Cyberhoten ökar under semestern – är ditt företag redo?

Cyberhoten ökar under semestern – är ditt företag redo?


Sommaren är en tid för återhämtning, men för cyberkriminella är den också en av
årets mest attraktiva perioder att slå till. När medarbetare går på semester,
verksamheten bemannas av vikarier och beslutsvägarna blir längre ökar risken för
både cyberattacker och bedrägeriförsök.

Många företag fokuserar på att planera semestrar, men glömmer att anpassa sitt säkerhetsarbete till den förändrade organisationen.

Varför är sommaren en högriskperiod?

Under semesterperioden förändras arbetsrutinerna på flera sätt:
– Färre personer övervakar system och säkerhetslarm.
– Tillfällig personal får tillgång till affärskritiska system.
– Beslutsfattare är svårare att nå för verifiering.
– Fler arbetar på distans från olika nätverk och enheter.
– Incidenter riskerar att upptäckas senare än normalt.

För cyberkriminella innebär detta ett gyllene tillfälle att genomföra attacker som annars hade stoppats eller upptäckts betydligt snabbare.

Med hjälp av kurs i IT-säkerhet gör ni er förberedda.

De vanligaste cyberhoten under semestern

1. Phishing och falska mejl
Bedrägerier via mejl fortsätter att vara en av de vanligaste attackmetoderna. Angripare utger sig ofta för att vara leverantörer, kollegor eller IT-avdelningen för att få mottagaren att lämna ut inloggningsuppgifter eller klicka på skadliga länkar.

Särskilt utsatta är nya medarbetare och sommarvikarier som ännu inte lärt sig
verksamhetens rutiner.

2. VD-bedrägerier och falska betalningsuppdrag
Ekonomiavdelningar och administrativ personal är vanliga måltavlor under sommaren. Ett mejl eller telefonsamtal som verkar komma från en chef kan innehålla en begäran om en brådskande betalning, ändring av bankuppgifter eller hantering av en faktura.

När ordinarie chefer är på semester minskar möjligheten att snabbt kontrollera om
förfrågan är legitim.

3. Kapade användarkonton
Stulna eller läckta inloggningsuppgifter används för att ta sig in i företagets system. Om multifaktorautentisering saknas eller är svagt konfigurerad kan angripare få åtkomst till e-post, molntjänster och interna dokument utan att väcka misstankar.

4. Ransomware
Utpressningsattacker där filer krypteras och hålls som gisslan fortsätter att vara ett stort hot. Om övervakningen är begränsad under semestern kan angriparna hinna sprida sig i nätverket innan någon reagerar.

Fem åtgärder som minskar risken

Säkerställ stark autentisering
Multifaktorautentisering bör vara aktiverad för alla affärskritiska system. Se särskilt över e-post, molntjänster, VPN-lösningar och administrativa konton.

Granska behörigheter
Kontrollera att användare endast har tillgång till de system de faktiskt behöver. Tillfälliga behörigheter för vikarier bör tidsbegränsas och tas bort när uppdraget är avslutat.

– Informera medarbetarna innan semestern
En kort säkerhetsgenomgång före sommaren kan göra stor skillnad. Påminn om hur phishing, bluffakturor och telefonbedrägerier fungerar och vilka rutiner som gäller vid misstänkta förfrågningar.

Inför dubbel verifiering av betalningar
Alla ändringar av bankuppgifter, leverantörsinformation eller större betalningar bör verifieras via en separat kommunikationskanal, exempelvis telefon eller intern chatt.

Testa backup och incidentrutiner
Det räcker inte att säkerhetskopior finns. Säkerställ att återställning fungerar i praktiken och att det finns tydliga kontaktvägar om en incident inträffar när ordinarie personal är ledig.

– Stärk säkerhetsarbetet efter sommaren
Semestern är en bra påminnelse om hur viktig den mänskliga faktorn är inom informations- och IT-säkerhet. När verksamheten återgår till normala rutiner efter sommaren kan det vara ett bra tillfälle att se över företagets säkerhetskompetens och säkerställa att både medarbetare och chefer har rätt kunskaper för att identifiera och hantera dagens cyberhot.

För organisationer som vill stärka sitt säkerhetsarbete erbjuder vi utbildningar inom
informations- och IT-säkerhet:

Genom att investera i utbildning och kompetensutveckling minskar risken för kostsamma incidenter samtidigt som organisationen står bättre rustad inför framtidens säkerhetsutmaningar. Hösten är ett utmärkt tillfälle att ta nästa steg mot en säkrare verksamhet.