Skip To main content

Arion banki semur við Defend Iceland

Samstarf um forvirkar aðgerðir gegn netárásum

Arion banki hefur gert samning við netöryggisfyrirtækið Defend Iceland um aðgang að hugbúnaði villuveiðigáttar fyrirtækisins. Í samningnum felst að öryggissérfræðingar Defend Iceland herma netárásir hakkara og árásarhópa í því skyni að finna veikleika í kerfum bankans svo hægt sé að lagfæra þá áður en þeir valda alvarlegum skaða.

Eins og nýleg dæmi sýna er hart sótt að fyrirtækjum og stofnunum á netinu. Tölvuglæpamenn finna öryggisveikleika eða villu í net-, tölvu- og hugbúnaðarkerfum og nýta sér þá til að brjótast inn og ná stjórn á kerfunum. Markmið þeirra er að ná stjórn á hugbúnaði kerfanna, taka vefi niður eða komast yfir stafræn gögn og halda þeim í gíslingu þar til fórnarlömb árásanna greiða lausnargjald fyrir gögnin.

Með þátttöku sinni vill Arion banki leggja sitt af mörkum til að styðja almennt við netöryggi á Íslandi.

Benedikt Gíslason, forstjóri Arion banka

„Öryggismál eru einn mikilvægasti þátturinn í okkar starfsemi og þjónustu. Til að tryggja öryggi gagna viðskiptavina okkar og verjast netárásum nýtum við meðal annars forvirkar öryggisráðstafanir. Það er því einstaklega ánægjulegt að stofna til samstarfs við Defend Iceland sem býður upp á slíkar ráðstafanir og mun efla þann þátt í okkar öryggisráðstöfunum. Defend Iceland gegnir mikilvægu hlutverki hér á landi þegar kemur að netöryggisþjónustu og auknu viðnámi fyrirtækja almennt gegn netárásum.“

Theódór Ragnar Gíslason, stofnandi Defend Iceland

„Það er mjög ánægjulegt að fá Arion banka í lið með okkur í Defend Iceland. Okkar markmið er ekki bara að finna öryggisveikleika hjá þeim fyrirtækjum og stofnunum sem eru í viðskiptum við okkur heldur að auka áfallaþol samfélagsins í heild. Villuveiðigáttir eru skilvirkustu og um leið hagkvæmustu öryggisráðstafanir sem hægt er að nýta til að koma í veg fyrir að tölvuglæpamenn komist inn í kerfi fyrirtækja og valdi þar tjóni. Það skiptir miklu máli að fjármálafyrirtæki sem ber ábyrð á lykilinnviðum samfélagsins, eins og Arion gerir, skuli leggja sitt af mörkum til að búa til öruggara stafrænt samfélag.“

Um Defend Iceland

Defend Iceland er stofnað af Theódór Ragnari Gíslasyni, sem hefur umfangsmikla reynslu í tæknilegu netöryggi, með yfir 25 ára starfsreynslu á sviðinu. Hann er einn stofnenda öryggisfyrirtækisins Syndis og stofnaði ásamt öðrum nýsköpunarfyrirtækið Adversary sem var selt árið 2020 til ástralska öryggisfyrirtækisins Secure Code Warrior.

Villuveiðigáttir eins og Defend Iceland eru þekkt leið til að virkja öryggissérfræðinga sem herma aðferðir hakkara við leit að öryggisveikleikum og eru notaðar víða erlendis í því skyni.

Meðal samstarfsaðila Defend Iceland eru European Cybersecurity Competence Centre, Cert-IS, Fjarskiptastofa, Háskóli Íslands og Háskólinn í Reykjavík. Verkefnið hlaut nýverið 380 milljóna króna styrk frá Framkvæmdastjórn Evrópusambandsins og 50 milljóna króna styrk frá Rannís.

Aðrar fréttir

Sjá allar fréttir

How I found all corporate usernames in Iceland

One of my favorite methods to gain initial access to companies is finding valid credentials. If your target is just one employee, this might be near impossible. But what if you have hundreds, or even thousands of targets? What if the target victim is anyone in Iceland? Then gaining valid credentials goes from near impossible to near certain.
Lesa meira

When Retired Domains Come Back to Haunt: The Hidden Risk of Legacy Corporate Assets

Organizations evolve through mergers, acquisitions, and rebranding. Old domains get retired, but what happens when those domains can still receive password resets or act as the login email for third-party services for the previous owner? This post reveals an overlooked vulnerability we've seen through Defend Iceland's bug bounty platform: expired corporate domains that remain deeply embedded in third-party SaaS accounts. When these domains become available for registration, attackers can inherit access to SaaS accounts that still use the retired email domain for login or recovery. We'll show you exactly how this happens and why "just let it expire" is a dangerous domain retirement strategy.
Lesa meira

XSS Beyond the Perimeter: When Internal Systems Become Attack Surfaces

Cross-site scripting (XSS) is often treated as a problem that ends at the public perimeter. In reality, customer input does not stop at the landing page. It flows into CRMs, ticketing consoles, and internal dashboards that may never have faced a penetration test. This walkthrough, based on real reports to Defend Iceland, shows how a harmless contact form can compromise the helpdesk staff who read it. To illustrate the chain end to end, we built a Netbankinn-themed lab that mirrors what we see in production environments. The public site is squeaky clean. The internal system is not,
Lesa meira

Where Unicode Collation Meets Punycode Domains: A Zero-Click Account Takeover

This post explains a subtle Unicode/Punycode pitfall that can appear in modern authentication flows. It highlights how a normalization mismatch enabled a zero‑click account takeover (ATO) scenario and how to remediate it safely. This vulnerability was reported through Defend Iceland's bug bounty platform, affecting one or more customers. The independent security research surfaced a subtle authentication quirk worth sharing with the broader community. For engineers, it's a clear lesson about the intersection of database collation and internationalized domains creating unexpected attack vectors.
Lesa meira

Hvernig villuveiðigáttir hjálpa þér að uppfylla NIS2

Ný tilskipun Evrópusambandsins um net- og upplýsingaöryggi, NIS2, er yfirvofandi og gerir auknar kröfur til mikilvægra og nauðsynlegra aðila um netöryggi, áhættustýringu og upplýsingagjöf. Fyrirtæki sem falla undir tilskipunina þurfa nú að sýna fram á aukna öryggisvitund, skilvirkari viðbragðsáætlanir og betri stjórn á veikleikum. Ein skynsamleg og hagkvæm leið til að ná þessum markmiðum er með villuveiðigáttum og stefnu um ábyrga upplýsingagjöf öryggisveikleika (e. coordinated vulnerability disclosure).
Lesa meira

404 Villa Happy Hour Fannst ekki!

Defend Iceland býður í Happy Hour með netöryggis- og varnarmála ívafi í samstarfi við miðstöð stafrænnar nýsköpunar (EDIH-IS) og Rannís. Viðburðurinn er opinn öllum sem hafa áhuga en skráning er nauðsynleg.
Lesa meira

Þessi vefsíða notar vefkökur (e. cookies) til að bæta upplifun notenda af síðunni.