Vinnunetföng algeng leið fyrir hakkara til að brjótast inn í íslensk fyrirtæki Margrét Björk Jónsdóttir skrifar 2. maí 2024 14:01 Björn Orri Guðmundsson, framkvæmdastjóri Aftra. Aðsend/Getty Vinnunetföng sem notuð eru í persónulegum erindagjörðum geta orðið hluti af alvarlegum öryggisbresti fyrir tölvukerfi vinnuveitandans. Mörg dæmi eru um að netföng starfsfólks birtist á mismunandi vefsíðum sem eru ótengd vinnuveitandanum, eins og X (Twitter), Einkamál, Strava, Bland.is og jafnvel á klámsíðum. Björn Orri Guðmundsson er framkvæmdastjóri Aftra, íslensks hugbúnaðs sem er sproti frá netöryggisfyrirtækinu Syndis. Hugbúnaðurinn kembir tölvukerfi og rafræn fótspor fyrirtækja á netinu til að koma auga á hugsanlega veikleika sem hakkarar kunna að notfæra sér. Að sögn Björns eru vinnunetföng sem nýtt eru í persónulegum erindagjörðum eitt algengasta hættumerkið sem kemur upp þegar Aftra gerir úttektir á íslenskum fyrirtækjum. „Þegar við notum vinnunetfangið okkar á þennan hátt skiljum við eftir okkur rafræn fótspor sem fjölgar mögulegum árasarflötum gagnvart vinnuveitandanum. Það sem eykur hættuna enn frekar er að við erum alltof gjörn á að endurnýta lykilorðið okkar. Þetta gæti orðið að alvarlegum öryggisbresti sem hakkarar gætu notfært sér.“ Björn nefnir sem dæmi að ef hakkara tekst að brjótast inn á síðu sem hefur takmarkað öryggi gæti hann komist yfir innskráningarupplýsingar eða lykilorð og nýtt þau gögn til þess að brjótast inn á fleiri staði, svo sem tölvukerfi vinnuveitanda. Þess vegna sé afar mikilvægt að nota ekki sama lykilorðið á mörgum stöðum. Þá segir Björn að það komi stjórnendum og starfsfólki oft í opna skjöldu þegar þeim er bent á að vinnunetföng séu notuð í persónulegum erindagjörðum. Fólk átti sig gjarnan ekki á hættunni og því sé nauðsynlegt að vekja athygli á henni. Hvað er til ráða? Ekki nýta vinnunetföng í persónulegum erindum. Mörg fyrirtæki setja t.a.m strangar reglur um netföng starfsfólks og hvernig þau séu notuð. Aldrei endurnýta sama lykilorðið á mörgum stöðum. Góð leið er að nota lykilorðabanka til að halda utan um lykilorðin sín. Stundum er betra að búa til “lykilsetningar” sem er auðveldara að muna. Hafið kveikt á tvöfaldri auðkenningu þar sem það er í boði, eins og Facebook eða Instagram. Tölvuárásir Netöryggi Tengdar fréttir Rússneskir hakkarar taldir bera ábyrgð á tölvuárás á HR Netöryggissérfræðingar og starfsmenn Háskólans í Reykjavík hafa unnið frá því í gærmorgun við að koma kerfum háskólans af stað og endurheimta gögn í kjölfar tölvuárásar sem gerð var á skólann. Talið er að rússneski tölvuárásarhópurinn Akira beri ábyrgð á árásinni. 3. febrúar 2024 20:00 Mest lesið Hagnaðist um tvo milljarða: Ljóst að greinin megi ekki við hækkunum Viðskipti innlent Gerðu tungumálarassíu hjá reiðhjólaverslunum Neytendur „Við bara tókum íslensku brjáluðu bjartsýnina á þetta“ Atvinnulíf Fjórðungur Z-kynslóðarinnar hyggst flytja til útlanda Atvinnulíf Ný íbúðabyggð með betri loftgæðum Samstarf Versta sviðsmyndin sé að lenda á milli Evrópu og Bandaríkjanna í tollastríði Viðskipti innlent Stúdentar taka til: Z-kynslóðin er að velja sér fyrirtæki framtíðarinnar Atvinnulíf Verðbólga heldur áfram að hjaðna Viðskipti innlent Vill refsa Kanada svo lesið verði um það í sögubókum Viðskipti erlent Aflinn verði verkaður annars staðar eftir breytingar