For the complete documentation index, see /llms.txt. Markdown version of this page: /insights/all.md.
Innsikt

Alle artikler

Alle artikler, guider, nyheter, rapporter og presseomtaler fra FM CyberSecurity-teamet, med det nyeste først.

AI-sikkerhet
31. aug. 2026 · AI-sikkerhet · Nyhet · Internasjonalt
Les AI-bransjens fellesbrev som en frist

Over 100 selskaper, deriblant OpenAI, Anthropic og CrowdStrike, varsler at AI-angrep skalerer i løpet av måneder. Vi leser brevet som en frist.

Les mer
AI-sikkerhet
28. aug. 2026 · AI-sikkerhet · Nyhet · Internasjonalt
OpenAIs egne agenter organiserte seg som en sverm

OpenAIs rapport om Hugging Face-bruddet viser 1 200 agenter med hemmelig meldingstavle, 700 deltok i angrepet. Sikringene fantes, men var ikke slått på.

Les mer
AI-sikkerhet
27. aug. 2026 · AI-sikkerhet · Nyhet · Internasjonalt
AI-agenter utnytter vanlige nettfeil uten å bli bedt om det

Aikido gjenskapte treningssenter-hacket fra Australia i lab. Claudes agent utnyttet de samme feilene i ni av ti forsøk, uten å bli bedt om det.

Les mer
AI-sikkerhet
26. aug. 2026 · AI-sikkerhet · Nyhet · Internasjonalt
97 prosent av AI-skrevet skadevare forlot aldri sandkassen

Unit 42 sporet 405 AI-relaterte skadevareprøver. Bare 12 nådde et ekte endepunkt, og atferdsbasert deteksjon fanget dem. Vår vurdering for norske SMB-er.

Les mer
AI-sikkerhet
25. aug. 2026 · AI-sikkerhet · Nyhet · Internasjonalt
Nå skriver AI angrepsskript mot Siemens-PLS-er

Fem amerikanske etater advarer: angripere bruker AI til å skrive angrepsskript mot eksponerte Siemens S7-styringer. Dette gjør du nå.

Les mer
AI-sikkerhet
24. aug. 2026 · AI-sikkerhet · Nyhet · Internasjonalt
Kryptert tekst på nettsider lurer Grok til å lekke chatloggen din

Et null-klikk-angrep gjemmer krypterte instruksjoner på nettsider Grok oppsummerer, og lekker chatlogg og brukerdata. xAI har ikke rettet feilen.

Les mer
AI-sikkerhet
20. aug. 2026 · AI-sikkerhet · Nyhet · Internasjonalt
OpenAI stanset sitt største treningsløp på grunn av hackingrisiko

OpenAI stanset sitt største treningsløp etter tidlige tegn på at neste modell når Critical-nivået for cyberevne. Her er vår lesning av tallene.

Les mer
AI-sikkerhet
19. aug. 2026 · AI-sikkerhet · Nyhet · Internasjonalt
Tankevirus: AI-agenter smitter hverandre gjennom minnefiler

Forskere avlet fram nyttelaster som sprer seg mellom AI-agenter via minnefiler. Ett avsnitt i systemprompten kuttet spredningen til nær null.

Les mer
AI-sikkerhet
18. aug. 2026 · AI-sikkerhet · Nyhet · Internasjonalt
OpenAI har lansert en modell bygget for å skrive exploits

GPT-5.6-Cyber fra OpenAI fullfører 95 prosent av forespørsler om exploit-utvikling. Slik påvirker en portvoktet hackemodell patch-vinduet ditt.

Les mer
AI-sikkerhet
17. aug. 2026 · AI-sikkerhet · Nyhet · Internasjonalt
AI-agenter brøt seg inn hos Taiwans myndigheter på fire dager

Åpne AI-modeller brøt seg inn hos Taiwans myndigheter: 85 kontoer kompromittert og opplysninger om 2500 ansatte hentet ut på fire dager.

