Ekki láta plata þig Áslaug Arna Sigurbjörnsdóttir skrifar 16. maí 2023 07:31 Ertu viss að tölvupósturinn sem þú fékkst sé frá þeim sem virðist hafa sent hann? Þriðjungur af öllum gagnalekum byrja sem venjulegur tölvupóstur til starfsmanna þar sem þeir eru beðnir um að opna skjal, ýta á hlekk eða skrá sig inn upp á nýtt í sín eigin kerfi. Um er að ræða mjög hnitmiðaðar veiðar, árás, oft á góðri íslensku sem er líklega eina neikvæða hliðin á miklum fjárfestingum okkar Íslendinga í máltækni. Vegna leiðtogafundar Evrópuráðsins í dag og á morgun er mikilvægt að vera enn meira á varðbergi en áður. Hópar sem stunda glæpi á netinu beina nú sjónum sínum í meira mæli að Íslandi, sér í lagi starfsfólki fjölbreyttra fyrirtækja og stofnana. Fjölmörg dæmi eru til um netárásir sem ollu miklu tjóni, kostuðu stórfé og byrjuðu sem einfaldur tölvupóstur á starfsmann fyrirtækis. Dæmi um slíkt er svar Norður-Kóreu við grínmynd frá Sony sem hæddist að landinu. Í kjölfarið voru vefpóstar á vegum hakkara þaðan sendir á starfsmenn fyrirtækisins. Voru þeir látnir líta út eins og þeir væru frá Apple og báðu um endurnýjun á skráningu. Einn starfsmaður Sony féll fyrir póstinum og afleiðingarnar voru 100 TB gagnastuldur og tap sem nam um 100 milljónum dollara. CERT-IS, netöryggissveit íslenskra stjórnvalda, sendi frá sér mikilvægar ábendingar til að minna okkur á að tölvupóstur er ekki endilega það sem hann lítur út fyrir að vera: Horfum gagnrýnum augum á tölvupósta sem okkur berast, sérstaklega ef þið kannist ekki við sendandann eða ef það er verið að biðja um að skipta um lykilorð. Skoðum vel alla hlekki og athugum hvort þeir séu að vísa á rétta staði. Það á bæði við um hlekki í tölvupóstum sem og sendanda tölvupósta. Stundum er munurinn mjög lítill, stafsetningarvilla eða staf er skipt út fyrir tölustaf til að blekkja notendur. Ef póstur berst frá aðila sem þið þekkið en orðalag er óvenjulegt eða óskað er eftir að þið heimsækið tilteknar síður, setjið upp forrit o.þ.h er alltaf best að tala við sendandann, öðruvísi en að svara póstinum, og staðfesta að hann sé raunverulega frá viðkomandi. Ef þú ert í vafa um lögmæti póstsins, er alltaf best að fá álit frá öðrum og fylgja leiðbeiningum frá þinni öryggisdeild um hvernig eigi að bregðast við. Besta leiðin til þess að koma í veg fyrir að tölvuþrjótar geti brotist inn á reikninga, allt frá tölvupósti til samfélagsmiðla er að nota fjölþátta auðkenningu. Fjölþátta auðkenning er góð fyrsta vörn fyrir alla aðganga sem hana styðja. Að verjast netárásum er að stórum hluta hlutverk hvers og eins. Við skulum vera vakandi gagnvart netárásum alla daga. Í þessu eins og öðru veltir oft lítil þúfa stóru hlassi. Höfundur er háskóla-, iðnaðar- og nýsköpunarráðherra. Viltu birta grein á Vísi? Sendu okkur póst. Senda grein Áslaug Arna Sigurbjörnsdóttir Netöryggi Leiðtogafundur Evrópuráðsins í Reykjavík 2023 Mest lesið Blekking Valkyrjanna Högni Elfar Gylfason Skoðun Ég vil fá boð í þessa veislu! Silja Björk Björnsdóttir Skoðun Píkudýrkun Kolbrún Bergþórsdóttir Skoðun Með utanríkisstefnu í molum – stefnir Ísland í stríð við Íran? Ingólfur Shahin Skoðun