändringar via portalen som är svåra att granska, och säkerhets-baselines som inte har hållit jämna steg med Microsofts egna, ständigt utvecklade rekommendationer. Det är precis den sortens miljö där konfigurationsdrift skapar utnyttjbara luckor.",[526,705,706,707,713],{},"Microsoft publicerade nyligen ",[649,708,712],{"href":709,"rel":710},"https://techcommunity.microsoft.com/blog/intunecustomersuccess/best-practices-for-securing-microsoft-intune/4502117",[711],"nofollow","Best Practices för att säkra Microsoft Intune"," – en signal om att även Microsoft betraktar Intune-härdning som ett ämne som kräver uttrycklig uppmärksamhet i hela branschen. Vår Managed Intune-tjänst bygger på dessa principer, och vi har implementerat Microsofts rekommendationer som en del av vår baseline.",[526,715,716],{},"Vår Managed Intune-tjänst bygger på glueckkanja Intune Foundation: en beprövad, kontinuerligt underhållen uppsättning best practices för enhetshantering, fullständigt tillhandahållen som kod med Terraform och vår egen TerraProvider. Varje ändring är automatiserad, versionshanterad och granskningsbar. Det finns inga odokumenterade click-through-konfigurationer som en angripare skulle kunna utnyttja genom att förstå glappet mellan det avsedda och det faktiskt satta.",[526,718,719],{},"Ur ett säkerhetsperspektiv innebär det att Zero Trust, App Protection Policies och Endpoint Security-konfigurationer tillämpas konsekvent by design – över Windows, macOS, iOS och Android – inte som engångsutrullningar, utan som kontinuerligt upprätthållna, löpande uppdaterade baselines som följer Microsofts egna säkerhetsriktlinjer.",[526,721,722],{},"Avgörande är att Managed Intune speglar den driftmässiga mognad som modern endpoint-hantering kräver: kontinuerlig compliance-övervakning, strukturerad ändringsstyrning och regelbundna service-reviews – inte som valfria extrafunktioner, utan som baseline-operationer. Men att säkra Intune-konfigurationen är bara halva jobbet. Om administratören som når konsolen gör det från en oskyddad enhet, förblir hanteringsnivån ändå exponerad – och det är precis här som Managed Red Tenant fullbordar modellen.",[526,724,725],{},"Eftersom alla konfigurationer tillhandahålls som kod på basis av Intune Foundation, tillämpar vi en strikt fyra-ögon-princip med peer review, ytterligare automatiserad validering och kontrollerade deployment-pipelines. Det eliminerar ohanterade portaländringar inom Intune Foundation och säkerställer en konsekvent, granskningsbar och säker baseline över alla enheter.",[526,727,728],{},"Den administrativa åtkomsten styrs av en least-privilege-modell med GDAP och Azure Lighthouse, med tydligt definierade ansvarsområden och snävt avgränsad åtkomst till kundtenanten. Det minskar avsevärt den angreppsyta som är förknippad med privilegierade operationer.",[526,730,731],{},"Åtgärder på enhetsnivå, inklusive destruktiva operationer, förblir kundens ansvar, eftersom deras utförande är nära knutet till organisationsspecifika processer och interna governance-ramverk. Microsoft och CISA rekommenderar att sådana åtgärder säkras med ytterligare skyddsåtgärder, exempelvis genom Multi-Admin-godkännandekontroller i Intune.",[563,733,735],{"id":734},"den-obekväma-frågan","Den obekväma frågan",[526,737,569],{},[526,739,740],{},"Stryker-attacken är ingen anklagelse mot Microsoft Intune. Intune betedde sig exakt som det var utformat att göra. Det körde de kommandon det tog emot från en autentiserad administratör. Felet låg inte i verktyget. Det låg i avsaknaden av kontroller över vem som kunde nå det verktyget, från vilket kontext och med vilken grad av auktorisering.",[526,742,743],{},"Det är ett governance- och arkitekturproblem. Och det är samma problem som finns i de flesta organisationer som driver Microsoft 365 idag.",[526,745,746],{},"Om dina administratörer når Intune, Entra ID eller Azure från samma enheter och identiteter som de använder för det dagliga arbetet – och om din Intune-miljö har vuxit fram genom år av manuella portaländringar i stället för genom en strukturerad, automatiserad driftmodell – bär du samma strukturella risk som Stryker bar den 11 mars. Frågan är om en angripare kommer att hitta den svagheten innan du stänger den.",[526,748,749,751,752,754],{},[649,750,250],{"href":251}," adresserar privilegie- och identitetsnivån. ",[649,753,35],{"href":36}," adresserar konfigurations- och driftnivån. Tillsammans stänger de de två luckor som gjorde Stryker-attacken möjlig.",[526,756,757],{},"Om du vill förstå hur någon av tjänsterna gäller din nuvarande miljö eller var dina konkreta svagheter finns, pratar vi gärna om det.",[526,759,760],{},"Vi kommer inom kort också att publicera en deep-dive-artikel som undersöker hur Stryker-incidenten över huvud taget kunde bli möjlig.",[563,762,764],{"id":763},"mer-information","Mer information",[526,766,569],{},[768,769,770,778,784,791],"ul",{},[771,772,773],"li",{},[649,774,777],{"href":775,"rel":776},"https://www.cisa.gov/secure-cloud-business-applications",[711],"CISA: