CERT-SE har i och med det säkerhetspolitiska läget beslutat om att sänka ribban och ber nu om bidrag till en mer heltäckande kartläggning av vad som händer på internet i Sverige. Vi ber er att höja medvetenheten om phishing och DDoS-attacker och, om möjligt, rapportera dessa till oss på CERT-SE.
Utöver att det ger CERT-SE bättre underlag för rekommendationer, särskilt om det skulle inträffa en större incident där svenska verksamheter påverkas, kan informationen användas till att upptäcka och kontakta organisationer som inte är medvetna om att de potentiellt är utsatta.
Hör av er om användare i er organisation mottagit phishing-mejl genom att meddela oss via [email protected]. Skicka gärna in hela mejlet med alla ”mail headers”.
För tips om hur du undersöker detta internt, se: https://www.cert.se/incidenthantering/steg-2-identifiera/identifiera-phishing
Angående DDoS är det mycket svårt att skydda sig mot en DDoS-attack men med rätt förberedelser kan en organisation mildra ett framtida angrepp. Se till att se över planeringen av organisationens egna infrastruktur, samt ha god och regelbunden kontakt med den egna ISP:n eller en eventuell tjänsteleverantör.
En viktig framgångsfaktor i hanteringen av DDoS-attacker är tillgången till loggar. Utan loggar kan det vara svårt att svara på vilken typ av attack eller vilka system som varit inblandade. Vi tar gärna emot utdrag om ni ser något misstänkt i era loggar, mejla då till [email protected].
För tips om hur man identifierar en DDoS-attack, se: https://www.cert.se/incidenthantering/steg-2-identifiera/identifiera-ddos
Vi kommer inte ha möjlighet att svara enskilt på inskickade mejl, men om vi ser att en organisation kan vara drabbad på något sätt hör vi av oss till vederbörande.
Se även våra tidigare artiklar om att uppdatera sårbara system och se över cyberhygienen. Se även MSB:s verktyg Infosäkkollen som stödjer uppföljning och förbättring av systematiskt informationssäkerhetsarbete i kommuner, regioner och statliga myndigheter.