I denne videoen skal vi skal se på hvordan du kan beskytte deg og din bedrift mot E-post trusler.
Så viktig er denne trusselen at NSM (Norsk sikkerhetsmyndighet) har laget et eget punkt om å beskytte epost i sine grunnprinsipper. I NSM punkt 2.8 Beskytt e-post og nettleser beskrives målet med prinsippet:
«Virksomheten minimerer angriperens mulighet til å manipulere menneskelig oppførsel i forbindelse med bruk av epostklienter og nettlesere.» Legg merke til ordet manipulere. Fordi det er akkurat dette det handler om, å lure deg til å klikke. Å klikke på lenkene eller vedleggene i en slik E-post har ofte 3 ulike konsekvenser for deg, som hackeren ønsker å oppnå.
Her kan linken f.eks. be deg logge inn på Microsoft 365 for å få tilgang til et dokument, som ser ut som det kommer fra en kollega eller kunde.
Her ønsker hackeren å lure deg til å skrive inn brukernavn og passord slik at han kan få tilgang til kontoen din med epost, kontakter, og dokumenter du har lagret i skyen.
I tillegg vil hackeren få tilgang til alle data som er lagret på bedriftens felles område eller CRM-løsning som du har tilgang til.
Det betyr at dersom du har tilgang har hackeren også tilgang.
Som en god nummer 2 ønsker hackeren at du uten å vite om det installerer hackerverktøy eller programmer som overvåker maskinen din.
Med et slikt verktøy kan hackeren følge med på hva du gjør på skjermen, hva du taster inn, aktivere webkamera eller mikrofon på maskinen din for å overvåke deg.
Slike hackerverktøy kan også benyttes til å bruke din PC til å hacke andre som en del av et større angrep mot en bedrift.
Din PC blir den del av en stor sverm som kan tvinge en tjeneste ned i bakken.
Den kanskje mest kjente konsekvensen av å trykke på farlige linker og vedlegg i epost er at du aktiverer et løspengevirus. Du har sikkert hørt om bedrifter som har fått krypterer data på serveren, og maskiner på hele nettverket slik at de blir ubrukelige og utilgjengelige.
I et slikt scenario vil bedriften være helt lammet uten tilgang til data eller systemene sine. Dette koster bedriften mye tid og penger.
Husk at det som er bra med at 80% av angrep skjer via e-post med farlige vedlegg og lenker er at du også effektiv kan stoppe 80% av angrepene dersom du har en god løsning på utfordringen.
Og de finnes.
Har du uvitende klikket på noe som har lurt fra deg brukernavn og passord er det ikke sikkert du er klar over at du har gitt tilgang til bedriften og dine data. Her kan hackeren være inne i systemene dine i lang tid før det blir oppdaget. Her trenger du noen som kan passe på deg og ringe alarmen dersom noen er inne i systemene og later som om de er deg.
Med et Sikkerhetssenter (SOC) kan du få hjelp til å oppdage dersom en av brukerne dine logger på et ukjent land eller PC’en oppfører seg merkelig.
En viktig for å øke sikkerheten din mot manipulasjon og svindel er å trene de ansatte til å bli bedre på å ikke klikke uhemmet på å vedlegge og linker.
Vi er alltid på vakt for deg! Oppdag vårt sikkerhetssenter og hold tritt med truslene. La oss ta oss av trusseljungelen, slik at du kan fokusere på det du elsker.