Les mer
AI-sikkerhet
14. aug. 2026 · AI-sikkerhet · Nyhet · Internasjonalt
AI-modellenes skjulte resonnering lekket nøkler og passord

Forskere dekodet 315 320 skjulte resonneringsblokker og fant gyldige nøkler og passord. Leverandørene tettet hullet, men åpne repoer har blokkene fortsatt.

Les mer
AI-sikkerhet
12. aug. 2026 · AI-sikkerhet · Nyhet · Internasjonalt
Shai-Hulud er tilbake: npm-ormen sprer seg nå via AI-kodeverktøyene dine

En ny Shai-Hulud-variant traff over 400 npm-pakker og gjemmer seg i settings-filene VS Code og Claude Code kjører automatisk. Det holder å klone et repo.

Les mer
AI-sikkerhet
11. aug. 2026 · AI-sikkerhet · Nyhet · Internasjonalt
Ghostjacking: angripere gjemmer kommandoer i loggene AI-agenten din leser

På DEF CON viste Tenet Security hvordan planterte loggoppføringer gjør AI-agenter til angripere. Det funket i 9 av 10 forsøk mot Claude Code.

Les mer
Compliance
11. aug. 2026 · Compliance · Artikler
Hva koster ISO 27001, og hva avgjør prisen

Prisen på ISO 27001 er summen av konsulenttimer, verktøy, GRC-system, tiden til egne folk og revisjonshonoraret. Her er det som styrer hver av dem.

Les mer
Compliance
11. aug. 2026 · Compliance · Artikler
Hvor lang tid tar ISO 27001?

Arbeidet tar uker, ventingen tar måneder. Hva som inngår i et ISO 27001-løp, hva som styrer tempoet, og hvordan dere planlegger bakover fra en anbudsfrist.

Les mer
Compliance
11. aug. 2026 · Compliance · Artikler
ISO 27001 eller NIS2 først?

En kunde krever ISO 27001, og NIS2 er på vei. Bygg ett styringssystem, la fristen fra kunden styre rekkefølgen, og la det samme arbeidet bære begge.

Les mer
Compliance
11. aug. 2026 · Compliance · Artikler
Kunden krever ISO 27001. Hva gjør dere nå?

Kunden krever ISO 27001, og fristen er kort. Slik leser dere kravet, svarer på det dere kan i dag, og finner den realistiske veien til sertifikatet.

Les mer
Compliance
11. aug. 2026 · Compliance · Artikler
Slik bruker vi AI til å gjøre SMB-er sertifiseringsklare på fire til seks uker

AI skriver utkastene, konsulentene våre tilpasser dem sammen med dere, og bevisene samler seg i et GRC-verktøy. Slik henger fire til seks uker sammen.

Les mer
Strategi
10. aug. 2026 · Strategi · Artikler
ISO 27001 som abonnement, med garanti

Secured by FM CyberSecurity samler verktøyene, vår egen SOC, en vCISO og hele ISO 27001-jobben i ett abonnement, med garanti på sertifikatet.

Les mer
10. aug. 2026 · AI-sikkerhet · Rapporter · Internasjonalt
AI-drevet hacking er i ferd med å skalere, og åpne modeller er grunnen

Åpne modeller ligger nå bare rundt fire måneder bak de beste. Når offensiv AI blir billig, øker angrepene. Slik forbereder de store leverandørene seg allerede.

Les mer
9. aug. 2026 · Identitetssikkerhet · Guider
CyberArk heter nå Idira, og dette endret seg

Ja, CyberArk heter nå Idira. Palo Alto Networks kunngjorde navneskiftet 12. mai 2026. Her er hele oversikten fra gammelt til nytt navn.

Les mer
8. aug. 2026 · Identitetssikkerhet · Guider
Slik kommer du i gang med PAM i en mellomstor virksomhet

Lås inn kontoene som kan endre alt først, så tjenestekontoene. Her er MVP-en, integrasjonene fra dag en, og fallgruvene som stopper prosjektet.

Les mer
7. aug. 2026 · Endepunktssikkerhet · Artikler
Hva er next-gen SIEM, og hvorfor prisen følger loggvolumet

Next-gen SIEM bytter lagringsmotoren og leverer deteksjonsinnholdet ferdig skrevet. Regningen følger fortsatt loggvolumet deres.

