Ekki láta plata þig Áslaug Arna Sigurbjörnsdóttir skrifar 16. maí 2023 07:31 Ertu viss að tölvupósturinn sem þú fékkst sé frá þeim sem virðist hafa sent hann? Þriðjungur af öllum gagnalekum byrja sem venjulegur tölvupóstur til starfsmanna þar sem þeir eru beðnir um að opna skjal, ýta á hlekk eða skrá sig inn upp á nýtt í sín eigin kerfi. Um er að ræða mjög hnitmiðaðar veiðar, árás, oft á góðri íslensku sem er líklega eina neikvæða hliðin á miklum fjárfestingum okkar Íslendinga í máltækni. Vegna leiðtogafundar Evrópuráðsins í dag og á morgun er mikilvægt að vera enn meira á varðbergi en áður. Hópar sem stunda glæpi á netinu beina nú sjónum sínum í meira mæli að Íslandi, sér í lagi starfsfólki fjölbreyttra fyrirtækja og stofnana. Fjölmörg dæmi eru til um netárásir sem ollu miklu tjóni, kostuðu stórfé og byrjuðu sem einfaldur tölvupóstur á starfsmann fyrirtækis. Dæmi um slíkt er svar Norður-Kóreu við grínmynd frá Sony sem hæddist að landinu. Í kjölfarið voru vefpóstar á vegum hakkara þaðan sendir á starfsmenn fyrirtækisins. Voru þeir látnir líta út eins og þeir væru frá Apple og báðu um endurnýjun á skráningu. Einn starfsmaður Sony féll fyrir póstinum og afleiðingarnar voru 100 TB gagnastuldur og tap sem nam um 100 milljónum dollara. CERT-IS, netöryggissveit íslenskra stjórnvalda, sendi frá sér mikilvægar ábendingar til að minna okkur á að tölvupóstur er ekki endilega það sem hann lítur út fyrir að vera: Horfum gagnrýnum augum á tölvupósta sem okkur berast, sérstaklega ef þið kannist ekki við sendandann eða ef það er verið að biðja um að skipta um lykilorð. Skoðum vel alla hlekki og athugum hvort þeir séu að vísa á rétta staði. Það á bæði við um hlekki í tölvupóstum sem og sendanda tölvupósta. Stundum er munurinn mjög lítill, stafsetningarvilla eða staf er skipt út fyrir tölustaf til að blekkja notendur. Ef póstur berst frá aðila sem þið þekkið en orðalag er óvenjulegt eða óskað er eftir að þið heimsækið tilteknar síður, setjið upp forrit o.þ.h er alltaf best að tala við sendandann, öðruvísi en að svara póstinum, og staðfesta að hann sé raunverulega frá viðkomandi. Ef þú ert í vafa um lögmæti póstsins, er alltaf best að fá álit frá öðrum og fylgja leiðbeiningum frá þinni öryggisdeild um hvernig eigi að bregðast við. Besta leiðin til þess að koma í veg fyrir að tölvuþrjótar geti brotist inn á reikninga, allt frá tölvupósti til samfélagsmiðla er að nota fjölþátta auðkenningu. Fjölþátta auðkenning er góð fyrsta vörn fyrir alla aðganga sem hana styðja. Að verjast netárásum er að stórum hluta hlutverk hvers og eins. Við skulum vera vakandi gagnvart netárásum alla daga. Í þessu eins og öðru veltir oft lítil þúfa stóru hlassi. Höfundur er háskóla-, iðnaðar- og nýsköpunarráðherra. Viltu birta grein á Vísi? Sendu okkur póst. Senda grein Áslaug Arna Sigurbjörnsdóttir Netöryggi Leiðtogafundur Evrópuráðsins í Reykjavík 2023 Mest lesið Af hverju umræðan um Eurovision, Ísrael og jólin hrynur þegar raunveruleikinn bankar upp á Hilmar Kristinsson Skoðun Djöfulsins, helvítis, andskotans pakk Vilhjálmur H. Vilhjálmsson Skoðun Stóra vandamál Kristrúnar er ekki Flokkur fólksins Jens Garðar Helgason Skoðun Þeir sem hafa verulega hagsmuni af því að segja ykkur ósatt Þórður Snær Júlíusson Skoðun Svörin voru hroki og yfirlæti Davíð Bergmann Skoðun Úthaf efnahagsmála – fjárlög 2026 Halla Hrund Logadóttir Skoðun Ný flugstöð á rekstarlausum flugvelli? Magnea Gná Jóhannsdóttir Skoðun Eurovision: Tímasetningin og atburðarásin sögðu meira en ákvörðunin Gunnar Salvarsson Skoðun ESB íhugar að fresta bensín- og dísilbanni til 2040 – Ísland herðir álögur á mótorhjól þrátt fyrir óraunhæfa rafvæðingu Unnar Már Magnússon Skoðun „Við skulum syngja lítið lag...