Ekki láta plata þig Áslaug Arna Sigurbjörnsdóttir skrifar 16. maí 2023 07:31 Ertu viss að tölvupósturinn sem þú fékkst sé frá þeim sem virðist hafa sent hann? Þriðjungur af öllum gagnalekum byrja sem venjulegur tölvupóstur til starfsmanna þar sem þeir eru beðnir um að opna skjal, ýta á hlekk eða skrá sig inn upp á nýtt í sín eigin kerfi. Um er að ræða mjög hnitmiðaðar veiðar, árás, oft á góðri íslensku sem er líklega eina neikvæða hliðin á miklum fjárfestingum okkar Íslendinga í máltækni. Vegna leiðtogafundar Evrópuráðsins í dag og á morgun er mikilvægt að vera enn meira á varðbergi en áður. Hópar sem stunda glæpi á netinu beina nú sjónum sínum í meira mæli að Íslandi, sér í lagi starfsfólki fjölbreyttra fyrirtækja og stofnana. Fjölmörg dæmi eru til um netárásir sem ollu miklu tjóni, kostuðu stórfé og byrjuðu sem einfaldur tölvupóstur á starfsmann fyrirtækis. Dæmi um slíkt er svar Norður-Kóreu við grínmynd frá Sony sem hæddist að landinu. Í kjölfarið voru vefpóstar á vegum hakkara þaðan sendir á starfsmenn fyrirtækisins. Voru þeir látnir líta út eins og þeir væru frá Apple og báðu um endurnýjun á skráningu. Einn starfsmaður Sony féll fyrir póstinum og afleiðingarnar voru 100 TB gagnastuldur og tap sem nam um 100 milljónum dollara. CERT-IS, netöryggissveit íslenskra stjórnvalda, sendi frá sér mikilvægar ábendingar til að minna okkur á að tölvupóstur er ekki endilega það sem hann lítur út fyrir að vera: Horfum gagnrýnum augum á tölvupósta sem okkur berast, sérstaklega ef þið kannist ekki við sendandann eða ef það er verið að biðja um að skipta um lykilorð. Skoðum vel alla hlekki og athugum hvort þeir séu að vísa á rétta staði. Það á bæði við um hlekki í tölvupóstum sem og sendanda tölvupósta. Stundum er munurinn mjög lítill, stafsetningarvilla eða staf er skipt út fyrir tölustaf til að blekkja notendur. Ef póstur berst frá aðila sem þið þekkið en orðalag er óvenjulegt eða óskað er eftir að þið heimsækið tilteknar síður, setjið upp forrit o.þ.h er alltaf best að tala við sendandann, öðruvísi en að svara póstinum, og staðfesta að hann sé raunverulega frá viðkomandi. Ef þú ert í vafa um lögmæti póstsins, er alltaf best að fá álit frá öðrum og fylgja leiðbeiningum frá þinni öryggisdeild um hvernig eigi að bregðast við. Besta leiðin til þess að koma í veg fyrir að tölvuþrjótar geti brotist inn á reikninga, allt frá tölvupósti til samfélagsmiðla er að nota fjölþátta auðkenningu. Fjölþátta auðkenning er góð fyrsta vörn fyrir alla aðganga sem hana styðja. Að verjast netárásum er að stórum hluta hlutverk hvers og eins. Við skulum vera vakandi gagnvart netárásum alla daga. Í þessu eins og öðru veltir oft lítil þúfa stóru hlassi. Höfundur er háskóla-, iðnaðar- og nýsköpunarráðherra. Viltu birta grein á Vísi? Sendu okkur póst. Senda grein Áslaug Arna Sigurbjörnsdóttir Netöryggi Leiðtogafundur Evrópuráðsins í Reykjavík 2023 Mest lesið Læknar eru lífsbjörg: Tryggjum sérnám þeirra Halla Hrund Logadóttir Skoðun Halldór 06.12.25 Halldór Baldursson Halldór Á milli heima: blætisvæðing erlendra kvenna, klámdrifin viðhorf og stafrænt ofbeldi á Íslandi Mahdya Malik Skoðun Stór orð – litlar efndir Bryndís Haraldsdóttir Skoðun Sakavottorðið og ég Sigurður Árni Reynisson Skoðun Meira fjármagn til Rússlands en Úkraínu Hjörtur J. Guðmundsson Skoðun Hvernig er þetta með erfðafjárskattinn? Jóhann Óli Eiðsson Skoðun Mótorhjólin úti – Fjórhjólin inni Skoðun Að vera kona Signý