Fem inställningar i Microsoft 365 som skyddar mot kapade konton
Ett kapat e-postkonto kan användas för att lura kunder och leverantörer. De här inställningarna gör det betydligt svårare för angripare.
Kapade e-postkonton är ett av de vanligaste säkerhetsproblemen för svenska företag. Angriparen loggar in med ett stulet lösenord och skickar till exempel falska fakturor till kunder, eller läser e-post för att planera ett bedrägeri. De flesta attacker går att stoppa med några få inställningar.
1. Tvåstegsverifiering för alla
Det här är den enskilt viktigaste åtgärden. Med tvåstegsverifiering räcker det inte med ett stulet lösenord för att logga in. Använd gärna appen Microsoft Authenticator i stället för sms.
2. Blockera äldre inloggningsmetoder
Äldre protokoll för e-post stöder inte tvåstegsverifiering och används ofta i attacker. De går att stänga av för hela organisationen utan att det märks för användarna.
3. Villkorsstyrd åtkomst
Med villkorsstyrd åtkomst, som ingår i Business Premium, kan ni till exempel kräva att inloggningar sker från företagets datorer eller blockera inloggningar från länder där ni inte har verksamhet.
4. Larm för vidarebefordran
Angripare lägger ofta upp regler som vidarebefordrar e-post till en extern adress. Blockera automatisk vidarebefordran till externa adresser och slå på larm när nya regler skapas.
5. En separat backup
Om ett konto ändå kapas och information raderas behöver den kunna återställas. Microsoft sparar raderad information en begränsad tid, så en separat backup är en bra försäkring.
Vill ni veta hur det ser ut i er miljö? Vi gör en genomgång av inställningarna i Microsoft 365 och visar vad som bör åtgärdas först.