Använder du fortfarande standardlösenord på dina enheter?
På grund av en stor ökning av infekterade nätverksanslutna enheter träder en ny lag (SB-327) i kraft i Kalifornien år 2020. Alla enheter som kan kopplas upp på internet måste ha unika lösenord, eller kräva att användaren skapar ett eget vid första användning.
Anledningen till detta är att det är för lätt för angripare att ta sig in i våra nätverk. ”admin” och ”password” är inte effektiva lösenord överhuvudtaget. Angreppen är till och med automatiserade för att så många enheter delar samma lösenord.
Säkerhetsleverantören Tripwire rapporterar att 31% av organisationer tillåter standardlösenord i organisationen. De menar att det är avsaknaden av fundamentala säkerhetsrutiner som leder till de skandaler vi ser på nyheterna. En infekterad webbkamera i din organisation är tillräckligt för att slå ut hela nätverket, och i dagsläget uppskattas det att viruset VPNfilter infekterat cirka 500 0000 enheter med svaga lösenord.
Även om lagen inte kommer att påverka oss, bör vi ändå vara försiktiga och vidta åtgärder.
Dagens tips är att sätta unika lösenord på dina uppkopplade enheter, om du inte redan har gjort det.
Kom i kontakt med oss
Använd bara en bastion i Azure.
SENASTE INLÄGGENAnvänd en (1) bastion host för din Azure lösning. Nu räcker det att du placerar en bastion host i ditt hub vnet för att kunna nå resurser i alla spoke vnet. Bra va? Läs mer här: https://docs.microsoft.com/en-us/azure/bastion/vnet-peering Förstår du...
Om du använder Google Workspace (fd G-Suite) behöver du fundera på hur du skyddar din data som du lagrat där!
SENASTE INLÄGGENNej, Google Workspace är inte osäkert. Det är användarna som är osäkerhetsfaktorn. All data som lagras i Workspace är skyddad mot ofrivillig radering och förändring. Men det är lite olika vilka möjligheter till återställning som finns baserat på den...
Din titel i sociala medier kan vara en säkerhetsrisk.
SENASTE INLÄGGENJust nu pågår väldigt många bedrägeriförsök och ett sätt att bedras är att låtsas vara någon annan på ditt företag, gärna en person med ansvarsställning. När bedragaren väl har en lånad identitet sätter själva bedrägeriet igång med riktade mail eller...