Næringslivets Sikkerhetsråd: Over 175 bedrifter kompromittert av større og pågående phishing-kampanje

Phishing-angrepene retter seg mot Microsoft 365-brukerkontoer, og starter med at en bruker mottar en legitimt utseende e-post med lenke til for eksempel en Sharepoint-fil, fra en kjent avsender. Se eksempel i bildet over. Det er observert ulike metoder for å lure brukeren til å logge seg inn på en falsk M365-påloggingsside, der påloggingsdetaljer og en informasjonskapsel med sesjonsdata hentes ut av trusselaktøren. Informasjonskapselen kan av trusselaktøren brukes til å logge på brukerens Microsoft 365-produkter, som Outlook, Sharepoint, Teams, og så videre – uten behov for brukernavn, påssord, eller flerfaktorgodkjenning.

Cybersjekk: Hvor godt sikret er din virksomhet?

Cybersjekk er en tjeneste fra Nasjonal sikkerhetsmyndighet. Hensikten med Cybersjekk er å la norske virksomheter evaluere sin egen IKT-sikkerhetstilstand og få råd om hvilke tiltak de kan innføre for å forbedre den. Målgruppa er alle norske virksomheter. Spørsmål og tiltak i Cybersjekk er basert på NSMs grunnprinsipper for IKT-sikkerhet versjon 2.0. Noen av spørsmålene er også basert på faglig innhold fra temarapporter innen digital sikkerhet utgitt av NSM.

SaaS-beskyttelse

Pålitelig, enkel, sikker SaaS-sikkerhetskopi

Migreringer til skyen går raskere enn noen gang.

I 2021 vil markedet for software-as-a-service (SaaS) nå 113,1 milliarder dollar — nesten doblet fra 2017.  I følge en IDC-rapport fra 2020

Source: BetterCloud Report and Gartner

Microsofts Office 365-databeskyttelsesstrategi: Å ignorere sikkerhetskopiering og gjenoppretting er risikabelt for motstandskraft, kontinuitet og produktivitet.

23 % bruker tredjeparts backup
66 % bruker innebygde Microsoft-tilbud

DNB-rapport: Nå er kunstig intelligens de kriminelles fremste våpen

DNBs sikkerhetsdirektør Anders Hardangen er svært tydelig i årets utgave av «Finansiell Trygghet». Han beskriver en situasjon som har endret seg drastisk på bare ett år. I januar fikk banken selv oppleve dette gjennom et avansert direktørbedrageri. Kriminelle brukte deepfake-teknologi til å manipulere både video og stemme av konsernsjefen og finansdirektøren i et forsøk på å lure ansatte ved Singapore-kontoret til å utføre transaksjoner. Angrepet viser med all tydelighet at teknologien nå er tilgjengelig og effektiv, selv mot godt sikrede mål.

Kostnaden for nedetid

Uplanlagt nedetid kan være en IT-funksjon, men det er et forretningsproblem.

Nedetid er ikke et spørsmål om, men når.

Personvern (GDPR)

Dette nettstedet bruker informasjonskapsler slik at vi kan gi deg best mulig brukeropplevelse. Informasjon om informasjonskapsler lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessante og nyttige.

– Personvernerklæring (GDPR)