Malmö stad avbröt säkerhetstest - 32 procent öppnade phishingmail

Permalänk
Medlem

Jag brukar följa råden på denna länken kring Phishing-attacker:
https://www.malwarebytes.com/phishing

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Framgår av artikeln att det är antalet som faktisk aktivt klickar på länken som avses...?

Vad som står på Sydsvenskan ser man inte tyvärr. Var formulerat så på SweC att jag inte uppfattade det rätt. Men när jag läser det igen låter det verkligen som att 32% skrev in sina uppgifter på en okänd hemsida efter att ha tryckt på länkadressen. Allvarligt, men inte förvånande.

Visa signatur

Custom SweC - Optimerar utseendet på Sweclockers. 14 Mars: Nu i version 0.5.2 med nya funktioner!
Installera Custom SweC UserCSS

Permalänk
Medlem
Skrivet av Cimlite:

Är det bara jag som är imponerad att så många svarade inom 27 timmar? Menar, det är riktigt bra svarstid. 😉

Att bara klicka på en länk anses normalt inte som att svara.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Företaget jag jobbar på använder sig av ett finskt bolag, Hoxxhunt som simulerar phishing regelbundet. Vi får hela tiden mail som ser trovärdiga ut. Om man klickar på länken, bilagan, eller rapporterar det till deras säkerhetsavdelning får man direkt återkoppling. Väldigt bra system som fler borde använda för att utbilda organisationer.

Visa signatur

Spel: ASUS Z370 Prime-A | 16GB 3000Mhz | i5-8600K | Noctua NH-D14 | ASUS GTX 1080 | Sound BlasterX AE-5 | Supernova G2 650W | EVO 840

Media/Emulator: MSI Z270-A Pro | 8GB 2666MHz | i3 7350K 4,8GHz | Pure Rock Slim | MSI GTX 970 | EVGA Supernova G2 650W | EVO 840 250GB

Permalänk
Medlem
Skrivet av walkir:

Jag brukar följa råden på denna länken kring Phishing-attacker:
https://www.malwarebytes.com/phishing

tinyurl....

Visa signatur

Spel: ASUS Z370 Prime-A | 16GB 3000Mhz | i5-8600K | Noctua NH-D14 | ASUS GTX 1080 | Sound BlasterX AE-5 | Supernova G2 650W | EVO 840

Media/Emulator: MSI Z270-A Pro | 8GB 2666MHz | i3 7350K 4,8GHz | Pure Rock Slim | MSI GTX 970 | EVGA Supernova G2 650W | EVO 840 250GB

Permalänk
Medlem

Borde det inte finnas en till kategori? De som klickade på länken och dessutom loggade in. Phishing mail är inte nödvändigtvis farligt att klicka sig in på så länge man inte t.ex. loggar in. Fortfarande ett dåligt ide såklart men bara nyfiken hur många som blev lurade hela vägen till slut målet.

Visa signatur

| Asus Prime Z390-A | Intel Core i5 9600K | Corsair Vengeance RGB Pro 32GB | MSI GeForce RTX 2070 Gaming Z |

Permalänk
Medlem
Skrivet av Nyhet:

Trots varning från IT-avdelning öppnade var tredje anställd phishingmail.

Läs hela artikeln här

Ge dom sparken..då åtminstone några stolpskott borta från den Kommunen som bara tuggar pengar

Permalänk
Medlem
Skrivet av m4gnify:

Ta tillbaka tjänstemannaansvaret.

PRECIS

Permalänk
Medlem
Skrivet av reflux:

Jag jobbar på en större myndighet där det relativt ofta kommer uppmaningar från IT och Säkerhetsavdelningen om hur man ska vara försiktig med okända avsändare och bla bla, mail filtreras till förbannelse och massa saker på webben spärras (ofta så att det negativt påverkar hur man kan utföra sitt jobb). Visst, jag fattar det.

SEN kommer en Medarbetarundersökning från HR och hur tror ni den skickas? Via extern mailadress hos företag som bygger system för just undersökningar/inbjudningar till events osv. Och DÅ förväntas man plötsligt klicka på dessa länkar och svara på ingående frågor där.

