Skip to main content

Skydd mot Phishing kräver ett starkt försvar

Phishing, eller nätfiske som det även kallas, är en av de vanligaste attackmetoderna bland cyberkriminella idag. Cyberangreppen går ut på att via mail, SMS, eller chattjänster lura mottagaren att öppna ett dokument, besöka en webbplats eller ladda ner en fil. Målet är att infektera enheten med skadlig kod och/eller komma över höga behörigheter som ett första steg i ett mer omfattande angrepp.

Olika varianter av phising


Till skillnad från vanliga phishing-attacker som riktar sig till breda, ofta slumpmässigt utvalda grupper, riktar spear-phishing in sig på utvalda individer och organisationer. Ofta har angriparna gjort ett ordentligt förarbete som exempelvis kartläggning av ett företags anställdas intressen i sociala medier och organisationens hierarki, mailsignaturer och IT-system. Informationen kan sedan användas för att utforma verklighetstrogna mail som är svåra att identifiera. Om det vill sig riktigt illa kan ett enda framgångsrikt spear-phishing-mail leda till att en angripare kan ta kontroll över ett helt företagsnätverk.


Många svenska företag är utsatta för cyberangrepp

Organisationen Svenska Näringsliv har genomfört en undersökning där mer än 1 000 företag tillfrågats om de utsatts för cyberangrepp som exempelvis phising. 28 procent av företagen uppger att de utsatts för angrepp, men mörkertalet antas vara stort. Av undersökningen framgår det att en övervägande majoritet av de genomförda angreppen har skett via phishing. Den mänskliga faktorn förblir en sårbar punkt när det gäller företags cybersäkerhet. Två av tre företag uppger att de genomför utbildningar som rör cybersäkerhet, men samtidigt finns det ett stort behov av mer robusta försvar mot cyberhoten. Ett viktigt steg är att genomföra penetrationsövningar.

Är ni utsatta för en phising-attack?

Tag då kontakt med vårt Incident Response Team som hjälper er att agera på rätt sätt vid en phising-attack. Vi har alla de certifieringar och verktyg som krävs för att kunna agera effektivt vid alla typer av allvarliga cyberhot och incidenter hos företag och organisationer.
security_icons-11

+ 47 922 47 365

irt@netsecurity.no

Slik unngår du å bli lurt av en hacker

Våre etiske hackere har gjennomført phishingøvelse med en rekke bedrifter. Her er noen av deres tips til hva du bør være oppmerksom på for ikke å bli lurt:

  • Se på språket i eposten – er det mange rare skrivefeil eller uprofesjonelt språk?
  • Se på innholdet – er det en epost fra en kollega, men innholdet virker litt merkelig? Ikke svar tilbake på mail, ring heller kollegaen din på telefon for å dobbeltsjekke
  • Vurder konteksten – virker det rart, spør IT eller en kollega for en second opinion
  • En angriper bruker ofte trusler, hastverk og lignende for å gjøre deg stresset – pust med magen og les mailen en gang til
  • Sitter du på stasjonær PC, hold musepekeren over linken – da ser du den faktiske URL-en lenken leder til
  • Se på mailadressen – ser den riktig ut?
  • Ta en titt på signaturen – er den reell?

Testa er säkerhetsnivå med en penetrationstest

För att testa och mäta nivån på informationssäkerheten i ett företag kan en riktig nätfiskeattack simuleras. Anpassade e-postmeddelanden skickas till olika medarbetare i ett företag, och därefter sparas och analyseras antalet klick och inloggningar.

Penetrationstesten ger ett tydligt besked om hur motståndskraftig ett företag är mot olika typer av riktade attacker, och vilka områden man bör arbeta med för att förbättra säkerhetskulturen.

 

 

  • Anpassat epost-angrep
  • Anpassad falsk nätsida
  • Epost-angrep med malware
  • Insamling av innloggningsdetaljer
  • Analyser av detaljer från kampanjer
  • Årshjul med flera kampanjer av varierande svårighetsgrad
  • Lösenordsverifiering, där det verifieras om lösenordet har ändrats i efterhand
  • Anonym rapport, eller med detaljer enligt önskemål
  • Rådgivning och hjälp med utbildning gällande medvetenhet om säkerhet

Ta hjälp av våra säkerhetsexperter

Våra certifierade säkerhetsexperter står till förfogande om ni vill genomföra penetrationstester. Ring eller kontakta oss via formuläret så berättar vi mer om hur vi arbetar, och hur vi kan hjälpa just er!

Kontakta oss:

 

Stockholm

Kammakargatan 22

111 40 Stockholm

 

Oslo

Drammensveien 288

0283 Oslo

Bergen

Sandviksbodene 1

5035 Bergen

Stavanger

Kanalsletta 4

4033 Stavanger

Grimstad

Bark Silas vei 5

4876 Grimstad

Kristiansand

Dronningens gt 12

4610 Kristiansand