Slik beskytter du bedriften mot phishing


Phishing kan gi angripere tilgang til virksomhetens kontoer, data og systemer. Angrepene blir stadig vanskeligere å skille fra ekte e-poster og innloggingssider.



Kort oppsummert

  • Phishing er digitale svindelforsøk der noen utgir seg for å være en legitim avsender, ofte via e-post.
  • Spear phishing og direktørsvindel er målrettede varianter rettet mot enkeltpersoner i bedriften.
  • Tradisjonell flerfaktorautentisering hjelper, men NSM anbefaler phishingresistent autentisering som passnøkler for sterkere beskyttelse.
  • Tekniske tiltak reduserer risikoen, men ansatte bør også vite hvordan de kjenner igjen og varsler om mistenkelige henvendelser.
  • Riktig respons etter et klikk avhenger av hva som faktisk skjedde.

 

Hva er phishing og hvorfor rammes bedrifter?

Phishing er et digitalt svindelforsøk der noen utgir seg for å være en legitim avsender for å lure deg til å oppgi sensitiv informasjon, som brukernavn, passord eller kredittkortnummer. Angrepet skjer ofte via e-post, SMS eller falske nettsider som ser ekte ut.

Vil du lære flere fagbegreper som dette? Sjekk IT-ordboka vår for en fullstendig forklaring.

Bedrifter er attraktive mål fordi én stjålet konto ofte er en vei videre inn. Angriperen kan bruke kontoen til å nå kollegaer, kunder eller leverandører, og skaden sprer seg raskt gjennom organisasjonen.

Vanlige varianter: spear phishing, direktørsvindel og falske e-poster

Ikke alle phishing-forsøk ser like ut. Spear phishing er målrettet mot en bestemt person eller avdeling, og bruker gjerne offentlig tilgjengelig informasjon om mottakeren eller virksomheten for å virke troverdig.

Direktørsvindel, også kalt CEO fraud, er en variant der avsenderen later som å være en leder i bedriften. Et typisk eksempel er en e-post som ser ut til å komme fra daglig leder, som ber økonomiavdelingen betale en faktura raskt og diskret.

Falske e-poster kan også etterligne kjente leverandører eller tjenester, som en falsk faktura fra en fraktleverandør eller en falsk innloggingsside fra Microsoft 365. Fellesnevneren er at avsenderen skaper hastverk eller uro, slik at mottakeren handler før de rekker å tenke seg om.

Tekniske tiltak: sterk autentisering, e-postbeskyttelse og overvåkning

Flerfaktorautentisering gjør det vanskeligere for en angriper å få tilgang med bare et stjålet passord. Men ikke alle former for MFA gir samme beskyttelse. Også engangskoder og pushvarsler kan misbrukes i avanserte phishing-angrep. NSM anbefaler derfor phishingresistent autentisering, som passnøkler eller andre FIDO2-baserte løsninger, og peker særlig på Microsoft 365 og andre skyløsninger som utsatte. NSM anbefaler å prioritere spesielt utsatte brukere som økonomiansvarlige, ledere og systemadministratorer ved utrulling. Kombiner gjerne sterk autentisering med tilgangspolicyer som også vurderer hvilken enhet og hvilke forhold innloggingen skjer under.

Les mer om hvordan tofaktorautentisering fungerer i IT-ordboka vår.

God e-postbeskyttelse fanger opp mange phishing-forsøk før de når innboksen, og kontinuerlig overvåkning av identiteter og innlogginger gjør det mulig å oppdage mistenkelig aktivitet raskt. Vi hjelper deg med nettopp dette gjennom Deteksjon og respons, vår tjeneste for døgnkontinuerlig overvåkning og rask håndtering av trusler.

Menneskelige tiltak: opplæring, rutiner og varsling

Tekniske sikkerhetstiltak reduserer risikoen, men ansatte bør også vite hvordan de kjenner igjen og varsler om mistenkelige henvendelser. Se etter avsendere de ikke kjenner igjen, lenker som ikke stemmer med domenet de forventer, og meldinger som skaper hastverk.

Etabler en tydelig rutine for varsling. Ansatte bør vite nøyaktig hvem de kontakter og hvordan, dersom de mistenker et phishing-forsøk, og de bør oppleve at det er trygt å varsle selv om de har klikket.

Hva gjør du hvis noen allerede har klikket?

Handle raskt. Varsle IT-ansvarlig eller support med en gang, og fortell hva som har skjedd. Hva som må gjøres videre, avhenger av situasjonen. Hvis vedkommende har skrevet inn brukernavn og passord eller godkjent en MFA-forespørsel på en falsk side, må kontoen sikres umiddelbart. Hvis en fil ble åpnet eller kjørt, må enheten undersøkes for skadevare. IT bør uansett gå gjennom mistenkelige innlogginger, aktive sesjoner og om kontoen har blitt brukt til å sende meldinger videre.

Les vår guide til IT-sikkerhet for bedrifter for flere grunnleggende tiltak.

Trenger dere hjelp med å komme i gang?

Usikker på hvor godt Microsoft 365-miljøet deres er sikret? Med vår M365 Assessment får dere. Kontakt oss for en uforpliktende prat om hvordan dere styrker phishing-beskyttelsen.

 

Ofte stilte spørsmål om NIS2

Hva er forskjellen på phishing og spear phishing?

Vanlig phishing sendes gjerne bredt til mange mottakere samtidig. Spear phishing er målrettet mot en bestemt person eller avdeling, og bruker ofte informasjon om mottakeren for å virke mer troverdig.

Hvordan gjenkjenner jeg en phishing-e-post?

Se etter avsendere du ikke kjenner igjen, lenker som ikke stemmer med domenet de utgir seg for å komme fra, og meldinger som skaper hastverk eller press om å handle raskt.

Kan tofaktorautentisering stoppe phishing?

Tradisjonell tofaktorautentisering gjør det vanskeligere for en angriper, men engangskoder og pushvarsler kan misbrukes i avanserte angrep. NSM anbefaler derfor phishingresistent autentisering, som passnøkler, for sterkere beskyttelse.

Hva bør jeg gjøre hvis jeg har klikket på en phishing-lenke?

Varsle IT-ansvarlig eller support umiddelbart. Hva som må gjøres videre avhenger av hva som skjedde etter klikket, som om du skrev inn passord eller åpnet en fil.

Ikke gå glipp av de siste nyhetene våre