Så håller du datorn säker från cyberhot

Permalänk
Melding Plague

Så håller du datorn säker från cyberhot

SweClockers har samlat tre experter för att ge sina bästa tips på hur du håller din dator säker.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Borde vara olagligt att betala utpressare.

Visa signatur

Intel Core i9-13900K | Gainward GeForce RTX 4090 Phantom GS | Corsair 128GB (4x32GB) DDR4 3200MHz CL16 Vengeance LPX | MSI PRO Z690-A DDR4 | Arctic Liquid Freezer II 280 | EVGA Supernova G6 1000W | Samsung 980 PRO NVMe M.2 SSD 1TB + 2x2TB | Fractal Design Define 7 Svart TG | LG 34'' UltraGear 34GN850 QHD | Windows 11 Pro

Permalänk
Snusfri

Man bör inte heller klicka på diverse länkar i mail osv.
Social engineering det största hotet imho.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Gaming 3 - 8GB RAM - 512GB SSD - GTX 1650
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 7 Pro

Permalänk
Medlem

Det är bara linda in nätverkskabel och router i aluminiumfolie så är man helt säker sedan.

Visa signatur

Skriv jätteintressant information här.

Permalänk
Medlem

Hur många använder 2FA/MFA? 🤔

Permalänk
Medlem

* Använd en annonsblockerare.
* Undvik opålitliga länkar.
resterande råd är situationsberoende.

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Medlem

Sunt förnuft är väl en grundregel?

Visa signatur

XFX Radeon RX 7700 XT Speedster QICK 319 Black Edition | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair Void Elite Wireless

Permalänk
Medlem
Skrivet av Viceroy:

Hur många använder 2FA/MFA? 🤔

Tycker att det borde vara ett krav, speciellt på gmail och outlook etc.

bytte från Hotmail till Outlook
Visa signatur

Black smoke doesnt mean engines broke #diesel

Permalänk
Medlem

Säkra alla enheter med certifikat och kontrollera vilka resurser du får nå på Internet strikt. Säkra även genom segmentering och begränsad åtkomst som är rättighetsstyrd mot en tillförlitlig källa. Zero trust, robusta rutiner som säkerställer att varje förändring hanteras utvärderande. Övervaka nödvändiga punkter, ex inkommande anslutningar (och kontrollera dess enligt tidigare nämnda rutiner) och larma när avvikelser inträffar. Sen behöver man givetvis även säkra i ett antal lager, om man inte har multipla säkerhetslager så har man inte riktig säkerhet.

Visa signatur

You have earned my respect and my friendship.

Permalänk
Medlem
Skrivet av SotarnAnton:

Tycker att det borde vara ett krav, speciellt på gmail och outlook etc.

Håller helt med dig!

Permalänk
Medlem

1: Använd Internet så lite som möjligt.

Permalänk
Skrivet av zebez:

Borde vara olagligt att betala utpressare.

Så när du ligger på operationsbordet och utpressare tagit sjukhusets IT som gisslan?

Permalänk
Medlem
Skrivet av Bael:

Sunt förnuft är väl en grundregel?

Avskaffades för många år sen

Eftersom phising/social engineering står för ~80% av alla intrång så kan du ju räkna hur långt sunt förnuft går.

Det bästa man kan göra som företag är att inte ha en email eller telefonnummer

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem

My two cents:

Gör lite svårare lösenord. Typ Hejhejhejfem5555 är mycket bättre än Hej55.

Uppdatera enheterna direkt!

Lämna inte enheter ur sikt på allmän plats!

Se över vad och till vilka du delar information på social media.

Visa signatur

Jag är inte intresserad om jag har rätt eller fel, jag gillar diskussion :)

Permalänk
Medlem
Skrivet av Bael:

Sunt förnuft är väl en grundregel?

Synd bara att sunt förnuft betyder olika saker för olika människor.

Permalänk
Hedersmedlem
Skrivet av Olof_von_Knorring:

Så när du ligger på operationsbordet och utpressare tagit sjukhusets IT som gisslan?

Då är du nog körd oavsett. Det är ju inte som om förloppet hack -> betalning -> allting återställt tar 5 minuter även om de skulle betala.

Sedan kan man ju hoppas att de bokstavligt livsviktiga systemen inte är ansluta på så vis överhuvudtaget.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Säkerhetsutbildare

Vad roligt att artikeln har kommit ut. Jag vill förtydliga att jag vid intervjun varnade för annonser (från undermåliga annonsnätverk) som leder till sidor som sprider skadlig kod, inte att annonserna i sig är skadliga likt de kunde vara en gång i tiden.

Permalänk
Säkerhetsutbildare

För er som vill blockera sökmotorsannonser som ser ut som organiska sökresultat har jag skrivit det här filtret som ni kan lägga till i Ublock Origin, Brave eller Vivaldi. Det fungerar för Google, Bing, Duck Duck Go och Startpage.

FBI:s rekommendation om att blockera sökmotorsannonser finns här: https://www.ic3.gov/Media/Y2022/PSA221221?=8324278624.

Permalänk
Medlem
Skrivet av nikka:

Vad roligt att artikeln har kommit ut. Jag vill förtydliga att jag vid intervjun varnade för annonser (från undermåliga annonsnätverk) som leder till sidor som sprider skadlig kod, inte att annonserna i sig är skadliga likt de kunde vara en gång i tiden.

Förekommer fortfarande annonser som rakt av sprider skadliga saker så det är inte borta.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av nikka:

Vad roligt att artikeln har kommit ut. Jag vill förtydliga att jag vid intervjun varnade för annonser (från undermåliga annonsnätverk) som leder till sidor som sprider skadlig kod, inte att annonserna i sig är skadliga likt de kunde vara en gång i tiden.

Ännu roligare att se dig engagerad här i forumet!