Och den fysiska säkerheten? Vi MÅSTE ha id-kort och passerkort med oss hela tiden. Inte släppa in någon utan. Vissa avdelningar är låsta för kontorets övriga medarbetare etc etc. Tills det kommer någon i hantverkarkläder, bärandes på en stege och säger att de ska kolla ventilationen. Eller någon som ska byta entrémattor. Eller ska vattna kontorets växter. De får gå runt fritt på alla avdelningar, utan eskort

Stämmer bra det, min första erfarenhet var efter lumpen (hade själv stått och vaktat grinden) samtidigt så gjorde vår firma arbeten inom området. jag muckade, bytte gröna kläder till snickarbyxa. jag och en kompis lånade firmabilen bara för att hälsa på dom andra gubbarna. Vi var allså helt nya ansikten men det var bara att köra rakt in, vi stannade inte ens upp för att visa nånting eller svara på vad vi skall göra eller nått.

Enda ställe som var åt andra hållet till den grad att jag skällde ut en vaktgubbe med hund var på Sequritas huvudkontor i Göteborg. Jag fick nog, det roliga var att VD'n stod en meter ifrån mig. Jag fick helt enkelt nog för den där "hundförarn" som låtsades inte känna igen mig för tredje gången gillt så jag upplyste fanskapet att antingen så ger han fan i mig eller så packar jag hop mitt utan att sätta foten där igen. Efter det magiskt nog visste alla vem jag var hehehe (misstänker att VD sagt ifrån till idioten efter jag gått för att sköta mitt jobb

Men ja det brukar vara ganska lätt att bara glida in faktiskt, det är inte förns tanten i receptionen tröttnat på att trycka på "knappen" som det visas legg för att få ut nån tagg och det verkar som dom tycker att legg visas för att veta vem som skall lämna taggen tillbaka för den är dyr anses det ! På den nivån är det på dom flesta ställen.

Har alltid undrat hur fasen folk tänker egentligen för jag som bara är hantverkare fattar att man kanske bör kolla lite bättre med tanke på vilka verksamheter som faktiskt är på vissa ställen. Har hänt att jag fått het fel adress och bara knatat rätt in och där är jag mest less för det är missad tid. Vi har ju knep också hur man kan komma in som jag inte avslöjar, förutom den där man möter nån som är på väg ut som oftast släpper in en eller liknade skiter i allt som händer runt och kring och bara går och jag hinner sätta en fot mellan

Visa signatur

Dualbot, w10, Ubuntu, 2600k

Permalänk
Medlem
Skrivet av walkir:

Är inte medelåldern på Sweclockers just 40+?

Tror att du får omvärdera din världsbild

Säkerhetstänk behöver vi däremot alla lite mer av. Det har inget med ålder att göra.

jag drar upp snittet med mina 65 år ,och jag är fan inte det minsta naiv inom något område!!

Permalänk
Medlem
Skrivet av Aleshi:

Varför misslyckas Malmö Stads anställda i så väldigt hög utsträckning? Bör man vara orolig över utvecklingen?

dom får dessutom över 1 Miljard kr i bidrag från övriga Sverige, en skam i sig

Permalänk
Medlem
Skrivet av Drickz:

Företaget jag jobbar på använder sig av ett finskt bolag, Hoxxhunt som simulerar phishing regelbundet. Vi får hela tiden mail som ser trovärdiga ut. Om man klickar på länken, bilagan, eller rapporterar det till deras säkerhetsavdelning får man direkt återkoppling. Väldigt bra system som fler borde använda för att utbilda organisationer.

Jag har varit på en sådant företag som då och då skickade ut skräp.

Det fick en annan verklighet hos dem istället.. för folk slutade kolla eposten istället. För öppnar du inte så kan du inte klicka, så slipper du "prata med chefen" och gå någon värdelös online-kurs.

Permalänk
Medlem
Skrivet av Drickz:

tinyurl....

Bra funnet! På mobilen måste jag hålla över länken för att se vart den går. Lätt att råka "klicka" av misstag då.

AdBlock Pro och NextDNS räddar mig däremot oftast.

Permalänk
Medlem

Tror vårt företag ligger på 5-8% nu, ca 300 pers

Permalänk
Medlem

Hur mycket ska vi slå vad om att Malmö stad kommer att drabbas av ett intrång inom de närmsta? Alla ransomwaregäng vet ju nu vart de ska rikta sina spearphishing attacker.

Permalänk
Medlem
Skrivet av krEJZi:

Skulle vilja veta åldern på de som klickade och de som lät bli. Undra om typ 40+ klickar och de yngre är smartare för de växt upp mer med IT?