Securing Cloud Business Applications",[771,779,780],{},[649,781,783],{"href":709,"rel":782},[711],"Microsoft: Best Practices för att säkra Microsoft Intune",[771,785,786],{},[649,787,790],{"href":788,"rel":789},"https://techcrunch.com/2026/03/19/cisa-urges-companies-to-secure-microsoft-intune-systems-after-hackers-mass-wipe-stryker-devices/?utm_campaign=social",[711],"TechCrunch: CISA uppmanar företag att säkra Microsoft Intune-system efter att hackare massraderat Stryker-enheter",[771,792,793],{},[649,794,797],{"href":795,"rel":796},"https://marketplace.microsoft.com/de-de/product/saas/glueckkanja-gabag.redtenant?tab=overview",[711],"Managed Red Tenant på Azure Marketplace",{"title":530,"searchDepth":531,"depth":531,"links":799},[800,801,802,803,804,809,810],{"id":565,"depth":531,"text":566},{"id":578,"depth":531,"text":579},{"id":596,"depth":531,"text":597},{"id":608,"depth":531,"text":609},{"id":623,"depth":531,"text":624,"children":805},[806,808],{"id":640,"depth":807,"text":641},3,{"id":691,"depth":807,"text":692},{"id":734,"depth":531,"text":735},{"id":763,"depth":531,"text":764},"post",{"lang":813,"seoTitle":814,"titleClass":815,"date":816,"categories":817,"blogtitlepic":819,"socialimg":820,"customExcerpt":821,"keywords":822,"asideNav":823,"contactInContent":838,"maxContent":484,"published":325},"sv","Stryker-attacken: Hur ett komprometterat adminkonto raderade 80 000 enheter via Intune","h2-font-size","2026-03-20",[818],"Security","head-stryker.jpg","/blog/heads/head-stryker.jpg","Den 11 mars 2026 raderade Handala enheter i 79 länder, och allt som krävdes för det var ett komprometterat Intune-adminkonto. Ingen skadlig kod, ingen exploit, bara legitima hanteringsverktyg vända mot sina ägare. Vad som hände, varför det fungerade och vilka två arkitektoniska luckor som måste stängas.","Stryker-attacken, Handala, Microsoft Intune Wipe, Privileged Access Management, Admin-Workstation, Managed Red Tenant, Managed Intune, Zero Trust, Privileged Admin Workstation, PAW, Enterprise Access Model, CISA, säkerhet för endpoint-hantering",{"menuItems":824},[825,827,829,831,834,836],{"href":826,"text":566},"#vad-som-faktiskt-hände",{"href":828,"text":579},"#varför-denna-attack-lyckades",{"href":830,"text":597},"#cisa-har-sett-nog",{"href":832,"text":833},"#separation-är-ingen-lyx-det-är-själva-kontrollen","Separation är ingen lyx",{"href":835,"text":624},"#två-försvarsnivåer",{"href":837,"text":735},"#den-obekväma-frågan",{"quote":325,"infos":839},{"bgColor":840,"headline":841,"subline":842,"level":563,"textStyling":843,"flush":844,"person":845,"form":850},"var(--color-gk-dark-blue)","Ta kontakt","Vill du veta hur Managed Red Tenant och Managed Intune stänger de luckor som Stryker-attacken utnyttjade? Fyll i formuläret så förklarar vi hur det gäller din miljö.","text-light","justify-content-end",{"image":846,"cloudinary":325,"alt":847,"name":521,"quotee":521,"quoteeTitle":848,"quote":849},"/people/people-jan-geisbauer-csoc.jpg","Porträtt av Jan Geisbauer, Head of Security på glueckkanja","Head of Security","Verktyget gjorde exakt det man sa åt det att göra. Problemet var att ingen borde ha kunnat säga åt det att göra det – inte från ett komprometterat vardagskonto, inte utan ett andra godkännande, inte utan en isolerad administrativ miljö. Det är den lucka vi hjälper organisationer att stänga.",{"ctaText":851,"cta":852,"method":811,"action":854,"fields":855},"Skicka",{"skin":853},"primary on-surface","/send",[856,860,865,868,872,877,882,884,887,890,893,895],{"type":857,"id":858,"value":859},"hidden","_next","successful",{"label":861,"type":862,"id":863,"required":325,"requiredMsg":864},"Namn*","text","name","Ange ditt namn.",{"label":866,"type":862,"id":403,"required":325,"requiredMsg":867},"Företag*","Ange ditt företag.",{"label":869,"type":870,"id":870,"required":325,"requiredMsg":871},"E-postadress*","email","Ange din e-postadress.",{"label":873,"type":874,"id":875,"required":484,"requiredMsg":876},"Ditt meddelande till oss","textarea","message","Ange ett meddelande.",{"label":878,"type":879,"id":880,"required":325,"requiredMsg":881},"Dina uppgifter lagras och används för att besvara din förfrågan. Mer information hittar du i vår \u003Ca href=\"/sv/privacy\">integritetspolicy\u003C/a>.","checkbox","dataprotection","Vänligen bekräfta",{"type":857,"id":883,"value":818},"_topic",{"type":857,"id":885,"value":886},"_location","World",{"type":857,"id":888,"value":889},"_subject","Form: Blog Stryker Attack Intune Privilege | SV",{"type":857,"id":891,"value":892},"inbox_key","gkgab-contact-form",{"type":857,"id":894},"_gotcha",{"type":857,"id":896},"jsonData","/posts/2026-03-20-stryker-attack-intune-privilege",{"title":552,"description":558},"posts/2026-03-20-stryker-attack-intune-privilege",[71,901,902],"Privileged Access","Zero