Ekki láta plata þig Áslaug Arna Sigurbjörnsdóttir skrifar 16. maí 2023 07:31 Ertu viss að tölvupósturinn sem þú fékkst sé frá þeim sem virðist hafa sent hann? Þriðjungur af öllum gagnalekum byrja sem venjulegur tölvupóstur til starfsmanna þar sem þeir eru beðnir um að opna skjal, ýta á hlekk eða skrá sig inn upp á nýtt í sín eigin kerfi. Um er að ræða mjög hnitmiðaðar veiðar, árás, oft á góðri íslensku sem er líklega eina neikvæða hliðin á miklum fjárfestingum okkar Íslendinga í máltækni. Vegna leiðtogafundar Evrópuráðsins í dag og á morgun er mikilvægt að vera enn meira á varðbergi en áður. Hópar sem stunda glæpi á netinu beina nú sjónum sínum í meira mæli að Íslandi, sér í lagi starfsfólki fjölbreyttra fyrirtækja og stofnana. Fjölmörg dæmi eru til um netárásir sem ollu miklu tjóni, kostuðu stórfé og byrjuðu sem einfaldur tölvupóstur á starfsmann fyrirtækis. Dæmi um slíkt er svar Norður-Kóreu við grínmynd frá Sony sem hæddist að landinu. Í kjölfarið voru vefpóstar á vegum hakkara þaðan sendir á starfsmenn fyrirtækisins. Voru þeir látnir líta út eins og þeir væru frá Apple og báðu um endurnýjun á skráningu. Einn starfsmaður Sony féll fyrir póstinum og afleiðingarnar voru 100 TB gagnastuldur og tap sem nam um 100 milljónum dollara. CERT-IS, netöryggissveit íslenskra stjórnvalda, sendi frá sér mikilvægar ábendingar til að minna okkur á að tölvupóstur er ekki endilega það sem hann lítur út fyrir að vera: Horfum gagnrýnum augum á tölvupósta sem okkur berast, sérstaklega ef þið kannist ekki við sendandann eða ef það er verið að biðja um að skipta um lykilorð. Skoðum vel alla hlekki og athugum hvort þeir séu að vísa á rétta staði. Það á bæði við um hlekki í tölvupóstum sem og sendanda tölvupósta. Stundum er munurinn mjög lítill, stafsetningarvilla eða staf er skipt út fyrir tölustaf til að blekkja notendur. Ef póstur berst frá aðila sem þið þekkið en orðalag er óvenjulegt eða óskað er eftir að þið heimsækið tilteknar síður, setjið upp forrit o.þ.h er alltaf best að tala við sendandann, öðruvísi en að svara póstinum, og staðfesta að hann sé raunverulega frá viðkomandi. Ef þú ert í vafa um lögmæti póstsins, er alltaf best að fá álit frá öðrum og fylgja leiðbeiningum frá þinni öryggisdeild um hvernig eigi að bregðast við. Besta leiðin til þess að koma í veg fyrir að tölvuþrjótar geti brotist inn á reikninga, allt frá tölvupósti til samfélagsmiðla er að nota fjölþátta auðkenningu. Fjölþátta auðkenning er góð fyrsta vörn fyrir alla aðganga sem hana styðja. Að verjast netárásum er að stórum hluta hlutverk hvers og eins. Við skulum vera vakandi gagnvart netárásum alla daga. Í þessu eins og öðru veltir oft lítil þúfa stóru hlassi. Höfundur er háskóla-, iðnaðar- og nýsköpunarráðherra. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðanagreinar. Senda grein Áslaug Arna Sigurbjörnsdóttir Netöryggi Leiðtogafundur Evrópuráðsins í Reykjavík 2023 Mest lesið Hverjir unnu þorskastríðin? Halldór Jörgen Olesen Skoðun Gervigreindin lýgur að þér – og það er nákvæmlega það sem þú baðst um Björgmundur Örn Guðmundsson Skoðun Hugleiðingar flugmanns Sara Hlín Sigurðardóttir Skoðun Kerfislægt ofbeldi og pólitísk svik við ungu kynslóðina - tvöföld eignaupptaka Sigurður Sigurðsson Skoðun Orðið í strætinu: Hræðsla og yfirlæti orðin helstu vopn já-liða – hroki bætist við