Såg lite statistik på det där och 60+ låg högt, 30-40 var lägst och under 20 var återigen relativt högt. En teori är att de inte vuxit upp med Virus på samma sätt, de har aldrig upplevt konsekvenserna för att moderna datorer och, framförallt, mobiltelefoner skyddar användaren så himla mycket.

På det så har AI gjort phishing mailen väldigt mycket mer sofistikerade. Inte alls samma "buy cheap Rolex watches" känsla som innan. Mycket mer "Hej kan du snälla korrläsa det här dokumentet innan jag skickar det?" Med en faktisk kollega som, tillsynes, avsändaren. Mail är rätt uselt, svårt att kryptera och säkra upp utan att bryta kompatibilitet med ens mottagare, men tror fler företag kommer börja, alternativt gå över ännu mer till Teams / annan chatt även för kommunikation mellan bolag.

Permalänk
Medlem

Tråkig siffra.
Tidigare jobbat mkt inom 'hr-it', och även där var det svårt.
Skulle tippa på jämnt skägg mellan 'bopps i it-kunskap' samt att många utvecklare uttryckligen ej brydde sig om it-säk:s knep & knåp.
Anyhoo..

Visa signatur

Gapar ofta efter galen fågel i fel tunna.

Permalänk
Medlem
Skrivet av Moton:

Alltså det är så fantastiskt konstigt från mitt perspektiv? Hur kan man vara så lätt lurad så att man går på phisingmail? Den mest uppenbara scamen i historien?

Du ska veta att det går att göra rätt bra phishing nu för tiden. Glöm nigeriabrev.

Permalänk
Medlem
Skrivet av krEJZi:

Skulle vilja veta åldern på de som klickade och de som lät bli. Undra om typ 40+ klickar och de yngre är smartare för de växt upp mer med IT?

Jag skulle säga att det snarare är tvärtom. De som är mellan 40-55 år gamla är de som är uppväxta med datorns och internets utveckling och förstår mer på djupet.
Dagens ungdomar har inte en blek aning vad som händer bakom webbläsarna och de andra programmen de använder, de har blivit användare.
Jag ser detta hela tiden i mitt jobb. De yngre är oftast otroligt kompetenta på sina arbetsverktyg men vad som händer bakom har de inte en aning om. Så fort något går åt helvete i Windows, hårdvarumässigt eller något annat utanför deras omedelbara sfär så får vi som är äldre kliva in.
Sen finns det ju alltid undantag, det finns både äldre och yngre som är duktiga men de är mer sällsynta.

Visa signatur

R&D Elektronik & Radioingenjör

Permalänk
Medlem
Skrivet av Rebben:

Jag skulle säga att det snarare är tvärtom. De som är mellan 40-55 år gamla är de som är uppväxta med datorns och internets utveckling och förstår mer på djupet.
Dagens ungdomar har inte en blek aning vad som händer bakom webbläsarna och de andra programmen de använder, de har blivit användare.
Jag ser detta hela tiden i mitt jobb. De yngre är oftast otroligt kompetenta på sina arbetsverktyg men vad som händer bakom har de inte en aning om. Så fort något går åt helvete i Windows, hårdvarumässigt eller något annat utanför deras omedelbara sfär så får vi som är äldre kliva in.
Sen finns det ju alltid undantag, det finns både äldre och yngre som är duktiga men de är mer sällsynta.

Dagens ungdomar kallar ALLT för en "app". Skitsamma om det är ett spel, office, eller en webbsida..

Permalänk
Medlem
Skrivet av VinterSolen:

Dagens ungdomar kallar ALLT för en "app". Skitsamma om det är ett spel, office, eller en webbsida..

Och Wi-Fi = Internet.
Du kan SMS:a en bild.
Alla tjänster där man kan texta varandra är ”att SMS:a”.

Osv.

Men det är ju inte bara ungdomar som håller på så.

Jag talade med en herre som har ett lunchställe jag går till ibland som skulle gå över från fiber till en router med 5G i lokalen då det var billigare. Jag sa att generellt är fiber mer pålitligt, men det kan kanske funka bra, så värt att testa och se om kostnaden är lägre.