Trust","9HfV_bIXUzwQsJS6qowuhqKuPsbo1EAxkm5ANoWOtJ4",{"id":905,"title":906,"author":907,"body":908,"cta":494,"description":530,"eventid":494,"extension":533,"hideInRecent":484,"layout":811,"meta":1164,"moment":1166,"navigation":325,"path":1192,"seo":1193,"stem":1194,"tags":1195,"webcast":484,"__hash__":1198},"content_sv/posts/2026-07-24-outbreak-openai-hugging-face.md","Outbreak. Vad OpenAI/Hugging-Face-incidenten avslöjar och vad den inte avslöjar",[521],{"type":523,"value":909,"toc":1154},[910,914,916,925,934,937,940,944,946,949,952,955,959,961,970,973,977,979,988,991,995,997,1000,1003,1006,1015,1019,1021,1030,1036,1042,1046,1048,1051,1054,1058,1060],[563,911,913],{"id":912},"vad-som-hände","Vad som hände",[526,915,569],{},[526,917,918,919,924],{},"För några dagar sedan ",[649,920,923],{"href":921,"rel":922},"https://www.cnbc.com/2026/07/22/open-ai-cyber-models-hack-hugging-face.html",[711],"offentliggjorde"," OpenAI och Hugging Face en incident som har elektrifierat security-communityn: en autonom AI-agent, driven av GPT-5.6 Sol och en ännu inte offentliggjord, kraftfullare modell, bröt sig under ett internt säkerhetstest ut ur sin isolerade testmiljö. Agenten skaffade sig steg för steg mer åtkomst inne i OpenAI:s system, utnyttjade bland annat en dittills okänd zero-day-sårbarhet, nådde internet och trängde slutligen in i interna system hos Hugging Face för att där få fram information som den ursprungligen hade fått i uppdrag att söka efter.",[526,926,927,928,933],{},"Nu finns de första tekniska detaljerna offentligt, bland annat i ",[649,929,932],{"href":930,"rel":931},"https://simonwillison.net/2026/Jul/22/openai-cyberattack/",[711],"Simon Willisons genomgång av fallet",": testet kördes inom ramen för en exploit-benchmark, medvetet med nedsatta skyddsmekanismer. Testmiljön hade exakt en förbindelse utåt, en intern package-proxy för installation av beroenden, och det var precis i den proxyn som modellen hittade zero-dayen. Utbrytningen var alltså mindre magi än att bända upp den enda dörr som fanns. Hos Hugging Face gick vägen sedan via ett skadligt dataset in i bearbetningsinfrastrukturen, därifrån via avlyssnade credentials in i flera interna kluster.",[526,935,936],{},"Motivet är närmast hela historiens bästa poäng: modellen sökte information som den kunde fuska med i sin egen utvärdering. Den förmodat första fullständigt autonomt utförda AI-attacken var alltså, strikt taget, ett fall av fusk vid provet. Med kollateralskada.",[526,938,939],{},"Hugging Face beskriver incidenten som något som skiljer sig från allt man tidigare hanterat: \"driven, end to end, by an autonomous AI agent system\". OpenAI talar om en cyberincident utan motstycke. Vi vill på inga villkor tona ned betydelsen av den här attacken. Men vi vill ta bort hettan och känslostormen ur debatten, för det är just den som just nu är den största risken för goda beslut.",[563,941,943],{"id":942},"varför-den-här-incidenten-känns-så-hotfull","Varför den här incidenten känns så hotfull",[526,945,569],{},[526,947,948],{},"En blick i psykologin hjälper. Riskforskaren Paul Slovic har visat att vi inte bedömer risker utifrån deras statistiska farlighet, utan framför allt utifrån två dimensioner: hur välbekant en risk är för oss, och hur mycket vi fruktar den. Bilkörning är objektivt farligt men känns harmlöst, eftersom det framstår som välbekant och kontrollerbart. En AI-modell som brutit sig ut ur labbet träffar däremot nerven hos det okända och okontrollerbara och landar därmed precis i den kategori som Slovic beskriver som \"dread risk\".",[526,950,951],{},"Daniel Kahneman har i \"Tänka, snabbt och långsamt\" beskrivit vad som sedan händer: vid okända risker som verkar hotfulla tar vårt snabba, intuitiva, emotionella tänkesystem över, inte det långsamma, analytiska. Precis det mönstret ser vi just nu i många kommentarsfält: incidenten analyseras inte, den känns.",[526,953,954],{},"Alltså: andas djupt en gång, slå på system 2 och betrakta fallet ur ytterligare perspektiv.",[563,956,958],{"id":957},"perspektiv-1-visa-bevisen-florian-roth","Perspektiv 1: visa bevisen (Florian Roth)",[526,960,569],{},[526,962,963,964,969],{},"Security-forskaren Florian Roth (känd bland annat genom Sigma och THOR) stör sig i sitt ",[649,965,968],{"href":966,"rel":967},"https://www.linkedin.com/posts/floroth_one-thing-about-this-openai-hugging-face-share-7485702026429960192-npkt/",[711],"LinkedIn-inlägg"," på en central punkt: den bristande dokumentationen. Hugging Face hävdar att attacken drivits \"end to end\" av ett autonomt agentsystem. Men offrets telemetri kan i princip bara visa vad som hänt i den egna miljön. Den kan inte visa om människor upstream har justerat prompter, startat om körningar, valt ut lyckade vägar eller hjälpt till manuellt vid avgörande punkter. Roths krav är lika enkelt som berättigat: om OpenAI har traces (prompter, tool calls, misslyckade körningar, mänskliga ingrepp), då ska de publicera dem. Till dess är \"fullständigt autonom\" ett påstående, inte ett