Munu næstu fjögur ár nægja? Kolbrún Halldórsdóttir Skoðun Halldór 04.01.2025 Halldór Heiður í tölum Gunnar Smári Egilsson Skoðun Harmleikurinn í Úkraínu: Svör við nokkrum spurningum Hilmar Þór Hilmarsson Skoðun Er skilorðsbundin refsing hér við hæfi? Hvaða skilaboð sendir þessi dómur? Ole Anton Bieltvedt Skoðun Tölum endilega um staðreyndir Hjörtur J. Guðmundsson Skoðun Skoðun Skoðun Innviðaskuld Rúnar Vilhjálmsson skrifar Skoðun Ég vil fá boð í þessa veislu! Silja Björk Björnsdóttir skrifar Skoðun Mögnum markþjálfun til framtíðar Lella Erludóttir skrifar Skoðun Blekking Valkyrjanna Högni Elfar Gylfason skrifar Skoðun Með utanríkisstefnu í molum – stefnir Ísland í stríð við Íran? Ingólfur Shahin skrifar Skoðun Harmleikurinn í Úkraínu: Svör við nokkrum spurningum Hilmar Þór Hilmarsson skrifar Skoðun Forvitni er lykillinn að framtíðinni Árni Sigurðsson skrifar Skoðun Tölum endilega um staðreyndir Hjörtur J. Guðmundsson skrifar Skoðun Er skilorðsbundin refsing hér við hæfi? Hvaða skilaboð sendir þessi dómur? Ole Anton Bieltvedt skrifar Skoðun Ekki meira bull, takk! Gunnar Hólmsteinn Ársælsson skrifar Skoðun Um eflingu rannsóknainnviða ferðaþjónustunnar Gunnar Þór Jóhannesson,Guðrún Þóra Gunnarsdóttir,Magnús Haukur Ásgeirsson,Edward H. Huijbens skrifar Skoðun Yrkjum lífsgæði í Dölunum Björn Bjarki Þorsteinsson skrifar Skoðun Átta hagnýt orkuverkefni Björn Hauksson skrifar Skoðun Vöruhúsið í Álfabakka - í boði hvers? Kolbrún Áslaugar Baldursdóttir skrifar Skoðun Forgangsröðum forgangsröðun Gylfi Ólafsson skrifar Skoðun Isavia sóar fjármagni í eigin ímynd Skúli Gunnar Sigfússon skrifar Skoðun Forseti ASÍ á skautum Heiðrún Lind Marteinsdóttir skrifar Skoðun Ísland undaskilið alþjóðlegum kolefniskvóta Ólafur Ágúst Hraundal skrifar Skoðun Munu næstu fjögur ár nægja? Kolbrún Halldórsdóttir skrifar Skoðun Sníkjudýr? Efling afhjúpar eðli sitt Aðalgeir Ásvaldsson skrifar Skoðun Stórkostlega ungur Kristján Friðbert Friðbertsson skrifar Skoðun Gervigreind: Ný tímamót í mannlegri sögu Sigvaldi Einarsson skrifar Skoðun Tafir á réttlæti: Opin gagnrýni á kærunefnd jafnréttismála og eftirlit jafnréttisráðherra Erna Guðmundsdóttir skrifar Skoðun Þegar hið ósýnilega er loks viðurkennt sem veruleiki Matthildur Björnsdóttir skrifar Skoðun Það næst ekki í lækni, það verður vonandi úrskurðað um andlát á morgun eða hinn Bjarki Oddsson skrifar Skoðun Helvítis væl alltaf í þessum kalli Hólmgeir Baldursson skrifar Skoðun Þarf alltaf að vera vín? Guðmundur Stefán Gunnarsson skrifar Skoðun Að bera virðingu fyrir sjálfstæðisbaráttunni Anton Guðmundsson skrifar Skoðun Hvers konar friður? Hilmar Þór Hilmarsson, prófessor, inntur svara Andri Þorvarðarson skrifar Skoðun „Egó“, umhyggja og árangursríkasta áramótaheitið Sigurvin Lárus Jónsson skrifar Sjá meira
