Det är inte orimligt att anta att kriget i Ukraina kommer att generera en våg av cyberattacker. Det betyder att varje företag eller PC-användare bör granska sina befintliga säkerhetsskydd, särskilt för företag som har anammat den hybrida arbetsplatsen.
Medan större företag vanligtvis anställer chefer för informationssäkerhet (CISO) och säkerhetskonsulter för att hantera sådana uppgifter, är följande användbara råd för Mac-, iPad- och iPhone-användare som vill påbörja en granskning av den här killen.
Utför en lösenordsgranskning
Jag hoppas att de flesta Apple-användare kommer att använda nyckelringen. Den har ett par användbara funktioner som hjälper dig att verifiera dina lösenord, och nu är det ett mycket bra tillfälle att använda dem.
- På en Mac, öppna (på iOS/iPad) och granska listan där.
- Du kommer att se lösenord för alla dina webbplatser. Du kan se en varningstriangel bredvid några av dessa.
- Den här triangeln visar webbplatser för vilka du kan återanvända lösenord eller lösenord som kan ha förekommit vid dataintrång.
I båda fallen måste du ändra dessa; Välj helt enkelt tjänsten och välj sedan . Apple kommer sedan att försöka hänvisa dig till den webbplatsens kontosida där du kan ändra ditt lösenord eller ta bort ditt konto.
När du skapar ett nytt lösenord, använd nyckelringens automatiska lösenordsgenereringsfunktion som skapar starkare lösenord. Du hittar mer information om nyckelringen här.
För de flesta Apple-användare är det viktigaste lösenordet det de använder för sitt iCloud/Apple-ID.
Du måste se till att ditt iCloud/Apple ID-lösenord är unikt och svårt att gissa. Det är också bra att byta lösenord regelbundet. När du gör det måste du ange ditt nya lösenord på alla dina enheter, vilket är jobbigt, men tänk på all personlig information du lagrar där för att motivera ansträngningen.
Stärk säkerheten för din tjänst
Titta, den kalla, svåra sanningen är att de flesta har vissa tjänster som använder identiska lösenord. Men det här är en sårbarhet som du kan korrigera med några minuters arbete. En annan förbättring du kan göra är att se till att inget av lösenorden du använder är det på den här listan. Du bör också ta bort ditt konto på tjänster du inte längre använder för att minimera din attackyta.
Aktivera 2FA
Aktivera tvåfaktorsautentisering, 2FA (eller MFA, multifaktorautentisering) på alla viktiga tjänster och definitivt på finansiella tjänster. Använd Apple Pay när det är möjligt. De flesta större tjänster erbjuder 2FA, och nu kan du även skapa 2FA-koder från iOS i appar som stöds.
När du skapar nya konton och registrerar dig för nya tjänster, se till att använda iCloud+ e-postmaskering (Dölj min e-post) eller gratistjänster som Cloudflare, iPassword och andra för att fördunkla din sanna identitet.
Skydda andra för att skydda dig själv
Även om jag vet att Mac-användare fortsätter att tro att deras plattform är säker, handlar det inte längre bara om dig. Installera och använd en skadlig programvara. Detta bör ge dig ett visst skydd mot eventuell Mac-skadlig kod som kan uppstå, men den kommer också att flagga all Windows-skadlig programvara som du annars oavsiktligt kan dela med andra.
Skydda dina sociala flöden
Vissa angripare försöker hitta och samla in personliga uppgifter från individer för att skapa mycket personligt anpassade nätfiske eller för att hjälpa dem att gissa en persons kontolösenord eller auktoriseringsinformation, till exempel en mammas namn.
En viktig tredjepartsapp kallas Jumbo kan hjälpa till att hantera din integritet på många sociala nätverk, inklusive Facebook, Twitter, Google, Instagram och LinkedIn. Det är ett användbart extra lager av skydd för dina sociala flöden som kan hjälpa till att förhindra hackare från att samla in den här typen av information.