Les mer
6. aug. 2026 · Compliance · Guider
DORA og regelmessig penetrasjonstesting, slik er kravet

DORA stiller to testkrav: et årlig testprogram alle omfattede foretak kjører, og TLPT som bare gjelder foretak myndigheten peker ut.

Les mer
5. aug. 2026 · Identitetssikkerhet · Guider
Hva er Idira (CyberArk) EPM Control Panel

Idira EPM Control Panel er vinduet der en vanlig Windows-bruker kjører godkjente admin-oppgaver og ber om midlertidige rettigheter.

Les mer
4. aug. 2026 · Sårbarhetshåndtering · Artikler
Tenable One eller Tenable Vulnerability Management, start med modulen

Tenable.io heter i dag Tenable One Vulnerability Management. Vårt råd til norske mellomstore virksomheter: kjøp modulen, ikke plattformpakken.

Les mer
3. aug. 2026 · Compliance · Artikler
Hva DORA-programvare dekker, og hva styret må avgjøre

Programvare kan holde DORA-registeret og loggene fra hendelsene. Den kan ikke avgjøre hva som er kritisk, eller skrive exit-strategien.

Les mer
2. aug. 2026 · Endepunktssikkerhet · Guider
Hva er hendelseshåndtering, og hvordan gjør dere det

Hva som teller som en sikkerhetshendelse, hva dere gjør den første timen, og hvem dere må varsle i Norge, med fristene som gjelder nå.

Les mer
1. aug. 2026 · Skysikkerhet · Artikler
Er Aikido en CSPM? Ja, og her er omfanget

Aikido har en egen modul for skysikkerhet i AWS, Azure og Google Cloud. Her er hva den sjekker, og hvor omfanget slutter.

Les mer
31. juli 2026 · Compliance · Guider
DORA-revisjonskrav og hva dere rapporterer hvert år

Hva DORA krever av internrevisjonen, hva som sendes til Finanstilsynet, og hva dere må kunne legge fram på en helt vanlig dag.

Les mer
30. juli 2026 · AI-sikkerhet · Nyhet · Internasjonalt
Claude brøt seg inn hos tre ekte selskaper under Anthropics egne tester

Anthropic fant at tre av modellene nådde ekte produksjonssystemer under sikkerhetstester. En av dem overbeviste seg selv om at innbruddet var en simulering.

Les mer
30. juli 2026 · Endepunktssikkerhet · Artikler
Datainnbrudd og løsepengevirus, hva det koster virksomheten

Et datainnbrudd og et løsepengevirusangrep er to ulike problemer med to ulike regninger. Her er hva de koster, og hva styret må bestemme.

Les mer
29. juli 2026 · Sårbarhetshåndtering · Guider
Hva er sårbarhetsskanning, og hvordan gjør dere det riktig

En sårbarhetsskanning finner kjente sikkerhetshull i systemene dere peker den mot. Her er hva den ser, hva den ikke ser, og hvordan dere prioriterer.

Les mer
28. juli 2026 · Compliance · Guider
DORA-beredskapsplaner for norske finansforetak

Hva DORA krever at dere skriver ned, hva som må testes, hvem som skal godkjenne, og hvor ofte hver del må gjentas.

Les mer
27. juli 2026 · Identitetssikkerhet · Artikler
Hva rettighetsstyring på endepunkter er, og hva det koster

Å fjerne lokale administratorrettigheter begrenser hva en kompromittert PC kan gjøre. Prisen er et regelsett og en godkjenningskø noen må bemanne.

Les mer
22. juli 2026 · AI-sikkerhet · Nyhet · Internasjonalt
OpenAIs egen modell brøt ut av testboksen og hacket Hugging Face

OpenAIs egne AI-agenter brøt ut av en sandkasse, utnyttet en zero-day og brøt seg inn i Hugging Faces produksjonssystemer for å jukse på en test.

Les mer
5. juni 2026 · Compliance · Artikler
Hva EUs Cyber Resilience Act er, og hvem den omfatter

CRA er en EU-lov som knytter cybersikkerhetskrav til CE-merket, så et produkt med digitale elementer ikke kan selges i EU uten å oppfylle dem.