forensiskt fynd. En kommentator lägger träffande till: inte ens då skulle det gå att bortom tvivel visa hur mycket mänsklig interaktion som faktiskt förekom.",[526,971,972],{},"Och Roth sätter dessutom en spets på det. De två AI-företagens berättelse går i kärnan ut på tre rader: AI attackerade oss. AI räddade oss. Alltså behöver nu alla mer AI. Vad som för tio år sedan hade varit en skamfläck (svag isolering, alltför vidsträckta privilegier, otillräcklig segmentering, enorm blast radius) paketeras i dag som capability-demo och heroisk AI-mot-AI-historia. Hans torra slutsats: rate limits, egress-restriktioner, isolerade workers och snyggt begränsade credentials hade bromsat stora delar av den här aktiviteten och gjort den synlig tidigt. För det behöver ingen en LLM.",[563,974,976],{"id":975},"perspektiv-2-vi-har-överlevt-värre-marcus-hutchins","Perspektiv 2: vi har överlevt värre (Marcus Hutchins)",[526,978,569],{},[526,980,981,982,987],{},"Marcus Hutchins, security-forskaren som 2017 stoppade WannaCry-utbrottet med en kill switch, placerar incidenten historiskt i sitt ",[649,983,986],{"href":984,"rel":985},"https://www.linkedin.com/posts/malwaretech_anytime-someone-is-freaking-out-about-fully-share-7485851514784272384-0-oa/",[711],"inlägg",". Den som får panik vid \"fullständigt autonoma cyberattacker\" bör påminna sig om datormaskarnas guldålder: ILOVEYOU, Code Red, SQL Slammer. Självreplikerande malware som utan något mänskligt bidrag infekterade miljoner system på en enda dag, i en tid när många system hängde oskyddade direkt på internet.",[526,989,990],{},"Hans argument: agentiska attacker är fundamentalt begränsade av hastighet och kostnad. Under den tid det tar för en AI-modell att generera ett enda svar hade en klassisk mask redan infekterat åtskilliga tusen system, och tokenkostnaderna för att autonomt hacka miljoner system spränger budgeten hos de flesta angripare. Till det kommer: brandväggar, EDR, nätverkssegmentering, sandboxing, MFA och många andra kontroller är i dag standard och utgör verkliga hinder som helt enkelt inte fanns då. Hans slutsats: AI-stödda attacker kan inte kasta tillbaka cybersecurity med decennier. De kan inte skaffa bort en gång etablerade säkerhetskontroller och grundläggande hygien ur världen. Attack surface reduction fungerar. En zero-day kan inte träffa ett system som den inte når.",[563,992,994],{"id":993},"vad-båda-säger-och-vad-som-följer-av-det","Vad båda säger och vad som följer av det",[526,996,569],{},[526,998,999],{},"Båda experterna kommer på olika vägar till samma slutsats: koncentration på det väsentliga. Företag som kontinuerligt förbättrar sin security posture och konsekvent genomför koncept som Zero Trust, least privilege och tydlig tier-separation blir offer med betydligt lägre sannolikhet, oavsett om det i andra änden sitter en människa, ett skript eller en språkmodell.",[526,1001,1002],{},"Incidenten måste man ändå ta på allvar, och det oberoende av hur bevisfrågan utfaller. Den här incidenten är inget exempel på hur AI tar över internet. Men den visar hur en målriktad attack ser ut på en ny nivå: den autonoma sammankopplingen av två separata attackkedjor över två främmande infrastrukturer, utförd i många tusen enskilda handlingar från en svärm av kortlivade sandboxes. Skulle OpenAI publicera traces och belägga full autonomi blir bilden inte harmlösare. På försvarslogiken ändrar det däremot inget. Det bekräftar den.",[526,1004,1005],{},"Att angripare hittar vägar som man inte har tänkt på i förväg är ingen ny insikt, utan vardagsmat för alla som arbetar med security. Just därför finns Defense in Depth: upptäcker eller stoppar jag inte angriparen vid station 4 i attackkedjan, så gör jag det vid station 5. Det inkluderar uttryckligen zero-days. Man kan bygga infrastrukturer så att de står emot även vilda stormar. Inte för att man förutser varje storm, utan för att man bygger för stormar.",[526,1007,1008,1009,1014],{},"En ironi i marginalen som nästan försvinner i bullret: för den forensiska analysen satsade Hugging Face just på en öppen kinesisk modell, bland annat för att en hostad amerikansk frontier-modell ",[649,1010,1013],{"href":1011,"rel":1012},"https://huggingface.co/datasets/huggingface/forensic-refusal/blob/main/glm5.2.jsonl",[711],"helt enkelt vägrade analysera en backdoor",". Debatten om vilka verktyg försvarare får använda och hur snabbt i ett skarpt läge har alltså bara börjat, och den är minst lika viktig som frågan om vad angripare framöver kan göra.",[563,1016,1018],{"id":1017},"inget-autonomt-soc-men-ett-bättre","Inget autonomt SOC, men ett bättre",[526,1020,569],{},[526,1022,1023,1024,1029],{},"Både försvar och attack har fått nya verktyg. Fast \"verktyg\" träffar sedan länge inte saken hos oss. AI är i vårt SOC inget tillägg, utan en självklar del av varje fas i incidenthanteringen: från detektering över triage och enrichment till response arbetar våra analytiker sida vid sida med lösningarna