När jag efter några dagar var där igen förklarade han att han att han minsann hade mycket bättre Wi-Fi-täckning än innan i lokalen på ställen där det tidigare var sämre. Jag försökte förklara att det handlar om nya routern och hur bra den är jämfört med den gamla – det har inte med kvalitén på själva Internet-uppkopplingen att göra.

Jag vet inte om han förstod vad jag menade. :-/
Men förstår att skillnaden inte är helt självklar i detta fall.

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac Pro (Mid 2010) | 6-Core Intel Xeon ”Westmere” | Radeon RX 5700 XT | 32 GB RAM | macOS 12 Monterey | Windows 10
• MacBook Pro 14" | M2 Max | 96 GB RAM | macOS 15 Sequoia

Permalänk
Medlem
Skrivet av star-affinity:

Och Wi-Fi = Internet.
Du kan SMS:a en bild.
Alla tjänster där man kan texta varandra är ”att SMS:a”.

Osv.

Men det är ju inte bara ungdomar som håller på så.

Jag talade med en herre som har ett lunchställe jag går till ibland som skulle gå över från fiber till en router med 5G i lokalen då det var billigare. Jag sa att generellt är fiber mer pålitligt, men det kan kanske funka bra, så värt att testa och se om abonnemanget nu kostnaden är lägre.

När jag efter några dagar var där igen förklarade han att han att han minsann hade mycket bättre Wi-Fi-täckning än innan i lokalen på ställen där det tidigare var sämre. Jag försökte förklara att det handlar om nya routern och hur bra den är jämfört med den gamla – det har inte med kvalitén på själva Internet-uppkopplingen att göra.

Jag vet inte om han förstod vad jag menade. :-/
Men förstår att skillnaden inte är helt självklar i detta fall.

Att förklara för äldre avseende nyare teknik, det är som att säga till ett barn att läkaren inte har skuld i ifall medicinen inte fungerar.

Internet, Wi-Fi, Läkare 😷 ⚕, medicin...

Visa signatur

Att jaga Krokodil 🐊 med en känd profil gör att internetfakturan blir betald med Stil. 🏖

En dammsugare som Suger och inte är Sugen betyder bara att det är ett dåligt märke utan drag i - Ett felaktigt köp...😃

Hon vet säkert mäst vad som kan va' bäst, o hon talar som en läsarpräst. 😊 Absolutely Vodka. 😊 I en båt ⛴ vi for. 😊

Permalänk
Medlem
Skrivet av Radovic:

Att förklara för äldre avseende nyare teknik, det är som att säga till ett barn att läkaren inte har skuld i ifall medicinen inte fungerar.

Internet, Wi-Fi, Läkare 😷 ⚕, medicin...

Kanske så. Men jag anses nog ”äldre” i mångas ögon. Fyller 47 i år. Men råkar ha haft dator- och IT-intresse sen lågstadiet. Eller var går gränsen när man blir ”äldre”?

Som nämnts i tråden är mitt intryck att många unga är helt ointresserade av det som händer bakom ytan på tekniken de använder. Minns son som fyller 12 i år har inget större intresse. Kanske lossnar det längre fram.

Men folk är också olika – kunskap inom olika områden har ju inte alltid med ålder att göra utan med hur intresserad personen är och hur mycket erfarenhet den har.

Och givetvis hur klar i knoppen (vilket så kart kan hänga ihop med ålder). Min mor som har haft rätt god IT-koll börjar tyvärr tappa det …

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac Pro (Mid 2010) | 6-Core Intel Xeon ”Westmere” | Radeon RX 5700 XT | 32 GB RAM | macOS 12 Monterey | Windows 10
• MacBook Pro 14" | M2 Max | 96 GB RAM | macOS 15 Sequoia

Permalänk
Medlem

Kanske tid att samla en kommitté som skapar en IT-dans samt en ljudbild för Phising. Ser ingen annan utväg för Malmö Stad.

Antar att Nimbler eller Hoxhunt är för dyrt också. Tuffa val mellan skateboardsamordnare och utbildningverktyg...attans!

Permalänk
Medlem
Skrivet av krEJZi:

Skulle vilja veta åldern på de som klickade och de som lät bli. Undra om typ 40+ klickar och de yngre är smartare för de växt upp mer med IT?

Jag har känslan av att det finns någon gyllene medelålder för sunt förnuft när det kommer till tekniken, och jag tror den är högre än många tror.