Sigurðardóttir Skoðun Meirihluti bæjarstjórnar Hafnarfjarðar á villigötum Stefán Már Gunnlaugsson Skoðun Skoðun Skoðun Sakavottorðið og ég Sigurður Árni Reynisson skrifar Skoðun Stór orð – litlar efndir Bryndís Haraldsdóttir skrifar Skoðun Skattlagning mótorhjóla: Órökstudd gjaldtaka sem skapar ranglæti og hvetur til undanskota Gunnlaugur Karlsson skrifar Skoðun Netið er ekki öruggt Sunna Elvira Þorkelsdóttir skrifar Skoðun Meirihluti bæjarstjórnar Hafnarfjarðar á villigötum Stefán Már Gunnlaugsson skrifar Skoðun Valkvæð tilvitnun í Feneyjanefndina Hjörtur J Guðmundsson skrifar Skoðun Mótorhjólin úti – Fjórhjólin inni skrifar Skoðun Læknar eru lífsbjörg: Tryggjum sérnám þeirra Halla Hrund Logadóttir skrifar Skoðun Fjárlögin 2026: Hvert stefnum við? Stefán Vagn Stefánsson skrifar Skoðun Framtíðarsýn Anton Már Gylfason skrifar Skoðun Að deyja með reisn: hver ræður því hvað það þýðir? Ingrid Kuhlman skrifar Skoðun Blönduð byggð við Sundin - í boði nýrrar samgönguáætlunar Einar Sveinbjörn Guðmundsson skrifar Skoðun Tómstundamenntun sem meðferðarúrræði Brynja Dögg Árnadóttir skrifar Skoðun Partíið er búið – allir þurfa að fóta sig í breyttum heimi Erna Bjarnadóttir skrifar Skoðun „Stuttflutt“ Auður Kjartansdóttir skrifar Skoðun Landssamband smábátaeigenda 40 ára – hverju hefur baráttan skilað? Kjartan Páll Sveinsson,Örn Pálsson skrifar Skoðun Frá séreignarstefnu til fjárfestingarmarkaðar: hvað fór úrskeiðis? Yngvi Ómar Sigrúnarson skrifar Skoðun Íslenska til sýnis – Icelandic for display Matthías Aron Ólafsson skrifar Skoðun Opið bréf til Kristrúnar Frostadóttur, forsætisráðherra Íslands Daði Rafnsson,Haukur Magnússon,Kristján Vigfússon,Margrét Manda Jónsdóttir,Martin Swift skrifar Skoðun Skekkjan á fjölmiðlamarkaði: Ríkisrisinn og raunveruleikinn Herdís Dröfn Fjeldsted skrifar Skoðun Hvernig er þetta með erfðafjárskattinn? Jóhann Óli Eiðsson skrifar Skoðun Hverjir hagnast á húsnæðisvandanum? – Ungt fólk er blekkt og tíminn að renna út Arnar Helgi Lárusson skrifar Skoðun Hafnarfjörður í blóma: Sókn og stöðugleiki Guðbjörg Oddný Jónasdóttir skrifar Skoðun Hugmynd um að loka glufu - tilgangurinn helgar sennilega meðalið skrifar Skoðun Börnin okkar þurfa meira en dýrt parket og snaga úr epal Jóhann Ingi Óskarsson skrifar Skoðun Vegið að eigin veski Steinþór Ólafur Guðrúnarson skrifar Skoðun Könnun sýnir að almenningur er fylgjandi stjórnvaldsaðgerðum gegn ofþyngd og offitu barna Sigrún Elva Einarsdóttir skrifar Skoðun „Það er kalt á toppnum“ – félagsleg einangrun og afreksíþróttafólk Líney Úlfarsdóttir,Svavar Knútur skrifar Skoðun Á milli heima: blætisvæðing erlendra kvenna, klámdrifin viðhorf og stafrænt ofbeldi á Íslandi Mahdya Malik skrifar Skoðun Hættuleg hegðun Jón Pétur Zimsen skrifar Sjá meira
Ertu viss að tölvupósturinn sem þú fékkst sé frá þeim sem virðist hafa sent hann? Þriðjungur af öllum gagnalekum byrja sem venjulegur tölvupóstur til starfsmanna þar sem þeir eru beðnir um að opna skjal, ýta á hlekk eða skrá sig inn upp á nýtt í sín eigin kerfi. Um er að ræða mjög hnitmiðaðar veiðar, árás, oft á góðri íslensku sem er líklega eina neikvæða hliðin á miklum fjárfestingum okkar Íslendinga í máltækni. Vegna leiðtogafundar Evrópuráðsins í dag og á morgun er mikilvægt að vera enn meira á varðbergi en áður. Hópar sem stunda glæpi á netinu beina nú sjónum sínum í meira mæli að Íslandi, sér í lagi starfsfólki fjölbreyttra fyrirtækja og stofnana. Fjölmörg