{"id":5346,"date":"2025-10-27T16:18:00","date_gmt":"2025-10-27T16:18:00","guid":{"rendered":"https:\/\/blog.truthscan.com\/?p=5346"},"modified":"2026-03-06T10:20:18","modified_gmt":"2026-03-06T10:20:18","slug":"virksomhedssikkerhed","status":"publish","type":"post","link":"https:\/\/blog.truthscan.com\/da\/virksomhedssikkerhed\/","title":{"rendered":"Hvordan Salesforce er f\u00f8rende inden for sikkerhedsrespons til virksomheder"},"content":{"rendered":"<p>I juni 2025 fik en Google-medarbejder noget, der lignede et rutineopkald fra IT-support.<\/p>\n\n\n\n<p>Personen i r\u00f8ret talte selvsikkert, l\u00f8d professionel og virkede helt legitim.<\/p>\n\n\n\n<p>Teknikeren bad medarbejderen om at godkende en ny app i virksomhedens Salesforce-system.<\/p>\n\n\n\n<p>Det, der gjorde dette angreb s\u00e6rligt sl\u00e5ende, var dets brug af <a href=\"https:\/\/undetectable.ai\/blog\/ai-voice-detector-guide\/\" target=\"_blank\" rel=\"noreferrer noopener\">deepfake-lyd<\/a>AI-genererede stemmer, der var s\u00e5 realistiske, at de udnyttede en af de mest p\u00e5lidelige metoder til autentificering.&nbsp;<\/p>\n\n\n\n<p>Alligevel skulle denne h\u00e6ndelse komme til at markere et vendepunkt i, hvordan virksomheder forholder sig til moderne trusler.<\/p>\n\n\n\n<p>Denne h\u00e6ndelse, der er knyttet til <a href=\"https:\/\/theconversation.com\/what-are-shinyhunters-the-hackers-that-attacked-google-should-we-all-be-worried-264271\" target=\"_blank\" rel=\"noreferrer noopener\">ShinyHunters-gruppen<\/a>afsl\u00f8rede, hvordan angribere nu bruger kunstig intelligens til at fors\u00f8ge at bryde ind i virksomhedssystemer.&nbsp;<\/p>\n\n\n\n<p>Men det viste ogs\u00e5, hvor hurtigt Salesforce og det bredere sikkerhedsf\u00e6llesskab kan mobilisere sig for at beskytte kunderne.<\/p>\n\n\n\n<p><strong>Salesforce som sikkerhedsleder, ikke bare et m\u00e5l<\/strong><\/p>\n\n\n\n<p>Mens Salesforce er blevet et fokus for AI-drevne social engineering-angreb, viser virksomhedens reaktion, hvorfor den fortsat er den betroede rygrad i kunderelationsstyring for millioner af organisationer verden over.<\/p>\n\n\n\n<p>Fordi Salesforce spiller en s\u00e5 central rolle i virksomhedens drift, er det et naturligt m\u00e5l for trusselsakt\u00f8rer. Men sikkerhedseksperter ser ikke dette som en svaghed.<\/p>\n\n\n\n<p>I stedet ser de det som et bevis p\u00e5 platformens markedslederskab og den dybe tillid, som virksomhederne har til den.<\/p>\n\n\n\n<p>If\u00f8lge <a href=\"https:\/\/news.cision.com\/withsecure\/i\/withsecure-head-of-threat-intelligence-tim-west,c3139977\" target=\"_blank\" rel=\"noreferrer noopener\">WithSecures leder af Threat Intelligence<\/a>Tim West:<\/p>\n\n\n\n<p><em>\"Hackergrupper som Scattered Spider bruger social engineering til at f\u00e5 adgang til SaaS-milj\u00f8er. Deres angreb ser m\u00e5ske teknisk enkle ud, men det g\u00f8r dem ikke mindre farlige. Det, der betyder noget, er, hvor hurtigt platformene reagerer og tilpasser sig.\"<\/em><\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"344\" src=\"https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/2025-attack-wave-1024x344.jpg\" alt=\"\" class=\"wp-image-5354\" title=\"\" srcset=\"https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/2025-attack-wave-1024x344.jpg 1024w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/2025-attack-wave-300x101.jpg 300w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/2025-attack-wave-768x258.jpg 768w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/2025-attack-wave-1536x516.jpg 1536w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/2025-attack-wave-18x6.jpg 18w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/2025-attack-wave.jpg 1600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p><strong>Salesforces hurtige reaktion p\u00e5 nye trusler<\/strong><\/p>\n\n\n\n<p>Da den mist\u00e6nkelige aktivitet steg i begyndelsen af 2025, ventede Salesforce ikke p\u00e5 omfattende skader.<\/p>\n\n\n\n<p>Virksomheden erkendte potentielle angrebskampagner i marts 2025 og advarede kunder om, at trusselsakt\u00f8rer fors\u00f8gte at manipulere medarbejdere til at godkende ondsindede forbundne apps.<\/p>\n\n\n\n<p>Salesforce understregede, at disse h\u00e6ndelser ikke skyldtes fejl i platformens arkitektur.<\/p>\n\n\n\n<p>De var snarere eksempler p\u00e5 avancerede social engineering-taktikker, som enhver organisation kan st\u00f8de p\u00e5.