stjórnarinnar Viðskipti innlent Fleiri fréttir Hagnaðist um tvo milljarða: Ljóst að greinin megi ekki við hækkunum Verðbólga heldur áfram að hjaðna Versta sviðsmyndin sé að lenda á milli Evrópu og Bandaríkjanna í tollastríði Íhuga að sameina lífeyrissjóði „Reiðarslag fyrir þau þorp þar sem stundaðar eru veiðar og vinnsla“ Tollastríðið gæti vel haft áhrif á lífskjör almennings Salóme tekur við af stofnanda Ísorku Helgi ráðinn sölustjóri Bein útsending: Kynna yfirlýsingu fjármálastöðugleikanefndar Kemur nýr inn í fjármálastöðugleikanefnd Mikil óvissa í alþjóðamálum gæti reynt á þjóðarbúið Segir útlitið svart fyrir sjávarútveginn og breytingarnar illa unnar „Íslenskur sjávarútvegur er burðarás í atvinnulífinu“ Lýsa yfir verulegum áhyggjum af tvöföldun veiðigjalda Allt að tvöfalda veiðigjöldin og segja útgerðina þola það vel Aflinn verði verkaður annars staðar eftir breytingar stjórnarinnar Sækja á sjötta milljarð króna Laun eftir kjarasamningi „gervistéttarfélags“ sögð tugum þúsunda lægri Spá 1,8 prósent hagvexti í ár og 2,7 prósent verðbólgu á næsta ári Helgi fær ekki áheyrn Hæstaréttar Hans leiðir vinnu við mögulega sameiningu HA og Háskólans á Bifröst Hagnaður Isavia rúmir fimm milljarðar Aðalsteinn verður aðstoðarritsjóri við hlið systur sinnar Framkvæmdir Starbucks við Laugaveg langt komnar Arion lækkar vexti Kaupa hótel á tæpa tvo milljarða Bjóða fyrstu freyju 217 þúsund á mánuði og fimm veikindadaga á ári Hreiðar Már ráðinn forstjóri Eikar Hætta við Coda Terminal í Hafnarfirði Minnstu sparisjóðirnir hefja sameiningarviðræður Sjá meira
Björn Orri Guðmundsson er framkvæmdastjóri Aftra, íslensks hugbúnaðs sem er sproti frá netöryggisfyrirtækinu Syndis. Hugbúnaðurinn kembir tölvukerfi og rafræn fótspor fyrirtækja á netinu til að koma auga á hugsanlega veikleika sem hakkarar kunna að notfæra sér. Að sögn Björns eru vinnunetföng sem nýtt eru í persónulegum erindagjörðum eitt algengasta hættumerkið sem kemur upp þegar Aftra gerir úttektir á íslenskum fyrirtækjum. „Þegar við notum vinnunetfangið okkar á þennan hátt skiljum við eftir okkur rafræn fótspor sem fjölgar mögulegum árasarflötum gagnvart vinnuveitandanum. Það sem eykur hættuna enn frekar er að við erum alltof gjörn á að endurnýta lykilorðið okkar. Þetta gæti orðið að alvarlegum öryggisbresti sem hakkarar gætu notfært sér.“ Björn nefnir sem dæmi að ef hakkara tekst að brjótast inn á síðu sem hefur takmarkað öryggi gæti hann komist yfir innskráningarupplýsingar eða lykilorð og nýtt þau gögn til þess að brjótast inn á fleiri staði, svo sem tölvukerfi vinnuveitanda. Þess vegna sé afar mikilvægt að nota ekki sama lykilorðið á mörgum stöðum. Þá segir Björn að það komi stjórnendum og starfsfólki oft í opna skjöldu þegar þeim er bent á að vinnunetföng séu notuð í persónulegum erindagjörðum. Fólk átti sig gjarnan ekki á hættunni og því sé nauðsynlegt að vekja athygli á henni. Hvað er til ráða? Ekki nýta vinnunetföng í persónulegum erindum. Mörg fyrirtæki setja t.a.m strangar reglur um netföng starfsfólks og hvernig þau séu notuð. Aldrei endurnýta sama lykilorðið á mörgum stöðum. Góð leið er að nota lykilorðabanka til að halda utan um lykilorðin sín. Stundum er betra að búa til “lykilsetningar” sem er auðveldara að muna. Hafið kveikt á tvöfaldri auðkenningu þar sem það er í boði, eins og Facebook eða Instagram.
