Sosial manipulasjon
Angripere vil alltid lete etter den enkleste veien inn i systemet ditt, og denne veien er ofte gjennom dine ansatte. Ved å sende ondsinnede eposter, SMS eller andre meldinger kan kriminelle aktører oppnå en vei inn i systemene dine. Det er derfor essensielt for en bedrift å ha gode rutiner og trening i hvordan håndtere denne typen sosial manipulasjon.
For å måle nivået av informasjonssikkerhet i en bedrift kan det simuleres et reelt phishing-angrep, hvor det blir sendt ut tilpassede eposter til mål i din bedrift, og antall klikk og innlogginger blir lagret og analysert. På denne måten kan dere finne ut hvor motstandsdyktige deres bedrift er mot forskjellige typer målrettede angrep. Dette gir informasjon om hvilke felter dere bør jobbe videre med for å forbedre sikkerhetskulturen deres.
Kristiansand kommune opplevde marerittet da to stjålne brukerkontoer førte til 5 millioner utsendte spam-eposter til hele Norge. Les om deres dyrekjøpte erfaring og hvorfor de valgte å gjennomføre en phishingøvelse for alle ansatte i etterkant.
Våre etiske hackere har gjennomført phishingøvelse med en rekke bedrifter. Her er noen av deres tips til hva du bør være oppmerksom på for ikke å bli lurt:
Våre etiske hackere har gjennomført phishing-øvelser med en rekke bedrifter. Her er noen av punktene vi dekker i en slik øvelse:
Stadig flere bedrifter gjennomfører phishingøvelser jevnlig for å holde ansatte bevisst og oppdaterte på trusselbildet.
Våre sikkerhetseksperter hjelper dere gjerne med å gjennomføre en phishingøvelse. Ring oss eller ta kontakt i skjemaet under, så viser vi dere hvordan vi kan gå fram.