Fra nettverk til Microsoft 365
Sikkerhetssjekken består av tre deler:
1. Først undersøkes det interne nettverket og brannmuren. En agent skanner PC-er, servere, skrivere og nettverksutstyr mot mer enn 175 000 kjente sårbarheter, mens brannmuren undersøkes utenfra.
2. Deretter gjennomgås Microsoft 365, blant annet MFA, administratorroller, gjestebrukere, innloggingspolicyer og e-postbeskyttelse. Til slutt sjekkes e-postdomenet for å se om uvedkommende kan sende e-post som ser ut til å komme fra virksomheten.
3. Alle funn samles i en rapport med en prioritert tiltaksplan for 0-7, 30 og 90 dager.
29 kritiske sårbarheter på én PC
Sikkerhetssjekkene har avdekket alt fra manglende oppdateringer til svært gamle systemer. På én enkelt PC ble det funnet 29 kritiske og 63 høye sårbarheter. Andre virksomheter har hatt Windows 7-maskiner, databaseservere fra 2005 og Windows 10-maskiner som ikke lenger mottar sikkerhetsoppdateringer.
Et annet vanlig funn er dårlig sikrede e-postdomener. Da kan svindlere i verste fall sende e-post som ser ut til å komme fra bedriften.
- Brannmuren ser ofte bra ut. Hos en kunde fikk den toppkarakter uten åpne porter. Likevel fant vi Windows 7 og nesten hundre kritiske og høye sårbarheter på innsiden. Mange bedrifter har en god ytre forsvarslinje, men lite kontroll innenfor den, forklarer Bye.
Også Microsoft 365 kan skjule overraskelser. I en virksomhet fant Mobit Levanger blant annet fire globale administratorer, 38 gjestebrukere og 61 kontoer uten lisens.
(1).png)
Når svakhetene blir utnyttet
Konsekvensene kan være både økonomiske og praktiske. Mobit har blant annet hatt en kunde der uvedkommende fikk tilgang til Microsoft 365, mest sannsynlig gjennom phishing. Angriperne opprettet brukere, økte antallet lisenser fra tre til 20 og registrerte ni falske domener. Regningen endte på hele 30–39 000 kroner.
Samtidig var loggingen ikke aktivert, og innloggingsloggen gikk bare syv dager tilbake.
- Det dyreste er ofte ikke selve angrepet, men at man i ettertid ikke vet hva som skjedde, sier Bye.
Det du ikke måler, kan du heller ikke kontrollere
Hvorfor oppdager ikke virksomhetene disse svakhetene selv?
Fordi mye av IT-sikkerheten fungerer helt fint, helt til den ikke gjør det. En gammel PC kan gjøre jobben sin hver dag uten at noen tenker over at den samtidig kan være sårbar.
Samtidig endrer trusselbildet seg kontinuerlig. Programvare og nettlesere får stadig nye sikkerhetsoppdateringer, og det som var godt nok i fjor er ikke nødvendigvis godt nok i dag.
- Det er ikke svart overalt. Noen bedrifter kommer godt ut og ligger klart over snittet. Men nesten alle har noe som bør rettes, forklarer Bye.