“ Arnar Eggert Thoroddsen Skoðun Skoðun Skoðun Svörin voru hroki og yfirlæti Davíð Bergmann skrifar Skoðun Umönnunarbilið – kapphlaupið við klukkuna og krónurnar Bryndís Elfa Valdemarsdóttir skrifar Skoðun Eurovision: Tímasetningin og atburðarásin sögðu meira en ákvörðunin Gunnar Salvarsson skrifar Skoðun Aðgerðarleysi er það sem kostar ungt fólk Jóhannes Óli Sveinsson skrifar Skoðun Að gera eða vera? Árni Sigurðsson skrifar Skoðun Af hverju umræðan um Eurovision, Ísrael og jólin hrynur þegar raunveruleikinn bankar upp á Hilmar Kristinsson skrifar Skoðun Skattablæti sem bitnar harðast á landsbyggðinni Þorgrímur Sigmundsson skrifar Skoðun Málfrelsi ungu kynslóðarinnar – og ábyrgðin sem bíður okkar Jóhann Ingi Óskarsson skrifar Skoðun „Við skulum syngja lítið lag...“ Arnar Eggert Thoroddsen skrifar Skoðun Norðurlöndin – kaffiklúbbur eða stórveldi? Hrannar Björn Arnarsson,Lars Barfoed,Maiken Poulsen Englund,Pyry Niemi,Torbjörn Nyström skrifar Skoðun Ný flugstöð á rekstarlausum flugvelli? Magnea Gná Jóhannsdóttir skrifar Skoðun ESB íhugar að fresta bensín- og dísilbanni til 2040 – Ísland herðir álögur á mótorhjól þrátt fyrir óraunhæfa rafvæðingu Unnar Már Magnússon skrifar Skoðun Þeir sem hafa verulega hagsmuni af því að segja ykkur ósatt Þórður Snær Júlíusson skrifar Skoðun Ísland: Meistari orkuþríþrautarinnar – sem stendur Jónas Hlynur Hallgrímsson skrifar Skoðun Úthaf efnahagsmála – fjárlög 2026 Halla Hrund Logadóttir skrifar Skoðun Þegar líf liggur við Ingibjörg Isaksen skrifar Skoðun Stóra vandamál Kristrúnar er ekki Flokkur fólksins Jens Garðar Helgason skrifar Skoðun Til stuðnings Fjarðarheiðargöngum Glúmur Björnsson skrifar Skoðun Út með slæma vana, inn með gleði og frið Dagbjört Harðardóttir skrifar Skoðun Markaðsmál eru ekki aukaatriði – þau eru grunnstoð Garðar Ingi Leifsson skrifar Skoðun Orkuþörf í íslenskum matvælaiðnaði á landsbyggðinni Sigurður Blöndal,Alexander Schepsky skrifar Skoðun Vanhugsuð kílómetragjöld og vantalin skattahækkun á árinu 2026 Vilhjálmur Hilmarsson skrifar Skoðun Að læra nýtt tungumál er maraþon, ekki spretthlaup Ólafur G. Skúlason skrifar Skoðun Mannréttindi í mótvindi Þorgerður Katrín Gunnarsdóttir skrifar Skoðun Passaðu púlsinn í desember Sigrún Þóra Sveinsdóttir skrifar Skoðun Að klifra upp í tunnurnar var bara byrjunin Anahita Sahar Babaei skrifar Skoðun Jöfn tækifæri fyrir börn í borginni Stein Olav Romslo skrifar Skoðun Stöndum vörð um mannréttindi Margrét María Sigurðardóttir skrifar Skoðun Reynsla úr heimi endurhæfingar nýtist víðar Svana Helen Björnsdóttir skrifar Skoðun Tómstundafræðingar gegn varðhaldsbúðum Andrea Rói Sigurbjörns,Ása Kristín Einarsdóttir,Elí Hörpu- og Önundarbur,Maríanna Wathne Kristjánsdóttir,Valgeir Þór Jakobsson,Þórhildur Elínardóttir Magnúsdóttir skrifar Sjá meira
Ertu viss að tölvupósturinn sem þú fékkst sé frá þeim sem virðist hafa sent hann? Þriðjungur af öllum gagnalekum byrja sem venjulegur tölvupóstur til starfsmanna þar sem þeir eru beðnir um að opna skjal, ýta á hlekk eða skrá sig inn upp á nýtt í sín eigin kerfi. Um er að ræða mjög hnitmiðaðar veiðar, árás, oft á góðri íslensku sem er líklega eina neikvæða hliðin á miklum fjárfestingum okkar Íslendinga í máltækni. Vegna leiðtogafundar Evrópuráðsins í dag og á morgun er mikilvægt að vera enn meira á varðbergi en áður. Hópar sem stunda glæpi á netinu beina nú sjónum sínum í meira mæli að Íslandi, sér í lagi starfsfólki fjölbreyttra fyrirtækja og