Permalänk
Medlem

Man kan ju se saker ur olika perspektiv. Jag tycker oftast att det blir lätt negativt på saker att "folk inte fattar", "folk är korkade", osv. istället för att tänka "vilken jävla tur att man inte MÅSTE kunna detta längre".

Man måste inte programmera sina egna program för att få en dator att funka.
Man måste inte meka med sin egna bil för att kunna köra.
Man måste inte skörda sin egna mat.
Man måste inte tillaga sin egna mat.
Etc... ja, självklart så tappar man en massa intressant och viktig kunskap på att vara "lat och korkad". Men att ha som parameter att "vara lycklig och bra människa" är man endast om man förstår och kan göra allt själv så är det ganska skevt enligt mig.

Man kan vara "lat och korkad" men samtidigt så kan ju det vara ett tecken på ett "lyckat samhälle" att man ens kan ha det så. Självklart i bästa av världar så är folk duktiga och smarta, lyckliga av whatever.

Jag har massor med kunskaper och är flitig, men jag är på skitnivå jämfört med mina päron och generationerna innan det. Men dom var/är samtidigt på skitnivå när det kommer till bred kunskap och datorkunskap.

En anekdot annars är att nu när jag jobbar med nytt folk som är under 30 år så är datorvanan och kunskaperna jävligt låga, och under 22 år skrämmande låga. Det märks att mobilen är interfacet ungdomar spenderar mest tid med (och de är således bättre än mig på mobiler, men på jobbet är det fortfarande datorer som krävs för allt). Men jag vore lika korkad som någon på 1950-talet om jag då hade tyckt "alla borde väl fatta hur en bil funkar, den tekniken har ju nu ändå funnits i 50 år och är mogen" som om jag nu skulle tycka "hur fan kan man inte ha koll på hur en dator funkar, det har ju trots allt funnits nu i över 70 år".

Visa signatur

There can be only ONE...

Permalänk
Livsnjutare 😎

Det känns som att det är lättare att hacka en människa idag än ett modern IT-system….

Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Medlem
Skrivet av star-affinity:

Kanske så. Men jag anses nog ”äldre” i mångas ögon. Fyller 47 i år. Men råkar ha haft dator- och IT-intresse sen lågstadiet. Eller var går gränsen när man blir ”äldre”?

Som nämnts i tråden är mitt intryck att många unga är helt ointresserade av det som händer bakom ytan på tekniken de använder. Minns son som fyller 12 i år har inget större intresse. Kanske lossnar det längre fram.

Men folk är också olika – kunskap inom olika områden har ju inte alltid med ålder att göra utan med hur intresserad personen är och hur mycket erfarenhet den har.

Och givetvis hur klar i knoppen (vilket så kart kan hänga ihop med ålder). Min mor som har haft rätt god IT-koll börjar tyvärr tappa det …

Det är jätte tråkigt när familj och släkt börjar tappa "det". Därför försöker jag leva och ta vara på varje dag. 🤗

Visa signatur

Att jaga Krokodil 🐊 med en känd profil gör att internetfakturan blir betald med Stil. 🏖

En dammsugare som Suger och inte är Sugen betyder bara att det är ett dåligt märke utan drag i - Ett felaktigt köp...😃

Hon vet säkert mäst vad som kan va' bäst, o hon talar som en läsarpräst. 😊 Absolutely Vodka. 😊 I en båt ⛴ vi for. 😊

Permalänk
Medlem

Är det inte i dessa lägen man borde satsa mer, att avbryta förstör ju hela lärdomen om möjligheten till förbättring

Permalänk
Medlem

Problemet är nog också att många kommunalanställda ser IT avdelningen som "Jag begriper ingenting om IT" -tänk och "Vad konstigt att det tar en sådan här lång tid, det borde vara fixat nu"...

Ser man IT som "de där nere i källaren som man aldrig ser och förstår sig på" då bryr sig nog få anställda om en länk "hit och dit"...

Visa signatur

Att jaga Krokodil 🐊 med en känd profil gör att internetfakturan blir betald med Stil. 🏖

En dammsugare som Suger och inte är Sugen betyder bara att det är ett dåligt märke utan drag i - Ett felaktigt köp...😃

Hon vet säkert mäst vad som kan va' bäst, o hon talar som en läsarpräst. 😊 Absolutely Vodka. 😊 I en båt ⛴ vi for. 😊