&nbsp;<\/p>\n\n\n\n<p>Virksomheden har siden implementeret omfattende forsvarsforanstaltninger, der s\u00e6tter nye industristandarder:<\/p>\n\n\n\n<p>For at styrke sit forsvar indf\u00f8rte Salesforce connected app hardening, der automatisk deaktiverer ikke-installerede connected apps for nye brugere, hvilket reducerer angrebsfladen betydeligt.&nbsp;<\/p>\n\n\n\n<p>Parallelt hermed implementerede virksomheden <a href=\"https:\/\/frontegg.com\/blog\/oauth-flows\" target=\"_blank\" rel=\"noreferrer noopener\">Begr\u00e6nsninger i OAuth-flowet<\/a>og blokerede forbindelser, der var etableret gennem godkendelsesprocesser, som matchede kendte angrebsm\u00f8nstre.&nbsp;<\/p>\n\n\n\n<p>Da virksomheder i stigende grad er afh\u00e6ngige af tilpassede platforme og tredjepartsintegrationer, bliver systemdesign med sikkerhed i h\u00f8js\u00e6det afg\u00f8rende - is\u00e6r i sektorer som ejendomsbranchen, hvor skr\u00e6ddersyede CRM-l\u00f8sninger er meget udbredte, som fremh\u00e6vet i en detaljeret vejledning om\u00a0<a href=\"https:\/\/infoseemedia.com\/business\/custom-crm-development-for-real-estate\/\" data-type=\"link\" data-id=\"https:\/\/infoseemedia.com\/business\/custom-crm-development-for-real-estate\/\" target=\"_blank\" rel=\"noopener\">Brugerdefineret CRM-udvikling til ejendomme<\/a>.<\/p>\n\n\n\n<p>Ud over disse tekniske foranstaltninger har Salesforce ogs\u00e5 forbedret sine overv\u00e5gningssystemer, s\u00e5 de kan opdage us\u00e6dvanlige autorisationsm\u00f8nstre for applikationer i realtid, og investeret i brugeruddannelse med klar, praktisk vejledning i, hvordan man genkender fors\u00f8g p\u00e5 social engineering.<\/p>\n\n\n\n<p>I august 2025 tog Salesforce afg\u00f8rende skridt og suspenderede alle integrationer med Salesloft-teknologier, herunder Drift-appen, efter at have opdaget, at OAuth-tokens var blevet kompromitteret i relaterede angreb.&nbsp;<\/p>\n\n\n\n<p><strong>Forst\u00e5else af det bredere deepfake-landskab<\/strong><\/p>\n\n\n\n<p>Deepfake-truslen str\u00e6kker sig langt ud over Salesforce.<\/p>\n\n\n\n<p>Deepfake-kuppet til 25 millioner hos ingeni\u00f8rfirmaet Arup i begyndelsen af 2024 viste, at sofistikerede organisationer p\u00e5 tv\u00e6rs af alle brancher st\u00e5r over for disse risici.&nbsp;<\/p>\n\n\n\n<p>If\u00f8lge en nylig unders\u00f8gelse siger 70 procent af befolkningen, at de ikke har tillid til, at de kan skelne mellem rigtige stemmer og klonede stemmer, hvilket er en s\u00e5rbarhed, der p\u00e5virker hele virksomhedens sikkerhedslandskab.<\/p>\n\n\n\n<p>CrowdStrikes 2025 Global Threat Report fandt, at phishing-angreb med stemmen steg med 442 procent mellem f\u00f8rste og andet halv\u00e5r af 2024, drevet af AI-v\u00e6rkt\u00f8jer, der muligg\u00f8r mere overbevisende phishing- og efterligningsfors\u00f8g.<\/p>\n\n\n\n<p>Resultatet understreger en voksende udfordring for hele branchen, ikke kun for Salesfore.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"360\" src=\"https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/economics-of-deepkfake-creation-1024x360.jpg\" alt=\"\" class=\"wp-image-5355\" title=\"\" srcset=\"https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/economics-of-deepkfake-creation-1024x360.jpg 1024w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/economics-of-deepkfake-creation-300x106.jpg 300w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/economics-of-deepkfake-creation-768x270.jpg 768w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/economics-of-deepkfake-creation-1536x540.jpg 1536w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/economics-of-deepkfake-creation-18x6.jpg 18w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/economics-of-deepkfake-creation.jpg 1600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p><strong>S\u00e5dan vinder organisationer mod Deepfake-angreb<\/strong><\/p>\n\n\n\n<p>Ledende organisationer er ved at indse, at det kr\u00e6ver mere end bare avanceret teknologi at beskytte sig mod deepfake-drevne angreb.<\/p>\n\n\n\n<p>Det kr\u00e6ver en fuldst\u00e6ndig nyt\u00e6nkning af, hvordan tillid og verifikation etableres.<\/p>\n\n\n\n<p>Rammer for nultillidskommunikation bliver mere og mere almindelige, da organisationer leder efter st\u00e6rkere m\u00e5der at bekr\u00e6fte identitet og reducere risiko p\u00e5.