Les mer
4. juni 2026 · Strategi · Artikler
Hva CISSP betyr når du velger cybersikkerhetskonsulent

CISSP viser bred sikkerhetsvurdering og minst fem års erfaring, men sier ingenting om hvor dyp konsulenten er i akkurat det verktøyet du kjøper.

Les mer
3. juni 2026 · Compliance · Artikler
Hva ISO 27001 Lead Implementer-sertifisering betyr for prosjektet ditt

En Lead Implementer bygger styringssystemet deres, en Lead Auditor reviderer det. Ansetter dere feil rolle, stopper sertifiseringsprosjektet opp.

Les mer
2. juni 2026 · Applikasjonssikkerhet · Artikler
Hvilke regelverk krever regelmessig pentest, og hvordan dere løser det uten manuelt arbeid

Fem regelverk pålegger norske SMB-er regelmessig sikkerhetstesting. Bare ett krever et manuelt red team, og de fleste betaler for mye for resten.

Les mer
1. juni 2026 · Applikasjonssikkerhet · Guider
Slik pentester vi apper som del av ISO 27001-arbeidet

Slik produserer FM CyberSecurity ISO 27001-holdbar pentest-dokumentasjon gjennom Aikido AI Pentest, uten manuell pentest, koblet til vedlegg A 8.29.

Les mer
29. mai 2026 · Sårbarhetshåndtering · Guider
Slik får du en gratis Tenable One-tenant fra oss

Slik får du en gratis prøve-tenant av Tenable One fra FM CyberSecurity, skanner din egen infrastruktur, og sitter igjen med en skriftlig overlevering du kan handle på.

Les mer
28. mai 2026 · Identitetssikkerhet · Guider
Slik får du en gratis identitetssjekk via CrowdStrike

En gratis prøve av CrowdStrike Falcon Identity Protection som viser eksponerte, ubrukte og overprivilegerte kontoer før du binder deg til noe.

Les mer
27. mai 2026 · Identitetssikkerhet · Artikler
Snakk direkte med sjefsarkitekten bak en av verdens største CyberArk-løsninger

Når du kjøper privilegert tilgangsstyring, bør du få snakke med den som har kjørt CyberArk i størst skala, ikke en forhandler med et datablad.

Les mer
26. mai 2026 · Sårbarhetshåndtering · Guider
Slik kjører vi første sårbarhetsanalyse i Tenable One

To uker, dag for dag, fra avgrensningssamtale til forsvarlig baseline i Tenable One hos en ny norsk SMB-kunde.

Les mer
25. mai 2026 · Sårbarhetshåndtering · Guider
Slik kjører vi sårbarhetsprogrammet for nye kunder i Tenable One

Ukentlig, månedlig og kvartalsvis rytme FM CyberSecurity kjører på Tenable One for norske SMB-kunder, med folkene, møtene og bevissporet.

Les mer
22. mai 2026 · Sårbarhetshåndtering · Artikler
Exposure management og sårbarhetshåndtering, hvorfor begrepene ikke er det samme

Sårbarhetshåndtering forteller hva som er ødelagt. Exposure management forteller hva som kan ramme kontrakten dere nettopp signerte.

Les mer
21. mai 2026 · Bransje · Nyhet · Norge
FM CyberSecurity på Arrow ECS Summer Cloud Festival 2026

FM CyberSecurity stilte med fire mann på Arrow ECS Norways Summer Cloud Festival i Oslo. Stor takk til Arrow-gjengen for et flott event.

Les mer
21. mai 2026 · Sårbarhetshåndtering · Guider
Nessus, Tenable Vulnerability Management eller Tenable One, hva passer virksomheten din

Beslutningsguide for norske SMB-er som velger mellom Nessus, Tenable Vulnerability Management og Tenable One, skrevet i klartekst.

Les mer
21. mai 2026 · Sårbarhetshåndtering · Nyhet · Norge
Tenable på besøk hos FM CyberSecurity, og en runde på Silverstone

Tenable var innom kontoret vårt denne uken. Guy March tok simulatoren for en runde på Silverstone og klokket 1:36.052.

