
Hver arbejdsdag bringer nye udfordringer og overraskelser, især når det kommer til cybersikkerhed. Denne guide hjælper medarbejdere med at genkende vigtige advarselstegn på almindelige cyberangreb og hvordan de reagerer effektivt. Små og mellemstore virksomheder (SMV'er) har ofte begrænsede ressourcer og mindre robuste sikkerhedsforanstaltninger end større virksomheder. Dette gør medarbejdernes bevidsthed meget vigtig. Nedenfor kan du læse om de 10 hyppigste cyberangreb, du står over for, og hvordan du som medarbejder og i frontlinjen af vores forsvar kan bekæmpe dem.
Vi vil dykke ned i scenarier, som du som slutbruger kan opleve under sådanne angreb, og de øjeblikkelige skridt, du bør tage for at afbøde angrebet og forhindre yderligere skade. Denne guide har til formål at give dig praktisk viden til at opdage og reagere på disse trusler, og hvornår du skal involvere andre (såsom din MSP eller din bank) for at hjælpe dig med at holde din virksomhed sikker.
Erfaring: Du har lige sendt en bankoverførsel for en stor ordre, men noget virker ikke som det skal være. Kontonummeret, du sendte pengene til, ser ikke rigtigt ud eller virker ikke bekendt.
Øjeblikkelige skridt:
BONUSHastighed er dit eneste værktøj her. Jo hurtigere du kan eskalere og sætte en holding, desto større er dine chancer for at undgå denne katastrofe. Minutterne tæller.
Erfaring: Du modtager en usædvanlig e-mail fra din administrerende direktør (eller kollega), der haster med at overføre penge til en ny leverandør. E-mailen ser 100 % legitim ud, uden mærkbare fejl i e-mailadressen eller indholdet, bortset fra at anmodningen er lidt usædvanlig.
Øjeblikkelige skridt:
BonusEn BEC kan ofte føre til opfølgende e-mails med falske fakturaer, der beder dig om at indtaste dine e-mailoplysninger på et phishing-websted. Vær opmærksom på usædvanlige anmodninger, og bekræft dem via sikre kanaler for at undgå at blive offer for disse sofistikerede svindelnumre.
Erfaring: Du forsøger at få adgang til dine filer, men i stedet bliver du mødt med en løsesumsnota, der kræver kryptovaluta til fildekryptering.
Øjeblikkelige skridt:
BonusRansomware-angreb som dette starter ofte med et fejlagtigt klik på et ondsindet link eller en ondsindet fil modtaget via e-mail. Gennemgå din seneste computeraktivitet mentalt for at hjælpe med at identificere angrebspunktet og indgangs-e-mailen eller handlingen.
Erfaring: Du modtager en e-mail, der ser ud til at være fra din bank (eller almindelige leverandør), hvor du bliver bedt om at bekræfte dine kontooplysninger. E-mailen er lidt forkert, med et par stavefejl, eller den kan have en stærk følelse af hast eller være følelsesladet.
Øjeblikkelige skridt:
BonusHackere og cybersikkerhedseksperter ved, at vi alle laver flere fejl, når vi reagerer hurtigt på ting uden at tænke os om. Enhver presserende eller følelsesladet e-mail bør undersøges nøje, før der handles på den.
Erfaring: Du bliver underrettet om usædvanlige loginforsøg på din konto fra forskellige steder og måske endda lande.
Øjeblikkelige skridt:
BonusNy ransomware kræver kun et enkelt klik for at omgå din adgangskode og MFA-godkendelse ved at stjæle dit aktive sessionstoken (hvilket forhindrer dig i at skulle godkende alle handlinger i din indbakke). Vær meget forsigtig med at klikke, og studér indikatorerne for et phishing-angreb.
Erfaring: En venlig person ringer, som påstår at være fra IT-support, og beder om dine loginoplysninger for at "løse" et problem.
Øjeblikkelige skridt:
BonusIkke al social engineering sker via e-mail. vishing er betegnelsen for stemmebaserede phishing-angreb. Rygning repræsenterer SMS-baserede social engineering-tekstbeskeder. Og Quishing repræsenterer QR-kode phishing-angreb. Klik på linkene for at få flere oplysninger om hver enkelt.
Erfaring: Din hjemmeside reagerer ikke længere, og du modtager klager fra kunder over, at de ikke kan få adgang til dine tjenester.
Øjeblikkelige skridt:
BonusSelvom det er mindre almindeligt i SMB-miljøet, forekommer nogle DDOS-angreb, når hackere tester deres evner. Der er ikke altid en økonomisk motivation bag DDOS-angreb.
Erfaring: Din computer begynder at opføre sig mærkeligt, køre langsomt og vise usædvanlige pop op-annoncer.
Øjeblikkelige skridt:
BonusEndpoint-detektions- og responstjenester kan gå ud over traditionel antivirussoftware med realtidsovervågning af angreb og samarbejde på tværs af hundredtusindvis af enheder.
Erfaring: Du bemærker, at en kollega tilgår følsomme filer uden den nødvendige tilladelse.
Øjeblikkelige skridt:
Erfaring: Din softwareleverandør udgiver en nødopdatering til en kritisk sårbarhed, der aktivt udnyttes.
Øjeblikkelige skridt:
BonusSårbarheds- og netværksscanningstjenester leverer opdaterede lister over al software og hardware, der kører i dit miljø. Dette giver dig mulighed for at reagere hurtigt eller slet ikke på kritiske meddelelser med ro i sindet.
I dagens digitale landskab er beskyttelse mod cybertrusler en topprioritet for enhver virksomhed. At forstå disse 10 største cyberangreb og vide, hvordan man reagerer, kan reducere risikoen for og virkningen af en cyberhændelse betydeligt. De første skridt, du tager, når du identificerer en potentiel trussel, er afgørende for at afbøde skader og beskytte din virksomhed. Vær opmærksom, hold dig informeret, og vær klar til at handle hurtigt, når du støder på noget mistænkeligt.
Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.
En guide til at opdage svindel med efterligning af ledende medarbejdere, før den falske administrerende direktør får en rigtig bankoverførsel. Det...
Læs mere
Kunstig intelligens (eller AI) gør phishing-e-mails smartere, malware mere lusket og tyveri af legitimationsoplysninger lettere...
Læs mere
DocuSign er blevet et af de mest betroede værktøjer i moderne erhvervsliv. Kontrakter, HR-papirarbejde, fortrolighedsaftaler, leverandør...
Læs mereFå et skarpere blik på menneskelige risici med den positive tilgang, der slår traditionel phishing-testning.