Ertu viss að tölvupósturinn sem þú fékkst sé frá þeim sem virðist hafa sent hann? Þriðjungur af öllum gagnalekum byrja sem venjulegur tölvupóstur til starfsmanna þar sem þeir eru beðnir um að opna skjal, ýta á hlekk eða skrá sig inn upp á nýtt í sín eigin kerfi. Um er að ræða mjög hnitmiðaðar veiðar, árás, oft á góðri íslensku sem er líklega eina neikvæða hliðin á miklum fjárfestingum okkar Íslendinga í máltækni. Vegna leiðtogafundar Evrópuráðsins í dag og á morgun er mikilvægt að vera enn meira á varðbergi en áður. Hópar sem stunda glæpi á netinu beina nú sjónum sínum í meira mæli að Íslandi, sér í lagi starfsfólki fjölbreyttra fyrirtækja og stofnana. Fjölmörg dæmi eru til um netárásir sem ollu miklu tjóni, kostuðu stórfé og byrjuðu sem einfaldur tölvupóstur á starfsmann fyrirtækis. Dæmi um slíkt er svar Norður-Kóreu við grínmynd frá Sony sem hæddist að landinu. Í kjölfarið voru vefpóstar á vegum hakkara þaðan sendir á starfsmenn fyrirtækisins. Voru þeir látnir líta út eins og þeir væru frá Apple og báðu um endurnýjun á skráningu. Einn starfsmaður Sony féll fyrir póstinum og afleiðingarnar voru 100 TB gagnastuldur og tap sem nam um 100 milljónum dollara. CERT-IS, netöryggissveit íslenskra stjórnvalda, sendi frá sér mikilvægar ábendingar til að minna okkur á að tölvupóstur er ekki endilega það sem hann lítur út fyrir að vera: Horfum gagnrýnum augum á tölvupósta sem okkur berast, sérstaklega ef þið kannist ekki við sendandann eða ef það er verið að biðja um að skipta um lykilorð. Skoðum vel alla hlekki og athugum hvort þeir séu að vísa á rétta staði. Það á bæði við um hlekki í tölvupóstum sem og sendanda tölvupósta. Stundum er munurinn mjög lítill, stafsetningarvilla eða staf er skipt út fyrir tölustaf til að blekkja notendur. Ef póstur berst frá aðila sem þið þekkið en orðalag er óvenjulegt eða óskað er eftir að þið heimsækið tilteknar síður, setjið upp forrit o.þ.h er alltaf best að tala við sendandann, öðruvísi en að svara póstinum, og staðfesta að hann sé raunverulega frá viðkomandi. Ef þú ert í vafa um lögmæti póstsins, er alltaf best að fá álit frá öðrum og fylgja leiðbeiningum frá þinni öryggisdeild um hvernig eigi að bregðast við. Besta leiðin til þess að koma í veg fyrir að tölvuþrjótar geti brotist inn á reikninga, allt frá tölvupósti til samfélagsmiðla er að nota fjölþátta auðkenningu. Fjölþátta auðkenning er góð fyrsta vörn fyrir alla aðganga sem hana styðja. Að verjast netárásum er að stórum hluta hlutverk hvers og eins. Við skulum vera vakandi gagnvart netárásum alla daga. Í þessu eins og öðru veltir oft lítil þúfa stóru hlassi. Höfundur er háskóla-, iðnaðar- og nýsköpunarráðherra.
Er skilorðsbundin refsing hér við hæfi? Hvaða skilaboð sendir þessi dómur? Ole Anton Bieltvedt Skoðun
Skoðun Er skilorðsbundin refsing hér við hæfi? Hvaða skilaboð sendir þessi dómur? Ole Anton Bieltvedt skrifar
Skoðun Um eflingu rannsóknainnviða ferðaþjónustunnar Gunnar Þór Jóhannesson,Guðrún Þóra Gunnarsdóttir,Magnús Haukur Ásgeirsson,Edward H. Huijbens skrifar
Skoðun Tafir á réttlæti: Opin gagnrýni á kærunefnd jafnréttismála og eftirlit jafnréttisráðherra Erna Guðmundsdóttir skrifar
Skoðun Það næst ekki í lækni, það verður vonandi úrskurðað um andlát á morgun eða hinn Bjarki Oddsson skrifar
Skoðun Hvers konar friður? Hilmar Þór Hilmarsson, prófessor, inntur svara Andri Þorvarðarson skrifar
Er skilorðsbundin refsing hér við hæfi? Hvaða skilaboð sendir þessi dómur? Ole Anton Bieltvedt Skoðun