Les mer
20. mai 2026 · Sårbarhetshåndtering · Guider
Hva er Nessus, og hvor passer den inn i Tenable-porteføljen

En kort innføring i Nessus, sårbarhetsskanneren fra Tenable, med gjeldende SKU-er og forholdet til Tenable Vulnerability Management og Tenable One.

Les mer
19. mai 2026 · AI-sikkerhet · Presse · Norge
Fredrik Standahl i Digi.no om skygge-KI i Norge

Digi.no publiserte et debattinnlegg fra Fredrik Standahl om å betrakte KI som kritisk infrastruktur og Lovable-bruddet som varselsignal.

Les mer
19. mai 2026 · AI-sikkerhet · Presse · Norge
Fredrik Standahl i E24 om skygge-KI i Norge

E24 publiserte en kronikk fra Fredrik Standahl om skygge-KI på norske arbeidsplasser og dataeksponeringen som følger med.

Les mer
19. mai 2026 · AI-sikkerhet · Guider
Slik håndterer vi Shadow AI med Falcon AIDR

Et FM CyberSecurity-oppdrag på seks steg som tar et norsk SMB fra null innsyn i Shadow AI til skriftlig policy og Falcon AIDR-deteksjonsregler, på ett kvartal.

Les mer
18. mai 2026 · AI-sikkerhet · Artikler
Hva er Shadow AI, og hvorfor norske SMB-er sliter med å se det

Shadow AI er usanksjonert AI-bruk på bedriftsdata. Policy uten deteksjon er tro, og forbudet flytter bare bruken over på private enheter.

Les mer
15. mai 2026 · Endepunktssikkerhet · Guider
Hva er et SOC, og når virksomheten din trenger et eget

En klar gjennomgang av hva et sikkerhetsoperasjonssenter gjør, hva det koster å drive, og hvorfor de fleste norske SMB-er bør leie i stedet for å bygge.

Les mer
14. mai 2026 · Endepunktssikkerhet · Guider
Hva er SIEM, og når SMB-en din trenger en

De fleste norske SMB-er trenger ikke et eget SIEM. Her er når dere trenger ett, når EDR-en allerede dekker det, og hva dere gjør videre.

Les mer
13. mai 2026 · Endepunktssikkerhet · Artikler
Endepunktssikkerhet, EDR eller antivirus

Ja, du trenger EDR selv om du har antivirus. Her er forskjellen på de to lagene i endepunktssikkerhet, og hva hvert lag ser.

Les mer
12. mai 2026 · Endepunktssikkerhet · Artikler
Hva er CrowdStrike Falcon, plattformen som driver moderne MDR

CrowdStrike Falcon er en lett agent og en skykonsoll som sammen erstatter en hel rad med separate sikkerhetsverktøy på endepunktet.

Les mer
12. mai 2026 · Strategi · Artikler
Slik publiserer vi til nettsiden uten admin-innlogging

FM CyberSecurity publiserer gjennom en Cloudflare Workers MCP-server, sluset gjennom Microsoft Entra. Ingen admin-innlogging, ingen brukertabell, ingen CMS, ingen /forgot-password-side.

Les mer
11. mai 2026 · Compliance · Artikler
SOC 2 compliance for norske SMB-er som selger til USA

SOC 2 kan vinne dere en amerikansk avtale, eller koste seks sifre dere ikke trengte. Slik ser dere forskjellen, og slik passer det med ISO 27001.

Les mer
8. mai 2026 · Compliance · Artikler
Hva er SOC 2 Type 2, og hvorfor amerikanske kunder spør om den

En amerikansk kunde ber om SOC 2 Type 2-rapporten dere ikke har, og avtalen stopper. Her er hva den er, og beslutningen styret må ta.

Les mer
7. mai 2026 · Compliance · Artikler
Hva er digitalsikkerhetsloven, og hvordan den henger sammen med NIS2

Regner Norge foretaket deres som samfunnsviktig, har dere hatt lovpålagte sikkerhetsplikter siden 1. oktober 2025. De fleste styrer har ikke hørt om loven.