dæmi eru til um netárásir sem ollu miklu tjóni, kostuðu stórfé og byrjuðu sem einfaldur tölvupóstur á starfsmann fyrirtækis. Dæmi um slíkt er svar Norður-Kóreu við grínmynd frá Sony sem hæddist að landinu. Í kjölfarið voru vefpóstar á vegum hakkara þaðan sendir á starfsmenn fyrirtækisins. Voru þeir látnir líta út eins og þeir væru frá Apple og báðu um endurnýjun á skráningu. Einn starfsmaður Sony féll fyrir póstinum og afleiðingarnar voru 100 TB gagnastuldur og tap sem nam um 100 milljónum dollara. CERT-IS, netöryggissveit íslenskra stjórnvalda, sendi frá sér mikilvægar ábendingar til að minna okkur á að tölvupóstur er ekki endilega það sem hann lítur út fyrir að vera: Horfum gagnrýnum augum á tölvupósta sem okkur berast, sérstaklega ef þið kannist ekki við sendandann eða ef það er verið að biðja um að skipta um lykilorð. Skoðum vel alla hlekki og athugum hvort þeir séu að vísa á rétta staði. Það á bæði við um hlekki í tölvupóstum sem og sendanda tölvupósta. Stundum er munurinn mjög lítill, stafsetningarvilla eða staf er skipt út fyrir tölustaf til að blekkja notendur. Ef póstur berst frá aðila sem þið þekkið en orðalag er óvenjulegt eða óskað er eftir að þið heimsækið tilteknar síður, setjið upp forrit o.þ.h er alltaf best að tala við sendandann, öðruvísi en að svara póstinum, og staðfesta að hann sé raunverulega frá viðkomandi. Ef þú ert í vafa um lögmæti póstsins, er alltaf best að fá álit frá öðrum og fylgja leiðbeiningum frá þinni öryggisdeild um hvernig eigi að bregðast við. Besta leiðin til þess að koma í veg fyrir að tölvuþrjótar geti brotist inn á reikninga, allt frá tölvupósti til samfélagsmiðla er að nota fjölþátta auðkenningu. Fjölþátta auðkenning er góð fyrsta vörn fyrir alla aðganga sem hana styðja. Að verjast netárásum er að stórum hluta hlutverk hvers og eins. Við skulum vera vakandi gagnvart netárásum alla daga. Í þessu eins og öðru veltir oft lítil þúfa stóru hlassi. Höfundur er háskóla-, iðnaðar- og nýsköpunarráðherra.
Á milli heima: blætisvæðing erlendra kvenna, klámdrifin viðhorf og stafrænt ofbeldi á Íslandi Mahdya Malik Skoðun
Skoðun Skattlagning mótorhjóla: Órökstudd gjaldtaka sem skapar ranglæti og hvetur til undanskota Gunnlaugur Karlsson skrifar
Skoðun Blönduð byggð við Sundin - í boði nýrrar samgönguáætlunar Einar Sveinbjörn Guðmundsson skrifar
Skoðun Landssamband smábátaeigenda 40 ára – hverju hefur baráttan skilað? Kjartan Páll Sveinsson,Örn Pálsson skrifar
Skoðun Frá séreignarstefnu til fjárfestingarmarkaðar: hvað fór úrskeiðis? Yngvi Ómar Sigrúnarson skrifar
Skoðun Opið bréf til Kristrúnar Frostadóttur, forsætisráðherra Íslands Daði Rafnsson,Haukur Magnússon,Kristján Vigfússon,Margrét Manda Jónsdóttir,Martin Swift skrifar
Skoðun Skekkjan á fjölmiðlamarkaði: Ríkisrisinn og raunveruleikinn Herdís Dröfn Fjeldsted skrifar
Skoðun Hverjir hagnast á húsnæðisvandanum? – Ungt fólk er blekkt og tíminn að renna út Arnar Helgi Lárusson skrifar
Skoðun Könnun sýnir að almenningur er fylgjandi stjórnvaldsaðgerðum gegn ofþyngd og offitu barna Sigrún Elva Einarsdóttir skrifar
Skoðun „Það er kalt á toppnum“ – félagsleg einangrun og afreksíþróttafólk Líney Úlfarsdóttir,Svavar Knútur skrifar
Skoðun Á milli heima: blætisvæðing erlendra kvenna, klámdrifin viðhorf og stafrænt ofbeldi á Íslandi Mahdya Malik skrifar
Á milli heima: blætisvæðing erlendra kvenna, klámdrifin viðhorf og stafrænt ofbeldi á Íslandi Mahdya Malik Skoðun