Blogginlägg -

Social manipulation – känn igen, hantera och förebygg

Social manipulation (social engineering) är ett av de vanligaste verktygen för de cyberkriminella. Det innebär att medarbetare på mer eller mindre försåtliga sätt luras att släppa in brottslingar i företagets nätverk.

Tillsammans med nätfiske utgör social manipulation åtminstone hälften av alla cyberbrott och kan orsaka rejäla kostnader för de drabbade. Allt som behövs är en oförsiktig medarbetare som klickar på en länk eller bilaga. Hur lär man sig då att känna igen och hantera den här typen av angrepp och kan man förebygga dem?

Hur känner du igen en attack?

Attackerna varierar stort när det gäller hur bearbetade de är. Från e-post med virussmittade bilagor som är relativt enkla att genomskåda till betydligt mer förberedda och sofistikerade angrepp som är riktade mot högprofilerade mål. I den bästa av världar har därför alla företag en säkerhetsplan att sätta i verket när man blivit drabbad.

Hur agerar du när skadan är skedd?

Hur du ska agera beror på vilka system som är påverkade och vilka individer. Du bör snabbt kartlägga hur utbredd skadan är och hindra den från att sprida sig. Nästa steg är att kontrollera om ni är skyldiga att skicka någon typ av rapportering till exempelvis datainspektionen.

Till sist är det viktigt att analysera vad som gått fel och hur ni kan förebygga den här typen av attack innan det blir en nästa gång. Oftast finns det två orsaker till att företaget blir drabbat – den mänskliga faktorn eller det tekniska skyddet.

Förebygg med utbildning av medarbetarna…

Alla företag borde satsa resurser på att löpande utbilda medarbetarna i cybersäkerhet. Bara genom att höja medvetenheten kan många attacker förebyggas.

…och ett bra tekniskt skydd

Vid sidan av utbildning i cybersäkerhet är det också viktigt att satsa på att stärka det tekniska skyddet. Det kan hindra smittad e-post från att ens nå medarbetarna. Det finns många bra anti-phishing, anti-spam och anti-virusprogram på marknaden. Och med åtkomstskydd som begränsar antalet användare går det att kontrollera spridningen vid en attack.

Men det finns ännu mer sofistikerad hjälp att få. Exempelvis kan LogRhythms verktyg för UEBA (user and entity behaviour analytics) spåra onormala aktiviteter och mönster och på så sätt varna på ett tidigt stadium om ett system blivit attackerat. 

Relaterade länkar

Ämnen

  • Datasäkerhet

Kategorier

  • ueba
  • social engineering
  • social manipulation
  • intrång
  • datasäkerhet
  • logrhythm
  • it-säkerhet
  • cyberhot

Kontakter

Jonas Paulsrud

Presskontakt Presskontakt, Westmark Information Sverige +46 (0)708 13 34 72

Rob Pronk

Presskontakt Regionchef för norra Europa +31 (0)6 21890009

Relaterat innehåll