Hvað er til ráða? Ekki nýta vinnunetföng í persónulegum erindum. Mörg fyrirtæki setja t.a.m strangar reglur um netföng starfsfólks og hvernig þau séu notuð. Aldrei endurnýta sama lykilorðið á mörgum stöðum. Góð leið er að nota lykilorðabanka til að halda utan um lykilorðin sín. Stundum er betra að búa til “lykilsetningar” sem er auðveldara að muna. Hafið kveikt á tvöfaldri auðkenningu þar sem það er í boði, eins og Facebook eða Instagram.
Tölvuárásir Netöryggi Tengdar fréttir Rússneskir hakkarar taldir bera ábyrgð á tölvuárás á HR Netöryggissérfræðingar og starfsmenn Háskólans í Reykjavík hafa unnið frá því í gærmorgun við að koma kerfum háskólans af stað og endurheimta gögn í kjölfar tölvuárásar sem gerð var á skólann. Talið er að rússneski tölvuárásarhópurinn Akira beri ábyrgð á árásinni. 3. febrúar 2024 20:00 Mest lesið Hagnaðist um tvo milljarða: Ljóst að greinin megi ekki við hækkunum Viðskipti innlent Gerðu tungumálarassíu hjá reiðhjólaverslunum Neytendur „Við bara tókum íslensku brjáluðu bjartsýnina á þetta“ Atvinnulíf Fjórðungur Z-kynslóðarinnar hyggst flytja til útlanda Atvinnulíf Ný íbúðabyggð með betri loftgæðum Samstarf Versta sviðsmyndin sé að lenda á milli Evrópu og Bandaríkjanna í tollastríði Viðskipti innlent Stúdentar taka til: Z-kynslóðin er að velja sér fyrirtæki framtíðarinnar Atvinnulíf Verðbólga heldur áfram að hjaðna Viðskipti innlent Vill refsa Kanada svo lesið verði um það í sögubókum Viðskipti erlent Aflinn verði verkaður annars staðar eftir breytingar stjórnarinnar Viðskipti innlent Fleiri fréttir Hagnaðist um tvo milljarða: Ljóst að greinin megi ekki við hækkunum Verðbólga heldur áfram að hjaðna Versta sviðsmyndin sé að lenda á milli Evrópu og Bandaríkjanna í tollastríði Íhuga að sameina lífeyrissjóði „Reiðarslag fyrir þau þorp þar sem stundaðar eru veiðar og vinnsla“ Tollastríðið gæti vel haft áhrif á lífskjör almennings Salóme tekur við af stofnanda Ísorku Helgi ráðinn sölustjóri Bein útsending: Kynna yfirlýsingu fjármálastöðugleikanefndar Kemur nýr inn í fjármálastöðugleikanefnd Mikil óvissa í alþjóðamálum gæti reynt á þjóðarbúið Segir útlitið svart fyrir sjávarútveginn og breytingarnar illa unnar „Íslenskur sjávarútvegur er burðarás í atvinnulífinu“ Lýsa yfir verulegum áhyggjum af tvöföldun veiðigjalda Allt að tvöfalda veiðigjöldin og segja útgerðina þola það vel Aflinn verði verkaður annars staðar eftir breytingar stjórnarinnar Sækja á sjötta milljarð króna Laun eftir kjarasamningi „gervistéttarfélags“ sögð tugum þúsunda lægri Spá 1,8 prósent hagvexti í ár og 2,7 prósent verðbólgu á næsta ári Helgi fær ekki áheyrn Hæstaréttar Hans leiðir vinnu við mögulega sameiningu HA og Háskólans á Bifröst Hagnaður Isavia rúmir fimm milljarðar Aðalsteinn verður aðstoðarritsjóri við hlið systur sinnar Framkvæmdir Starbucks við Laugaveg langt komnar Arion lækkar vexti Kaupa hótel á tæpa tvo milljarða Bjóða fyrstu freyju 217 þúsund á mánuði og fimm veikindadaga á ári Hreiðar Már ráðinn forstjóri Eikar Hætta við Coda Terminal í Hafnarfirði Minnstu sparisjóðirnir hefja sameiningarviðræður Sjá meira
Rússneskir hakkarar taldir bera ábyrgð á tölvuárás á HR Netöryggissérfræðingar og starfsmenn Háskólans í Reykjavík hafa unnið frá því í gærmorgun við að koma kerfum háskólans af stað og endurheimta gögn í kjölfar tölvuárásar sem gerð var á skólann. Talið er að rússneski tölvuárásarhópurinn Akira beri ábyrgð á árásinni. 3. febrúar 2024 20:00