och modellerna från Microsoft och Anthropic. Det repetitiva körs automatiserat, så att våra experter kan koncentrera sig på det som gör skillnad: att dra nya insikter ur varje incident och hela tiden vässa detektioner, playbooks och konfigurationer. Ett till 100 % autonomt SOC är för närvarande inte möjligt, ",[649,1025,1028],{"href":1026,"rel":1027},"https://www.linkedin.com/posts/peteshoard_gartner-soc-threat-share-7457373093368500224-uszD/",[711],"det anser för övrigt även Gartner",". Men reglaget är hos oss ingen trosfråga, utan en inställning som vi kontinuerligt omvärderar: med varje modellgeneration och varje vunnen erfarenhet vrider vi upp det precis så långt som kvaliteten tillåter. Inte längre, men inte heller en millimeter mindre.",[526,1031,1032,1033,1035],{},"Det samspelet mellan människa, modell och metod är kärnan i vårt ",[649,1034,666],{"href":276},": 24/7 detection & response, kombinerat med continuous improvement. Varje månad en bit bättre security posture, baserat på våra blueprints och på det som våra threat-experter observerar i det fria.",[526,1037,1038,1039,1041],{},"Och mot grundproblemet som Florian Roth så precist dissekerar (svag isolering, skenande privilegier, avsaknad av segmentering) har vi ett mycket konkret svar: ",[649,1040,250],{"href":251},". En fullständigt isolerad administrativ miljö som strukturellt förhindrar lateral movement och privilege escalation. Med rätt arkitektur och rätt konfigurationer går attacker ut i tomma intet, också de som kommer från AI-agenter. För oavsett om en angripare består av kött och blod eller av tokens: mot en tier-gräns som inte går att övervinna hjälper inte heller det bästa reasoning.",[563,1043,1045],{"id":1044},"slutsats","Slutsats",[526,1047,569],{},[526,1049,1050],{},"OpenAI/Hugging-Face-incidenten är en milstolpe: som varning, som fallstudie och som försmak. Men den är inget skäl för panik, utan för prioriteringar. Framtidens attacker blir kanske mer autonoma; det försvar som hjälper mot dem är förvånansvärt välbekant: Zero Trust, least privilege, ren tier-separation, Defense in Depth och ett SOC som aldrig sover.",[526,1052,1053],{},"Eller, för att hålla fast vid poängen i den här incidenten: om nu en AI måste bryta sig ut för att fuska på sitt eget prov, bör vi se till att den åtminstone inte hittar några svar hos oss.",[563,1055,1057],{"id":1056},"källor-och-vidare-läsning","Källor och vidare läsning",[526,1059,569],{},[768,1061,1063,1064,1063,1076,1063,1085,1063,1094,1063,1103,1063,1112,1063,1121,1063,1131,1063,1141,1063,1148],{"style":1062},"margin: 0.25rem 0","\n  ",[771,1065,1066,1070,1071,1075],{},[1067,1068,1069],"strong",{},"CNBC:"," ",[649,1072,1074],{"href":921,"target":330,"rel":1073},[687],"OpenAI cyber models broke out of training environment to hack Hugging Face"," (2026-07-22)",[771,1077,1078,1070,1081],{},[1067,1079,1080],{},"Florian Roth på LinkedIn:",[649,1082,1084],{"href":966,"target":330,"rel":1083},[687],"\"One thing about this OpenAI / Hugging Face incident really bothers me\"",[771,1086,1087,1070,1090],{},[1067,1088,1089],{},"Marcus Hutchins på LinkedIn:",[649,1091,1093],{"href":984,"target":330,"rel":1092},[687],"Om datormaskarnas guldålder",[771,1095,1096,1070,1099],{},[1067,1097,1098],{},"Hugging Face:",[649,1100,1102],{"href":1011,"target":330,"rel":1101},[687],"Forensic-refusal-dataset (GLM 5.2)",[771,1104,1105,1070,1108,1075],{},[1067,1106,1107],{},"Simon Willison:",[649,1109,1111],{"href":930,"target":330,"rel":1110},[687],"OpenAI's accidental cyberattack against Hugging Face is science fiction that happened",[771,1113,1114,1070,1117],{},[1067,1115,1116],{},"Pete Shoard (Gartner) på LinkedIn:",[649,1118,1120],{"href":1026,"target":330,"rel":1119},[687],"Varför ett helt autonomt SOC inte är realistiskt",[771,1122,1123,1070,1126],{},[1067,1124,1125],{},"Paul Slovic:",[649,1127,1130],{"href":1128,"target":330,"rel":1129},"https://de.wikipedia.org/wiki/Paul_Slovic",[687],"Wikipedia",[771,1132,1133,1070,1136,1140],{},[1067,1134,1135],{},"Daniel Kahneman:",[649,1137,1130],{"href":1138,"target":330,"rel":1139},"https://de.wikipedia.org/wiki/Daniel_Kahneman",[687],", \"Tänka, snabbt och långsamt\"",[771,1142,1143,1070,1146],{},[1067,1144,1145],{},"glueckkanja:",[649,1147,666],{"href":276},[771,1149,1150,1070,1152],{},[1067,1151,1145],{},[649,1153,250],{"href":251},{"title":530,"searchDepth":531,"depth":531,"links":1155},[1156,1157,1158,1159,1160,1161,1162,1163],{"id":912,"depth":531,"text":913},{"id":942,"depth":531,"text":943},{"id":957,"depth":531,"text":958},{"id":975,"depth":531,"text":976},{"id":993,"depth":531,"text":994},{"id":1017,"depth":531,"text":1018},{"id":1044,"depth":531,"text":1045},{"id":1056,"depth":531,"text":1057},{"lang":813,"seoTitle":1165,"titleClass":815,"date":1166,"categories":1167,"blogtitlepic":1168,"socialimg":1169,"customExcerpt":1170,"keywords":1171,"asideNav":1172,"published":325},"OpenAI-AI hackar Hugging Face: vad den autonoma