þegar rökin vantar Gunnar Ármannsson Skoðun Sá maður sem ég sá á skjánum var ekki ég Gísli Hrafn Gunnarsson Skoðun Excel-heilafúinn í Ráðhúsinu: Þegar tónlistarnám varð munaðarvara Jónas Sen Skoðun Skutlið að sliga margar fjölskyldur Kolbrún Baldursdóttir Skoðun Andleg heilsa ungs fólks Héðinn Unnsteinsson Skoðun Leggjum niður framtíðina Kristinn Jón Ólafsson Skoðun Skoðun Skoðun Eftirlit Alþingismanna með ráðuneytunum Pétur Halldórsson skrifar Skoðun Hvaða löggjöf verður áfram í höndum Alþingis ef til aðildar að ESB kemur? Þorvaldur Ingi Jónsson skrifar Skoðun Kári beislaður við Vaðöldu Sigurður Friðleifsson skrifar Skoðun Það vantar ekki enn eitt átakið – það vantar aðgerðir Birgir Hrafn Birgisson skrifar Skoðun Að leita langt yfir skammt Ingibjörg Isaksen skrifar Skoðun Framkvæmd skólastefnu fær falleinkunn Gunnar Salvarsson skrifar Skoðun Slönguspilið og svikamyllan Teitur Atlason skrifar Skoðun Þetta er algjört möst í fríið Hildur Vattnes Kristjánsdóttir skrifar Skoðun Ég vel hattana sjálf Berglind Guðmundsdóttir skrifar Skoðun Við erum að selja loftslagsmálin vitlaust Haukur Logi Jóhannsson skrifar Skoðun Hin meinta lýðræðisveisla Guðmunda G. Guðmundsdóttir skrifar Skoðun Excel-heilafúinn í Ráðhúsinu: Þegar tónlistarnám varð munaðarvara Jónas Sen skrifar Skoðun Andleg heilsa ungs fólks Héðinn Unnsteinsson skrifar Skoðun Sá maður sem ég sá á skjánum var ekki ég Gísli Hrafn Gunnarsson skrifar Skoðun Orðið í strætinu: Hræðsla og yfirlæti orðin helstu vopn já-liða – hroki bætist við þegar rökin vantar Gunnar Ármannsson skrifar Skoðun Um fáránleika þess að raska grafarró þjóðskáldsins Sævar Þór Jónsson skrifar Skoðun Leggjum niður framtíðina Kristinn Jón Ólafsson skrifar Skoðun Þegar umræðan og staðreyndirnar fara ekki saman Erna Bjarnadóttir skrifar Skoðun Gervigreindin lýgur að þér – og það er nákvæmlega það sem þú baðst um Björgmundur Örn Guðmundsson skrifar Skoðun Hverjir unnu þorskastríðin? Halldór Jörgen Olesen skrifar Skoðun Dánaraðstoð snýst ekki aðeins um lækna heldur líka um sjúklinga Ingrid Kuhlman skrifar Skoðun Fyrirtæki sem læra hægt munu deyja hægt Gísli Rafn Ólafsson skrifar Skoðun Þjóðargrafreitur sem ekki varð Sigurður Helgi Pálmason skrifar Skoðun Skutlið að sliga margar fjölskyldur Kolbrún Baldursdóttir skrifar Skoðun Bætt aðgengi að nýjum lyfjum skilar víðtækum ávinningi fyrir samfélagið Ragnhildur Reynisdóttir, Pétur Magnússon skrifar Skoðun Háskólar falla á prófi í samkeppnisrétti Ólafur Stephensen skrifar Skoðun Jarðhiti sem samkeppnisforskot Helga Kristín Jóhannsdóttir skrifar Skoðun Ef fyrirtæki nota AI til að fækka fólki, eru þau að hugsa of smátt Vaka Ágústsdóttir skrifar Skoðun Hugleiðingar flugmanns Sara Hlín Sigurðardóttir skrifar Skoðun Mygluna burt úr Laugalækjarskóla Stefán Steingrímur Bergsson skrifar Sjá meira
Ertu viss að tölvupósturinn sem þú fékkst sé frá þeim sem virðist hafa sent hann? Þriðjungur af öllum gagnalekum byrja sem venjulegur tölvupóstur til starfsmanna þar sem þeir eru beðnir um að opna skjal, ýta á hlekk eða skrá sig inn upp á nýtt í sín eigin kerfi. Um er að ræða mjög hnitmiðaðar veiðar, árás, oft á góðri íslensku sem er líklega eina neikvæða hliðin á miklum fjárfestingum okkar Íslendinga í máltækni. Vegna leiðtogafundar Evrópuráðsins í dag og á morgun er mikilvægt að vera enn meira á