0

Sommeren er cyberkriminelles høysesong, er virksomheten din klar?

Sommeren er her, og for mange betyr det ferie, avslapning og noen velfortjente uker borte fra jobb. Samtidig er ferieperioden en tid hvor cyberkriminelle ofte er ekstra aktive.

Mange virksomheter går inn i sommeren med redusert bemanning, nøkkelpersoner på ferie og ansatte som jobber fra hytter, hoteller og flyplasser. Dette gjør at risikoen for sikkerhetshendelser kan øke dersom man ikke tar noen enkle forholdsregler.

Sommeren er høysesong for phishing

Når vi ser på sikkerhetshendelser hos kunder, ser vi at phishing fortsatt er blant de største truslene. I ferieperioder øker volumet ofte fordi angriperne vet at folk har dårligere tid og lavere terskel for å ta raske beslutninger.

 

Dersom du mottar en e-post som ber deg logge inn på nytt, oppdatere passordet ditt eller gjennomføre en betaling, bør du stoppe opp et øyeblikk. Er avsenderen riktig? Stemmer språkbruken? Gir forespørselen mening?

Dette er ikke alltid så lett, derfor anbefaler vi at virksomheter jobber aktivt med sikkerhetsopplæring og simulering. Gjennom regelmessig opplæring og realistiske phishing-simuleringer får ansatte trening i å oppdage mistenkelige henvendelser før de blir et problem.

En av de enkleste og mest effektive måtene å beskytte seg på er å aktivere tofaktorautentisering (MFA). Selv om et passord skulle komme på avveie, vil MFA stoppe de aller fleste passordbaserte angrep ved å kreve en ekstra bekreftelse før innlogging.

 

Ikke bare phishing, vær oppmerksom på svindelforsøk

Ferieperioden er også høysesong for CEO-svindel og fakturasvindel. Angripere utnytter at nøkkelpersoner er på ferie og sender e-poster som tilsynelatende kommer fra ledelsen, en kollega eller en kjent leverandør.

 

Meldingen inneholder ofte en hastesak, for eksempel en betaling som må gjennomføres umiddelbart eller en bankkonto som må oppdateres før neste faktura betales. Når bemanningen er redusert og beslutningstakere er utilgjengelige, øker risikoen for at slike forespørsler blir godkjent uten tilstrekkelig kontroll.

 

Dersom du mottar en hasteforespørsel om betaling eller deling av sensitiv informasjon, bør du alltid verifisere forespørselen gjennom en annen kanal før du handler.

Jobber du fra hytten eller hotellrommet?

Mange av oss tar med jobben på ferie, enten det er planlagt eller ikke. Da er det viktig å huske at åpne trådløse nettverk ikke alltid er like trygge som de ser ut.


VPN løsning er alltid lurt dersom virksomheten har dette tilgjengelig. Hvis ikke, kan mobilnett ofte være et tryggere alternativ enn et offentlig WiFi-nettverk.

 

Samtidig er det lurt å sørge for at både PC og mobil er oppdatert før du reiser. De fleste sikkerhetsoppdateringer installeres på få minutter, men kan beskytte mot sårbarheter som cyberkriminelle aktivt forsøker å utnytte.

 

Mange setter også opp autosvar før de går ut i ferie. Det er praktisk, men vær forsiktig med hvor mye informasjon du legger inn. Unngå å oppgi nøyaktige feriedatoer, reiseplaner eller informasjon om hvem som har ansvar når du er borte. For cyberkriminelle kan slike opplysninger være verdifulle i planleggingen av målrettede angrep.

Mobilen er også et mål

Mange sikkerhetstrusler skjer i dag på mobilen. SMS-phishing (smishing), falske QR-koder og skadelige lenker i meldingsapper blir stadig vanligere.

 

Vær derfor like kritisk til meldinger på mobilen som til e-poster på PC-en. Ikke skann QR-koder fra ukjente kilder, og unngå å logge inn via lenker du mottar på SMS.

 

Før ferien er det også lurt å kontrollere at «Finn enheten min» eller tilsvarende funksjon er aktivert på både mobil og PC. Dersom enheten blir mistet eller stjålet, kan du raskt lokalisere, låse eller fjernslette den for å redusere risikoen for at virksomhetsdata kommer på avveie.

Sjekkliste før ferien 

Jeg har laget en enkel rutine før sommerferien. Den tar bare noen få minutter, men kan redusere risikoen betydelig.
 

Min sjekkliste før ferie

  • Setter opp et nøkternt autosvar, uten å avsløre hele fraværsperioden eller hvem som er alene på vakt. En felles mail for bedriften som flere personer har tilgang til er best.
     

  • Rydder skrivebordet digitalt: logger ut av tjenester jeg ikke trenger, og lukker økter på delte enheter, slår av hovedmaskin som inneholder evt Passkeys.
     

  • Avklarer hvem som er kontaktperson og hvordan jeg eventuelt kan nås ved en alvorlig hendelse

 

Meld deg på vårt nyhetsbrev for å få tilsendt hele sjekklisten! Skriv den ut og del den med kollegaene dine før ferien starter.

 

  Meld deg på vårt nyhetsbrev

God sommer og god digital sikkerhet!

Sommerferien skal være en tid for å koble av. Med noen enkle forholdsregler kan du redusere risikoen betydelig og bidra til at både du og virksomheten får en trygg ferie.

 

Med Mobit IT-tjenester får virksomheten én kontaktflate for IT-support, drift og sikkerhetsoppfølging slik at du kan ta ferie med god samvittighet.