Hoppa till innehållet
Aktuellt
Microsoft 365

Fem inställningar i Microsoft 365 som skyddar mot kapade konton

Ett kapat e-postkonto kan användas för att lura kunder och leverantörer. De här inställningarna gör det betydligt svårare för angripare.

Kapade e-postkonton är ett av de vanligaste säkerhetsproblemen för svenska företag. Angriparen loggar in med ett stulet lösenord och skickar till exempel falska fakturor till kunder, eller läser e-post för att planera ett bedrägeri. De flesta attacker går att stoppa med några få inställningar.

1. Tvåstegsverifiering för alla

Det här är den enskilt viktigaste åtgärden. Med tvåstegsverifiering räcker det inte med ett stulet lösenord för att logga in. Använd gärna appen Microsoft Authenticator i stället för sms.

2. Blockera äldre inloggningsmetoder

Äldre protokoll för e-post stöder inte tvåstegsverifiering och används ofta i attacker. De går att stänga av för hela organisationen utan att det märks för användarna.

3. Villkorsstyrd åtkomst

Med villkorsstyrd åtkomst, som ingår i Business Premium, kan ni till exempel kräva att inloggningar sker från företagets datorer eller blockera inloggningar från länder där ni inte har verksamhet.

4. Larm för vidarebefordran

Angripare lägger ofta upp regler som vidarebefordrar e-post till en extern adress. Blockera automatisk vidarebefordran till externa adresser och slå på larm när nya regler skapas.

5. En separat backup

Om ett konto ändå kapas och information raderas behöver den kunna återställas. Microsoft sparar raderad information en begränsad tid, så en separat backup är en bra försäkring.

Vill ni veta hur det ser ut i er miljö? Vi gör en genomgång av inställningarna i Microsoft 365 och visar vad som bör åtgärdas först.

Berätta vad som krånglar. Vi tar det därifrån.

Boka ett förutsättningslöst möte. Vi går igenom er miljö och återkommer med ett konkret förslag och fasta priser.

Fler artiklar