Ukens gjennomgående mønster i mange aktuelle trusselbilder: angriperen kommer inn via tillit – ikke via et åpent hull i en brannmur. Den ansatte gjør noe som virker fornuftig i øyeblikket.
Tre scenarier vi ser igjen og igjen
1. Reise og «oppdater systemet»
På hotell- eller konferanse-Wi-Fi kan brukeren møte et falskt oppdateringsvindu. Ett klikk – og legitimasjon eller økt mot Microsoft 365 er kompromittert. Deltakere på arrangementer og messer er særlig utsatt fordi de logger på nettverk de ikke kontrollerer.
2. «IT-support» på Teams eller telefon
Angriperen ringer eller chatter, utgir seg for support, og ber om skjermdeling, koder eller «hjelp til å fikse kontoen». Fra første kontakt til full kryptering kan det gå timer – ikke dager – hvis ingen stopper kjeden.
3. Falske rekrutterere og «jobbtester»
Utviklere og tekniske roller lokkes til å kjøre kode som del av en test. Det føles profesjonelt. Resultatet kan være bakdør i utviklermiljøet – og derfra videre inn i virksomheten.
Hva som faktisk hjelper
- Regel: ekte IT ber deg aldri om passord eller MFA-koder uoppfordret
- VPN / always-on bedriftsnett på reise der det er mulig
- Conditional Access: krev sunn enhet, begrens risikoland, strupe legacy
- Rask eskalering til helpdesk ved tvil – hellere én «falsk alarm» for mye
- Trening med realistiske eksempler, ikke bare powerpoint
Har noen allerede «klikket ja»? Behandle det som mulig session-kapring – les session og cookie-kapring. Se også phishing og mobil.