← Innsikt

Sosial engineering

Angrep gjennom mennesker – ikke bare gjennom teknologi

Ukens gjennomgående mønster i mange aktuelle trusselbilder: angriperen kommer inn via tillit – ikke via et åpent hull i en brannmur.

Ukens gjennomgående mønster i mange aktuelle trusselbilder: angriperen kommer inn via tillit – ikke via et åpent hull i en brannmur. Den ansatte gjør noe som virker fornuftig i øyeblikket.

Tre scenarier vi ser igjen og igjen

1. Reise og «oppdater systemet»

På hotell- eller konferanse-Wi-Fi kan brukeren møte et falskt oppdateringsvindu. Ett klikk – og legitimasjon eller økt mot Microsoft 365 er kompromittert. Deltakere på arrangementer og messer er særlig utsatt fordi de logger på nettverk de ikke kontrollerer.

2. «IT-support» på Teams eller telefon

Angriperen ringer eller chatter, utgir seg for support, og ber om skjermdeling, koder eller «hjelp til å fikse kontoen». Fra første kontakt til full kryptering kan det gå timer – ikke dager – hvis ingen stopper kjeden.

3. Falske rekrutterere og «jobbtester»

Utviklere og tekniske roller lokkes til å kjøre kode som del av en test. Det føles profesjonelt. Resultatet kan være bakdør i utviklermiljøet – og derfra videre inn i virksomheten.

Hva som faktisk hjelper

  • Regel: ekte IT ber deg aldri om passord eller MFA-koder uoppfordret
  • VPN / always-on bedriftsnett på reise der det er mulig
  • Conditional Access: krev sunn enhet, begrens risikoland, strupe legacy
  • Rask eskalering til helpdesk ved tvil – hellere én «falsk alarm» for mye
  • Trening med realistiske eksempler, ikke bare powerpoint

Har noen allerede «klikket ja»? Behandle det som mulig session-kapring – les session og cookie-kapring. Se også phishing og mobil.

Tror du at dere er under angrep?

Ring akuttlinjen på 69 81 10 00 og trykk 9. Vi bistår kunder med og uten avtale – med full åpenhet om opptak og fakturering.