AI-attacken betyder för företag","2026-07-24",[818],"head-outbreak.jpg","/blog/heads/head-outbreak.jpg","En AI-agent bryter sig ut ur sin testmiljö, hittar en zero-day och hackar ett annat företag. Låter som filmmanus, men hände faktiskt i juli 2026. Tid för en nykter placering: med lite psykologi, två security-veteraner och frågan om vad det betyder för ert försvar.","OpenAI Hugging Face-incidenten, OpenAI-AI hackar Hugging Face, autonom AI-attack, AI-agent sandbox-utbrytning, autonom cyberattack, AI cybersecurity, agentiska attacker, GPT-5.6 Sol, zero-day, Florian Roth, Marcus Hutchins, Zero Trust, Defense in Depth, autonomt SOC, Cloud Security Operations Center",{"menuItems":1173},[1174,1176,1179,1182,1185,1188,1190],{"href":1175,"text":913},"#vad-som-hände",{"href":1177,"text":1178},"#varför-den-här-incidenten-känns-så-hotfull","Psykologin bakom",{"href":1180,"text":1181},"#perspektiv-1-visa-bevisen-florian-roth","Perspektiv 1: Florian Roth",{"href":1183,"text":1184},"#perspektiv-2-vi-har-överlevt-värre-marcus-hutchins","Perspektiv 2: Marcus Hutchins",{"href":1186,"text":1187},"#vad-båda-säger-och-vad-som-följer-av-det","Vad som följer av det",{"href":1189,"text":1018},"#inget-autonomt-soc-men-ett-bättre",{"href":1191,"text":1045},"#slutsats","/posts/2026-07-24-outbreak-openai-hugging-face",{"title":906,"description":530},"posts/2026-07-24-outbreak-openai-hugging-face",[1196,1197,902],"AI","SOC","jrdff2dGMfyVtAR9w_kESQeC68h-tkDiBH3Z8KNcJ0Y",{"id":1200,"title":1201,"author":1202,"body":1203,"cta":494,"description":530,"eventid":494,"extension":533,"hideInRecent":484,"layout":811,"meta":1316,"moment":1318,"navigation":325,"path":1377,"seo":1378,"stem":1379,"tags":1380,"webcast":484,"__hash__":1382},"content_sv/posts/2026-09-21-red-tenant-dark-tenant-cio.md","Admin och vardag på samma dator? Game Over.",[521],{"type":523,"value":1204,"toc":1309},[1205,1209,1211,1214,1217,1220,1223,1227,1229,1232,1236,1238,1244,1253,1256,1259,1263,1265,1273,1279,1283,1285,1288,1295,1303,1306],[563,1206,1208],{"id":1207},"en-dator-två-flikar-ett-klick","En dator, två flikar, ett klick",[526,1210,569],{},[526,1212,1213],{},"Scenariot är ospektakulärt, och just det gör det så farligt: en administratör sitter vid sin vanliga kontorslaptop. I den vänstra webbläsarfliken är Microsoft 365 Admin Center öppet, med Global Admin- och Intune-adminbehörigheter. I den högra fliken laddar han ner ett ”gratisverktyg”, Invoice_2026.pdf.exe. Ett klick, en PowerShell-payload, persistens etablerad, privilege escalation igång. Vägen till Tier 0, till hjärtat av företagets IT, ligger öppen.",[526,1215,1216],{},"Game Over.",[526,1218,1219],{},"MITRE ATT&CK dokumenterar för enterprise-miljöer just nu 222 tekniker, plus 475 subtekniker, tillsammans knappt 700 kända vägar att eskalera privilegier, röra sig lateralt och nå ett företags känsligaste tillgångar. Angripare behöver exakt en av dem. Och i de flesta incident response-insatser vi följer visar sig samma mönster: administrationen gjordes på samma enhet som den där man också läste e-post, surfade och chattade i Teams.",[526,1221,1222],{},"Den som menar allvar med ”assume breach”, och enligt NIS2 finns det få alternativ till det, måste acceptera en obekväm konsekvens: vissa saker hör helt enkelt inte ihop på samma dator. Halv separation är ingen separation.",[563,1224,1226],{"id":1225},"varför-de-närliggande-svaren-inte-räcker","Varför de närliggande svaren inte räcker",[526,1228,569],{},[526,1230,1231],{},"De vanliga reflexerna känner vi alla. Jump-server? En reverse proxy-tunnel från den komprometterade klienten, och angriparen rider rakt igenom jump-boxen: samma maskin, samma webbläsare, samma risk. Bygga upp klassisk privileged access management (PAM) i den egna tenanten? Då dyker frågan direkt upp: vem hanterar hanteringsmiljön? Om de skyddade adminarbetsstationerna lever i samma tenant som de ska skydda har man byggt en cirkel, inte en mur. Och det virtuella skrivbordet från kontorslaptoppen? Det ärver dess keylogger. Skärmen är virtuell, tangenttryckningarna är verkliga. Zero Trust tar slut precis där admin och vardag delar en enhet.",[563,1233,1235],{"id":1234},"managed-red-tenant-separation-som-arkitektur","Managed Red Tenant: separation som arkitektur",[526,1237,569],{},[526,1239,1240,1241,1243],{},"Precis här kommer ",[649,1242,250],{"href":251}," (MRT) in: en dedikerad, fullständigt kodhanterad och massivt härdad tenant-miljö, uteslutande för administrativt arbete. För Tier 0-uppgifter finns Privileged Access Workstations (PAW) som drivs som managed service, härdade hårdvaru-PAW:ar som egna fysiska enheter. För Tier 1-arbete används VAW:ar, virtuella access workstations baserade på Azure Virtual Desktop, nåbara bara från compliant devices, bara med FIDO2, bara under Conditional Access. Kompletterat med speciellt och maximalt säkert konfigurerade iPads för mer bekvämlighet.",[679,1245,1247],{"style":1246},"grid-column: content",[526,1248,1249],{},[633,1250],{"alt":1251,"src":1252},"Schematisk jämförelse av två tenanter: till vänster Managed Red Tenant som ett avskärmat rum med adminarbetsstationerna PAW, VAW och iPAW, till höger den produktiva tenanten med internet, mejl, Teams och SharePoint som en planlösning med öppna passager, mellan dem en obruten röd skiljevägg","https://res.cloudinary.com/c4a8/image/upload/blog/pics/game-over-1.jpg",[526,1254,1255],{},"Den avgörande punkten för CIO:er är dock inte tekniken, utan driftmodellen. Varje ändring i Red Tenant går som Configuration as Code genom en CI/CD-pipeline och deployas först efter explicit godkännande från kunden. Den här shared responsibility-principen besvarar frågan som varje inköpare av managed services borde ställa: vad händer om tjänsteleverantören själv blir komprometterad? Svaret: ingenting. Utan kundens godkännande ändras inte en rad konfiguration i Red Tenant. Hanteringsnivån ligger utanför kundens riskzon, vetorätten stannar hos kunden.",[526,1257,1258],{},"Den operativa vinsten är dubbel. För det första uppstår en skärpa som man sällan har: varje legitim administrativ åtkomst till produktionsmiljön kommer per definition från en MRT-maskin. Allt annat är en attack. Det ger SOC:et en signal utan brus som det omedelbart kan agera på, i stället för att sortera falsklarm. För det andra står det vid en lyckad attack mot kontorsmiljön en mur i vägen, inte ett farthinder: hoppet från en komprometterad kontorslaptop till en hårdvaru-PAW som står som en egen enhet vid sidan om på skrivbordet är extremt svårt till omöjligt för angripare.",[563,1260,1262],{"id":1261},"och-om-det-ändå-händer-extra-life","Och om det ändå händer? Extra Life.",[526,1264,569],{},[526,1266,1267,1268,1272],{},"Varje erfaren CIO vet: hundraprocentig säkerhet finns inte. Assume breach betyder ju också att planera in att det egna försvaret faller. ",[649,1269,1271],{"href":1270},"/sv/posts/2026-03-20-stryker-attack-intune-privilege","Stryker-incidenten i mars 2026"," visade hur smal marginalen är: ett komprometterat Intune-adminkonto räckte för att radera enheter i 79 länder. Ransomware-grupper siktar i dag målmedvetet på backuper, på Active Directory, på precis de system man skulle behöva för återuppbyggnaden. Den som då börjar improvisera, med krypterade filservrar, utan fungerande identiteter, med en telefonkedja i stället för kommunikationsinfrastruktur, förlorar dagar och veckor där företaget står stilla.",[526,1274,1275,1276,1278],{},"Om Red Tenant förhindrar att det blir ”Game Over”, så är ",[649,1277,217],{"href":218}," Extra Life: en förberedd återstartsmiljö som vilar i normaldrift och aktiveras i skarpt läge. Ett samtal till 24/7-nödnummret startar disaster recovery-processen. Ett virtuellt war room upprättar omedelbart säker kommunikation med alla nyckelintressenter, oberoende av den möjligen komprometterade produktionsmiljön. Eftersom Dark Tenant är uppbyggd som Infrastructure as Code är alla kritiska återstartsprocesser fördefinierade och automatiserade: systemkritiska komponenter som Active Directory och identiteter återställs rent, i stället för att sättas samman ad hoc i stressituationen. Resultatet: ett Recovery Time Objective (RTO) på några timmar till några dagar och ett definierat Recovery Point Objective (RPO), i stället för de veckor som improviserade återstarter regelbundet kostar i praktiken.",[563,1280,1282],{"id":1281},"resiliens-i-dubbelpack","Resiliens i dubbelpack",[526,1284,569],{},[526,1286,1287],{},"Red Tenant och Dark Tenant besvarar två olika frågor som först tillsammans ger en fullständig bild. Red Tenant besvarar: hur förhindrar jag att en komprometterad klient någonsin blir en komprometterad domän? Dark Tenant besvarar: hur förblir jag handlingskraftig när det ändå händer? Det ena är muren, det andra hoppduken.",[526,1289,1290,1291,1294],{},"För österrikiska företag tillkommer en ",[649,1292,1293],{"href":315},"regulatorisk dimension",", och den blir snart mycket konkret. Med NISG 2026, som träder i kraft den 1 oktober 2026, faller omkring 4 000 österrikiska företag under påvisbara cybersäkerhetsplikter, explicit inklusive riskhantering, business continuity, beredskapsplan och krishantering. Den som kan förklara för tillsynsorganet att administrativa åtkomster är arkitektoniskt isolerade och att en testad, automatiserad återstartsmiljö står klar för skarpt läge, för en annan diskussion än den som hänvisar till medvetenhetsutbildningar och hopp.",[679,1296,1297],{"style":1246},[526,1298,1299],{},[633,1300],{"alt":1301,"src":1302},"Tabell över NIS2-riskåtgärderna enligt artikel 21.2 med raderna Incident Handling, Business Continuity, Supply Chain Security, Security in Network and Information Systems, Effectiveness of Cybersecurity Risk Management Measures, Human Resources Security and Access Control samt Multifactor Authentication, och bockar i kolumnerna Managed Red Tenant och Managed Dark