Les mer
6. mai 2026 · Compliance · Artikler
Hva er ISO 27001, og hvorfor du taper anbud uten den

Stadig flere kjøpere krever ISO 27001-sertifisering for at dere skal få lov til å by. Uten den faller dere stille ut av anbud dere kunne ha vunnet.

Les mer
5. mai 2026 · Compliance · Guider
ISO 27001-sjekkliste for norske SMB-er

En praktisk sjekkliste som tar et norsk SMB-foretak fra "vi burde bli sertifisert" til en trinn 2-revisjon som går gjennom.

Les mer
4. mai 2026 · Compliance · Guider
DORA-sjekkliste for norske finansforetak

Ti steg som tar et norsk finansforetak fra "vi har lest om DORA" til "vi kan svare Finanstilsynet", på ett kvartal.

Les mer
1. mai 2026 · Compliance · Guider
NIS2-sjekkliste for norske SMB-ledere

NIS2-sjekkliste for norske SMB-ledere, med omfangstesten, hvem som er ansvarlig for hva, rapporteringsfristene, hva dere bør budsjettere, og spørsmålene styret må svare på.

Les mer
30. apr. 2026 · Compliance · Artikler
Hva er NIS2, og hvilke norske virksomheter er omfattet

NIS2-kravene følger kontraktene nedover, så dere kan bli bedt om å vise sikkerhetsmodenhet før regelen i det hele tatt er norsk lov.

Les mer
29. apr. 2026 · Applikasjonssikkerhet · Artikler
Hvorfor vi valgte Aikido som vår eneste pentest-leverandør

Vi kjører hver pentest gjennom Aikido AI Pentest, fordi den årlige manuelle rapporten havner i en skuff mens applikasjonen ruller ut igjen uken etter.

Les mer
28. apr. 2026 · Sårbarhetshåndtering · Artikler
Hvorfor vi valgte Tenable for sårbarhetshåndtering

Vi standardiserte på Tenable fordi styret kjøper ett risikobilde knyttet til kontraktene, ikke nok en CVE-liste ingen rekker å lese.

Les mer
27. apr. 2026 · Endepunktssikkerhet · Artikler
Hvorfor vi valgte CrowdStrike Falcon for moderne MDR

Vi kjører kunde-MDR på CrowdStrike Falcon fordi plattformen gjør deteksjons- og responsarbeidet et lite sikkerhetsteam ikke rekker alene.

Les mer
22. apr. 2026 · Compliance · Guider
Slik forbereder norske SMB-er seg på NIS2

Praktiske compliance-steg for det nye EU-direktivet, hva du bør gjøre nå, og hva som kan vente.

Les mer
15. apr. 2026 · Strategi · Artikler
Charlotte AI: Hva betyr agentic SOC for deg?

Slik endrer CrowdStrike sin agentic SOC økonomien i 24/7-overvåking for SMB-er.

Les mer
14. apr. 2026 · AI-sikkerhet · Presse · Norge
Fredrik Standahl i Shifter om AI-sikkerhet for startups

Shifter publiserte en kommentar fra Fredrik Standahl om sikkerhetsfeilene som er vanlige i AI-drevet startup-utvikling.

Les mer
5. mars 2026 · Strategi · Presse · Norge
FM CyberSecurity omtalt i VG Dine Penger

VG Dine Penger intervjuet Fredrik Standahl om å starte cybersikkerhetsselskap i Norge og det glødende arbeidsmarkedet.

Les mer
1. mars 2026 · Strategi · Presse · Norge
FM CyberSecurity omtalt i Norwegian Cybersecurity Cluster

Norwegian Cybersecurity Cluster profilerte FM CyberSecurity sine gründere og våre første måneder med å bygge selskapet i Oslo.

Les mer
4. nov. 2025 · Compliance · Artikler
Fra compliance-byrde til konkurransefortrinn

Hvordan ledelser går fra compliance-usikkerhet til dokumentert kontroll, bevis som tåler due diligence fra investor, kunde eller tilsyn.

Les mer
Spørsmål eller forespørsel? hello@fmcybersecurity.com Kontakt oss →