stofnana. Fjölmörg dæmi eru til um netárásir sem ollu miklu tjóni, kostuðu stórfé og byrjuðu sem einfaldur tölvupóstur á starfsmann fyrirtækis. Dæmi um slíkt er svar Norður-Kóreu við grínmynd frá Sony sem hæddist að landinu. Í kjölfarið voru vefpóstar á vegum hakkara þaðan sendir á starfsmenn fyrirtækisins. Voru þeir látnir líta út eins og þeir væru frá Apple og báðu um endurnýjun á skráningu. Einn starfsmaður Sony féll fyrir póstinum og afleiðingarnar voru 100 TB gagnastuldur og tap sem nam um 100 milljónum dollara. CERT-IS, netöryggissveit íslenskra stjórnvalda, sendi frá sér mikilvægar ábendingar til að minna okkur á að tölvupóstur er ekki endilega það sem hann lítur út fyrir að vera: Horfum gagnrýnum augum á tölvupósta sem okkur berast, sérstaklega ef þið kannist ekki við sendandann eða ef það er verið að biðja um að skipta um lykilorð. Skoðum vel alla hlekki og athugum hvort þeir séu að vísa á rétta staði. Það á bæði við um hlekki í tölvupóstum sem og sendanda tölvupósta. Stundum er munurinn mjög lítill, stafsetningarvilla eða staf er skipt út fyrir tölustaf til að blekkja notendur. Ef póstur berst frá aðila sem þið þekkið en orðalag er óvenjulegt eða óskað er eftir að þið heimsækið tilteknar síður, setjið upp forrit o.þ.h er alltaf best að tala við sendandann, öðruvísi en að svara póstinum, og staðfesta að hann sé raunverulega frá viðkomandi. Ef þú ert í vafa um lögmæti póstsins, er alltaf best að fá álit frá öðrum og fylgja leiðbeiningum frá þinni öryggisdeild um hvernig eigi að bregðast við. Besta leiðin til þess að koma í veg fyrir að tölvuþrjótar geti brotist inn á reikninga, allt frá tölvupósti til samfélagsmiðla er að nota fjölþátta auðkenningu. Fjölþátta auðkenning er góð fyrsta vörn fyrir alla aðganga sem hana styðja. Að verjast netárásum er að stórum hluta hlutverk hvers og eins. Við skulum vera vakandi gagnvart netárásum alla daga. Í þessu eins og öðru veltir oft lítil þúfa stóru hlassi. Höfundur er háskóla-, iðnaðar- og nýsköpunarráðherra.
Af hverju umræðan um Eurovision, Ísrael og jólin hrynur þegar raunveruleikinn bankar upp á Hilmar Kristinsson Skoðun
ESB íhugar að fresta bensín- og dísilbanni til 2040 – Ísland herðir álögur á mótorhjól þrátt fyrir óraunhæfa rafvæðingu Unnar Már Magnússon Skoðun
Skoðun Umönnunarbilið – kapphlaupið við klukkuna og krónurnar Bryndís Elfa Valdemarsdóttir skrifar
Skoðun Eurovision: Tímasetningin og atburðarásin sögðu meira en ákvörðunin Gunnar Salvarsson skrifar
Skoðun Af hverju umræðan um Eurovision, Ísrael og jólin hrynur þegar raunveruleikinn bankar upp á Hilmar Kristinsson skrifar
Skoðun Norðurlöndin – kaffiklúbbur eða stórveldi? Hrannar Björn Arnarsson,Lars Barfoed,Maiken Poulsen Englund,Pyry Niemi,Torbjörn Nyström skrifar
Skoðun ESB íhugar að fresta bensín- og dísilbanni til 2040 – Ísland herðir álögur á mótorhjól þrátt fyrir óraunhæfa rafvæðingu Unnar Már Magnússon skrifar
Skoðun Orkuþörf í íslenskum matvælaiðnaði á landsbyggðinni Sigurður Blöndal,Alexander Schepsky skrifar
Skoðun Vanhugsuð kílómetragjöld og vantalin skattahækkun á árinu 2026 Vilhjálmur Hilmarsson skrifar
Skoðun Tómstundafræðingar gegn varðhaldsbúðum Andrea Rói Sigurbjörns,Ása Kristín Einarsdóttir,Elí Hörpu- og Önundarbur,Maríanna Wathne Kristjánsdóttir,Valgeir Þór Jakobsson,Þórhildur Elínardóttir Magnúsdóttir skrifar
Af hverju umræðan um Eurovision, Ísrael og jólin hrynur þegar raunveruleikinn bankar upp á Hilmar Kristinsson Skoðun
ESB íhugar að fresta bensín- og dísilbanni til 2040 – Ísland herðir álögur á mótorhjól þrátt fyrir óraunhæfa rafvæðingu Unnar Már Magnússon Skoðun