Tenant","https://res.cloudinary.com/c4a8/image/upload/blog/pics/game-over-2.jpg",[526,1304,1305],{},"Båda tjänsterna driver vi som managed service, med ett team som i egenskap av BSI-kvalificerad APT Response-leverantör regelbundet står på andra sidan när det redan brinner, och som låter den erfarenheten flöda direkt tillbaka in i arkitekturen. Bland våra kunder finns DAX-koncerner liksom operatörer av kritisk infrastruktur.",[526,1307,1308],{},"Vissa saker hör inte ihop på samma dator. Och vissa företag kan inte kosta på sig ett Game Over. Då är det bättre med mur och Extra Life.",{"title":530,"searchDepth":531,"depth":531,"links":1310},[1311,1312,1313,1314,1315],{"id":1207,"depth":531,"text":1208},{"id":1225,"depth":531,"text":1226},{"id":1234,"depth":531,"text":1235},{"id":1261,"depth":531,"text":1262},{"id":1281,"depth":531,"text":1282},{"lang":813,"seoTitle":1317,"titleClass":815,"date":1318,"categories":1319,"blogtitlepic":1320,"socialimg":1321,"customExcerpt":1322,"keywords":1323,"asideNav":1324,"contactInContent":1339,"maxContent":484,"published":325,"scripts":1376},"Managed Red Tenant och Managed Dark Tenant: administrativ isolering och återstart för CIO:er","2026-09-21",[818],"head-game-over-en.jpg","/blog/heads/head-game-over-en.jpg","Varför en tenant inte räcker för CIO:er, och varför den andra sällan tänks med. Managed Red Tenant separerar administrativt arbete arkitektoniskt från kontorsmiljön, Managed Dark Tenant håller företaget handlingskraftigt när försvaret ändå faller. Vad det betyder för driftmodell, SOC-signal och bevisplikterna enligt NISG 2026.","Managed Red Tenant, Managed Dark Tenant, Privileged Access Workstation, PAW, Tier 0, Assume Breach, Zero Trust, disaster recovery Microsoft 365, Recovery Time Objective, NISG 2026, NIS2 Österrike, Configuration as Code, Infrastructure as Code, APT Response, CIO-kongress",{"menuItems":1325},[1326,1328,1331,1334,1337],{"href":1327,"text":1208},"#en-dator-två-flikar-ett-klick",{"href":1329,"text":1330},"#varför-de-närliggande-svaren-inte-räcker","De närliggande svaren",{"href":1332,"text":1333},"#managed-red-tenant-separation-som-arkitektur","Separation som arkitektur",{"href":1335,"text":1336},"#och-om-det-ändå-händer-extra-life","Extra Life",{"href":1338,"text":1282},"#resiliens-i-dubbelpack",{"quote":325,"infos":1340},{"bgColor":840,"color":1341,"boxBgColor":491,"boxColor":1341,"headline":841,"subline":1342,"level":563,"textStyling":843,"flush":844,"person":1343,"form":1355},"var(--color-gk-white)","Ni vill veta hur Managed Red Tenant och Managed Dark Tenant samspelar i er miljö? Skriv till oss, så går vi igenom ert fall konkret.",{"image":846,"cloudinary":325,"alt":847,"name":521,"quotee":521,"quoteeTitle":848,"quote":1344,"detailsHeader":1345,"details":1346},"Halv separation är ingen separation. När administrativt arbete körs på samma enhet som e-post och webbläsare avgör ett enda klick åtkomsten till Tier 0. Precis den luckan stänger vi arkitektoniskt, inte genom medvetenhet.","Vi ser fram emot\u003Cbr />att höra från er!",[1347,1351],{"text":492,"href":1348,"details":1349,"icon":1350},"tel:+49 69 4005520","Ring nu","site/phone",{"text":1352,"href":1353,"icon":1354},"sales@glueckkanja.com","mailto:sales@glueckkanja.com","site/mail",{"ctaText":851,"cta":1356,"method":811,"action":854,"fields":1357},{"skin":853},[1358,1359,1361,1363,1365,1366,1368,1369,1371,1373,1374,1375],{"type":857,"id":858,"value":859},{"label":861,"type":862,"id":863,"required":325,"requiredMsg":1360},"Ange namn.",{"label":866,"type":862,"id":403,"required":325,"requiredMsg":1362},"Ange företag.",{"label":869,"type":870,"id":870,"required":325,"requiredMsg":1364},"Ange e-postadress.",{"label":873,"type":874,"id":875,"required":484,"requiredMsg":876},{"label":1367,"type":879,"id":880,"required":325,"requiredMsg":881},"Dina uppgifter sparas hos oss för att behandla och besvara din förfrågan. Mer information om dataskydd hittar du i vår \u003Ca href=\"/sv/privacy\">integritetspolicy\u003C/a>.",{"type":857,"id":883,"value":818},{"type":857,"id":885,"value":1370},"AT",{"type":857,"id":888,"value":1372},"Form: Blog Red Tenant Dark Tenant CIO | SV",{"type":857,"id":891,"value":892},{"type":857,"id":894},{"type":857,"id":896},{"form":325},"/posts/2026-09-21-red-tenant-dark-tenant-cio",{"title":1201,"description":530},"posts/2026-09-21-red-tenant-dark-tenant-cio",[818,901,902,1381],"NIS2","XAZeuoz2gjMSMQufcy3Wx0ooMqBvEy7AzCGzLQNwgow",[],{"id":1385,"extension":1386,"meta":1387,"stem":8,"__hash__":1400},"authors_data/authors.json","json",{"Jan Geisbauer":1388},{"display_name":521,"avatar":1389,"permalink":1390,"twitter":1391,"linkedin":1391,"imageOffsetTop":1392,"socials":1393},"people/people-jan-geisbauer-csoc.png","/authors/jan-geisbauer","JanGeisbauer","72%",[1394,1397],{"text":1395,"href":1396},"Blog","https://emptydc.com",{"text":1398,"href":1399},"Podcast","https://hairlessinthecloud.com","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",1791383970271]