varðbergi en áður. Hópar sem stunda glæpi á netinu beina nú sjónum sínum í meira mæli að Íslandi, sér í lagi starfsfólki fjölbreyttra fyrirtækja og stofnana. Fjölmörg dæmi eru til um netárásir sem ollu miklu tjóni, kostuðu stórfé og byrjuðu sem einfaldur tölvupóstur á starfsmann fyrirtækis. Dæmi um slíkt er svar Norður-Kóreu við grínmynd frá Sony sem hæddist að landinu. Í kjölfarið voru vefpóstar á vegum hakkara þaðan sendir á starfsmenn fyrirtækisins. Voru þeir látnir líta út eins og þeir væru frá Apple og báðu um endurnýjun á skráningu. Einn starfsmaður Sony féll fyrir póstinum og afleiðingarnar voru 100 TB gagnastuldur og tap sem nam um 100 milljónum dollara. CERT-IS, netöryggissveit íslenskra stjórnvalda, sendi frá sér mikilvægar ábendingar til að minna okkur á að tölvupóstur er ekki endilega það sem hann lítur út fyrir að vera: Horfum gagnrýnum augum á tölvupósta sem okkur berast, sérstaklega ef þið kannist ekki við sendandann eða ef það er verið að biðja um að skipta um lykilorð. Skoðum vel alla hlekki og athugum hvort þeir séu að vísa á rétta staði. Það á bæði við um hlekki í tölvupóstum sem og sendanda tölvupósta. Stundum er munurinn mjög lítill, stafsetningarvilla eða staf er skipt út fyrir tölustaf til að blekkja notendur. Ef póstur berst frá aðila sem þið þekkið en orðalag er óvenjulegt eða óskað er eftir að þið heimsækið tilteknar síður, setjið upp forrit o.þ.h er alltaf best að tala við sendandann, öðruvísi en að svara póstinum, og staðfesta að hann sé raunverulega frá viðkomandi. Ef þú ert í vafa um lögmæti póstsins, er alltaf best að fá álit frá öðrum og fylgja leiðbeiningum frá þinni öryggisdeild um hvernig eigi að bregðast við. Besta leiðin til þess að koma í veg fyrir að tölvuþrjótar geti brotist inn á reikninga, allt frá tölvupósti til samfélagsmiðla er að nota fjölþátta auðkenningu. Fjölþátta auðkenning er góð fyrsta vörn fyrir alla aðganga sem hana styðja. Að verjast netárásum er að stórum hluta hlutverk hvers og eins. Við skulum vera vakandi gagnvart netárásum alla daga. Í þessu eins og öðru veltir oft lítil þúfa stóru hlassi. Höfundur er háskóla-, iðnaðar- og nýsköpunarráðherra.
Gervigreindin lýgur að þér – og það er nákvæmlega það sem þú baðst um Björgmundur Örn Guðmundsson Skoðun
Kerfislægt ofbeldi og pólitísk svik við ungu kynslóðina - tvöföld eignaupptaka Sigurður Sigurðsson Skoðun
Orðið í strætinu: Hræðsla og yfirlæti orðin helstu vopn já-liða – hroki bætist við þegar rökin vantar Gunnar Ármannsson Skoðun
Skoðun Hvaða löggjöf verður áfram í höndum Alþingis ef til aðildar að ESB kemur? Þorvaldur Ingi Jónsson skrifar
Skoðun Orðið í strætinu: Hræðsla og yfirlæti orðin helstu vopn já-liða – hroki bætist við þegar rökin vantar Gunnar Ármannsson skrifar
Skoðun Gervigreindin lýgur að þér – og það er nákvæmlega það sem þú baðst um Björgmundur Örn Guðmundsson skrifar
Skoðun Bætt aðgengi að nýjum lyfjum skilar víðtækum ávinningi fyrir samfélagið Ragnhildur Reynisdóttir, Pétur Magnússon skrifar
Gervigreindin lýgur að þér – og það er nákvæmlega það sem þú baðst um Björgmundur Örn Guðmundsson Skoðun
Kerfislægt ofbeldi og pólitísk svik við ungu kynslóðina - tvöföld eignaupptaka Sigurður Sigurðsson Skoðun
Orðið í strætinu: Hræðsla og yfirlæti orðin helstu vopn já-liða – hroki bætist við þegar rökin vantar Gunnar Ármannsson Skoðun