<\/p>\n\n\n\n<p>For eksempel giver l\u00f8sninger som RealityCheck fra Beyond Identity verificerede identitetsbadges, der underst\u00f8ttes af kryptografisk enhedsgodkendelse og l\u00f8bende risikovurderinger.&nbsp;<\/p>\n\n\n\n<p>Ligeledes har organisationer, der bruger Resemble AI's deepfake-simuleringsplatform, oplevet et fald p\u00e5 op til 90 procent i vellykkede angreb efter indf\u00f8relsen, da platformen bruger hyperrealistiske simuleringer til at tr\u00e6ne teams i at genkende og reagere p\u00e5 trusler mere effektivt.<\/p>\n\n\n\n<p>F\u00f8rende sikkerhedspraksis l\u00e6gger nu v\u00e6gt p\u00e5 flerkanalsverificering af h\u00f8jrisikoanmodninger, uanset hvor autentisk den f\u00f8rste kommunikation ser ud.<\/p>\n\n\n\n<p>N\u00e5r disse protokoller kombineres med Salesforces sikkerhedsforbedringer p\u00e5 platformen, skaber de et formidabelt forsvar mod social engineering.<\/p>\n\n\n\n<p><strong>Vejen frem: Tillid gennem verifikation<\/strong><\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/AI-path-forward-1024x683.jpg\" alt=\"\" class=\"wp-image-5356\" title=\"\" srcset=\"https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/AI-path-forward-1024x683.jpg 1024w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/AI-path-forward-300x200.jpg 300w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/AI-path-forward-768x512.jpg 768w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/AI-path-forward-18x12.jpg 18w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/AI-path-forward.jpg 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p>Fremkomsten af deepfake-trusler markerer et vendepunkt i cybersikkerheden, men det skaber ogs\u00e5 en mulighed for, at platforme som Salesforce kan g\u00e5 forrest og s\u00e6tte nye sikkerhedsstandarder.&nbsp;<\/p>\n\n\n\n<p>Med sin hurtige trusselsregistrering, klare kommunikation med kunderne, hurtige sikkerhedsopdateringer og st\u00e6rke samarbejde med det bredere sikkerhedsf\u00e6llesskab viser Salesforce, hvordan en virksomhed effektivt kan reagere p\u00e5 nye trusler.<\/p>\n\n\n\n<p>I en tid med AI-genereret bedrag kan tillid ikke l\u00e6ngere antages; den skal verificeres.<\/p>\n\n\n\n<p>Virksomheder, der forst\u00e5r dette og investerer i de rigtige v\u00e6rkt\u00f8jer, processer og kultur, vil v\u00e6re bedre forberedt p\u00e5 at beskytte b\u00e5de deres sikkerhed og deres omd\u00f8mme.&nbsp;<\/p>\n\n\n\n<p>Hvis du vil bekr\u00e6fte \u00e6gtheden med samme sikkerhed, kan du udforske <a href=\"https:\/\/truthscan.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">TruthScan<\/a>en p\u00e5lidelig l\u00f8sning til <a href=\"https:\/\/truthscan.com\/real-time-ai-detector\" target=\"_blank\" rel=\"noreferrer noopener\">opdage AI-genereret indhold<\/a> og styrke grundlaget for digital tillid i din organisation.<\/p>","protected":false},"excerpt":{"rendered":"<p>I juni 2025 fik en Google-medarbejder, hvad der virkede som et rutineopkald fra IT [...].<\/p>","protected":false},"author":15,"featured_media":5359,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_lock_modified_date":false,"_themeisle_gutenberg_block_has_review":false,"footnotes":""},"categories":[31],"tags":[],"class_list":["post-5346","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-helpful-ai-content-tips"],"_links":{"self":[{"href":"https:\/\/blog.truthscan.com\/da\/wp-json\/wp\/v2\/posts\/5346","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.truthscan.com\/da\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.truthscan.com\/da\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.truthscan.com\/da\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.truthscan.com\/da\/wp-json\/wp\/v2\/comments?post=5346"}],"version-history":[{"count":5,"href":"https:\/\/blog.truthscan.com\/da\/wp-json\/wp\/v2\/posts\/5346\/revisions"}],"predecessor-version":[{"id":5563,"href":"https:\/\/blog.truthscan.com\/da\/wp-json\/wp\/v2\/posts\/5346\/revisions\/5563"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.truthscan.com\/da\/wp-json\/wp\/v2\/media\/5359"}],"wp:attachment":[{"href":"https:\/\/blog.truthscan.com\/da\/wp-json\/wp\/v2\/media?parent=5346"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.truthscan.com\/da\/wp-json\/wp\/v2\/categories?post=5346"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.truthscan.com\/da\/wp-json\/wp\/v2\/tags?post=5346"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}