Få mer ut av møterommet
Aktuelt
Møterom som fungerer hver gang
Aktuelt
Phishing med ekte SharePoint- og OneDrive-lenker er vanskelig å oppdage. Se tegnene på kompromittert konto og hva bedriften bør gjøre raskt.
Phishing er ikke alltid dårlig norsk, rare avsendere og mistenkelige domener. Vi ser nå flere angrep der e-posten kommer fra en ekte kollega, med riktig navn, korrekt signatur og en ekte Microsoft-lenke til SharePoint eller OneDrive.
I ett tilfelle hos en lokal bedrift ble en ansattkonto misbrukt til å sende ut over 800 e-poster. Meldingen var kort og troverdig: emnefeltet var «faktura», teksten var «Se dokument», og lenken gikk til en ekte Microsoft-adresse.
Det er nettopp derfor mange klikker. Alt ser riktig ut.
Når angriperen først har tilgang til kontoen, prøver de å spre seg raskt og skjule sporene. Typisk ser vi at angriperen sender samme e-post til hundrevis av kontakter og oppretter skjulte ,mapper og Outlook-regler.
En Outlook-regel kan for eksempel markere innkommende e-post som lest, flytte den til papirkurven og stoppe andre regler. Da ser ikke brukeren svarene fra kolleger som spør om meldingen er ekte.
Dette gjør angrepet ekstra vanskelig å oppdage. Bedriften kan være kompromittert uten at den ansatte merker det med en gang.
Dette bør dere reagere på
Hvis ett eller flere av disse tegnene dukker opp, bør dere handle med en gang.
Start med å bytte passord, logge ut alle enheter og slette ukjente regler i Outlook. Sjekk også videresendinger, delegeringer og nylige innlogginger i Microsoft 365.
Varsle IT-ansvarlig eller IT-leverandør raskt. Informer internt, spesielt hvis e-poster allerede er sendt ut fra kontoen. Angrepene sprer seg fort, og tidlig varsling kan hindre at flere klikker.
Vil dere redusere risikoen for phishing, spoofing og misbruk av e-postdomenet deres?
Det viktigste er å ha flerfaktor-innlogging på alle brukere.
Vi ville i tillegg satt opp varsling og automatisk blokkering ved mistenkelig aktivitet, jevnlig kursing av ansatte og en enkel rutine for hva ansatte skal gjøre når de er usikre på en lenke.
For mange små og mellomstore bedrifter er hullene enkle å tette når noen først går gjennom Microsoft 365-oppsettet.
Mobit Øygarden hjelper bedrifter i Øygarden, Bergen og Askøy med Microsoft 365-sikkerhet, phishing, e-postoppsett og opprydding etter kompromitterte kontoer.