Permalänk
Medlem

MullvadVPN ska bara vara tyst i denna frågan med tanke på att hotaktörer betalar och använder deras tjänster för att lyckas med sina attacker.
Varje lyckad phishingattack jag spårat har kommit från en IP-adress tillhörande Mullvads VPN-tjänster i Sverige. Regionsblockering är inte 100% säker, men tillräckligt bra för att ha det aktivt, därav att de använder VPN-tjänster som kommer från Sverige.

Visa signatur

Intel i7 6700K @ 4,4 Ghz | MSI Z170 KRAIT GAMING 3X | be quiet! Dark Rock 4 | 16 GB Kingston HyperX Fury 2133 Mhz | Asus RTX 3060 OC | PNY XLR8 CS3030 500 GB | Samsung 860 QVO 1 TB

Permalänk
Medlem
Skrivet av PointMan:

MullvadVPN ska bara vara tyst i denna frågan med tanke på att hotaktörer betalar och använder deras tjänster för att lyckas med sina attacker.
Varje lyckad phishingattack jag spårat har kommit från en IP-adress tillhörande Mullvads VPN-tjänster i Sverige. Regionsblockering är inte 100% säker, men tillräckligt bra för att ha det aktivt, därav att de använder VPN-tjänster som kommer från Sverige.

Varför då? Det visar ju att de faktiskt menar allvar när det gäller anonymitet, tråkigt att hotaktörer utnyttjar det men de kan inte göra så mycket åt det utan att kompromissa på den fronten.

Permalänk
Medlem
Skrivet av PointMan:

MullvadVPN ska bara vara tyst i denna frågan med tanke på att hotaktörer betalar och använder deras tjänster för att lyckas med sina attacker.
Varje lyckad phishingattack jag spårat har kommit från en IP-adress tillhörande Mullvads VPN-tjänster i Sverige. Regionsblockering är inte 100% säker, men tillräckligt bra för att ha det aktivt, därav att de använder VPN-tjänster som kommer från Sverige.

Kan inte se att detta är något Mullvad har något ansvar i. Lika lite som företagen bakom de fiberkablar och switchar/routrar som finns på väg till målet. Eller elbolagen som förser hårdvatan med syröm för den delen.

Vad menar du att Mullvad borde göra istället? Analysera trafiken som går genom dem? Lägga ner sin verksamhet?

Permalänk
Skrivet av Thomas:

Då är du nog körd oavsett. Det är ju inte som om förloppet hack -> betalning -> allting återställt tar 5 minuter även om de skulle betala.

Sedan kan man ju hoppas att de bokstavligt livsviktiga systemen inte är ansluta på så vis överhuvudtaget.

Hur skulle sjukhusens system kunna vara helt avskilda från internet menar du? Sjukhus blir bevisligen hackade på löpande band runt om i världen och till skillnad från de flesta mål har de inte lyxen att vägra betala eftersom det skulle kosta stora mängder människoliv. Självklart måste man inte ta sig in de system som direkt påverkar operationssalen för att orsaka livsfarlig skada.

Permalänk
Hedersmedlem
Skrivet av Olof_von_Knorring:

Hur skulle sjukhusens system kunna vara helt avskilda från internet menar du? Sjukhus blir bevisligen hackade på löpande band runt om i världen och till skillnad från de flesta mål har de inte lyxen att vägra betala eftersom det skulle kosta stora mängder människoliv. Självklart måste man inte ta sig in de system som direkt påverkar operationssalen för att orsaka livsfarlig skada.

Fast du nämnde ju om man ligger på operationsbordet. Om de hackar några kassasystem, journaler eller något liknande så påverkar ju inte det dig under operationen.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem
Skrivet av Olof_von_Knorring:

Så när du ligger på operationsbordet och utpressare tagit sjukhusets IT som gisslan?

Att ta ett totalt absurt exempel som aldrig kommer ske är inte ett speciellt bra argument eller "gotcha".

Permalänk
Medlem
Skrivet av Olof_von_Knorring:

Så när du ligger på operationsbordet och utpressare tagit sjukhusets IT som gisslan?

Så länge de kommer ut på internet på nån enhet är det ju rätt lugnt så de kan kolla youtube hur operationen går till innan det är dags. 😛

Permalänk
Medlem
Skrivet av Olof_von_Knorring:

Hur skulle sjukhusens system kunna vara helt avskilda från internet menar du? Sjukhus blir bevisligen hackade på löpande band runt om i världen och till skillnad från de flesta mål har de inte lyxen att vägra betala eftersom det skulle kosta stora mängder människoliv. Självklart måste man inte ta sig in de system som direkt påverkar operationssalen för att orsaka livsfarlig skada.

Flytta målstolparna mer

Visa signatur

Ryzen 5600x (Noctua NH-D15) || Kingston Fury 32GB 3600MHz
ASUS Prime X470 PRO || ASUS GeForce RTX 3080 Tuf OC
Fractal Design Define S (6x chassifläktar) || Corsair RM750X v2
FURY Renegade 2TB || WD Blue 1TB M.2 || LG C2 42" + XB271HUA

Permalänk

Samtidigt dök detta upp på reddit:

https://www.reddit.com/r/ChatGPT/comments/19dv1dg/the_scam_yo...

Mina två tips för att undvika bli lurad är: Kodord (jag har med familjen t ex) och alternativa kommunikationskanaler.

Visa signatur

Citera så att jag hittar tillbaka tack.

Permalänk
Medlem

Jag trär en kondom över nätverkskabeln ™

Visa signatur

Main: 5800X3D | Arctic Freezer III 360 | ROG STRIX B550-I | 32 GB DDR4@3600 MHz | Asus RTX 4080 Super TUF | Corsair RM850e | Fractal Design Define S