Ett nätfiskeförbud
Vi vet alla att vi inte ska klicka på e-postmeddelanden från personer vi inte känner, men hur är det med de som kommer från personer du tror att du känner? Nätfiskeförsök som utger sig för att vara Apples kundsupportmeddelanden har blivit mer övertygande nyligen och är utformade för att få dig att klicka på länken.
han FBI Internet Crime Report 2020 avslöjade att nätfiskeattacker drabbade 241 342 offer 2020, upp från 114 702 2019. Observera att 90 % av framgångsrika attacker involverar legitima lösenord och att lösenordsfiske stod för 83 % av alla cyberattacker 2021.
I de flesta fall, om du får ett e-postmeddelande som innehåller en länk som ber dig att uppdatera något, är det bäst att manuellt komma åt tjänsten i fråga i din webbläsare (snarare än länken) och logga in. Då kan du se om den varningen är äkta. Du bör vidarebefordra nätfiske-e-postmeddelanden till både Federal Trade Commission (FTC) och den enhet som utger sig för att vara i e-postmeddelandet.
När du handlar online eller besöker webbplatser som kräver ekonomisk information, kontrollera alltid att webbadressen är skyddad av SSL, vanligtvis indikerad med en låsikon i din webbläsares sökfält.
Skydda din webbtrafik
Om du har ett iCloud+-konto bör du börja använda Apples Beta Private Relay-tjänst för att skydda all din onlineaktivitet med webbläsaren Safari. Annars använder du en VPN-tjänst.
Om du inte har ett VPN erbjuder den ukrainska mjukvaruutvecklaren MacPaw ClearVPN för iOS, Mac, Android och Windows gratis. Denna VPN innehåller en mängd olika genvägar för insamling av pengar, undertecknande av namninsamlingar, betrodda media och andra sätt att stödja Ukraina mot rysk aggression. NordVPN, ExpressVPNoch Surferhaj De är också allmänt rekommenderade tjänster.
Företag kan vara säkra på att iCloud Private Relay är kompatibelt med det egna företagets säkerhetssystem, eftersom det är smart nog att gå oupptäckt om en enhet använder ett företags VPN-system.
Onödigt att säga, även med en VPN installerad, är det vettigt att inte komma åt någon känslig eller finansiell information via en offentlig Wi-Fi-anslutning. Detta beror på att brottslingar ibland övervakar trafiken som sker på dessa nätverk för att undergräva säkerheten.
säkerhetskopiera allt
Säkerhetskopiera dina webbplatser, bildsamlingar och alla andra digitala tillgångar. Molntjänster har vanligtvis team av säkerhetsexperter som hjälper till att skydda mot attacker, men detta är inte idiotsäkert och skyddar inte mot en framgångsrik lösenordsbedrägeri. Det är därför de flesta företag kommer att använda en kombination av lokala och onlinelagringstjänster.
När det kommer till lokal lagring använder många dagliga säkerhetskopior till en enhet och veckovisa (eller oftare) säkerhetskopior till ett annat offlinelagringsläge och i karantän från företagets nätverk.
Fördelen med det senare är att lagrad data är mindre sannolikt att skadas eller raderas i händelse av en attack, vilket begränsar dataförlusten om det händer. Du bör också överväga att ändra dina säkerhetskopior regelbundet för att undvika incidenter där själva säkerhetskopian blir infekterad.
Apple låter dig också skapa en kontakt för kontoåterställning för ditt Apple-ID. Detta bör vara en mycket pålitlig person som sedan kan hjälpa dig att återfå åtkomst till ditt konto om du glömmer ditt lösenord eller om det ändras utan din tillåtelse. Du kan definiera din återställningskontakt i .
Segmentera dina IT-distributioner
Precis som det är en bra idé att underhålla ett offline backup-system, är det också användbart att underhålla flera nätverk av enheter inom större företag.
Teorin är att om alla dina system hålls i ett nätverk kan alla som kommer åt det nätverket komma förbi ditt försvar. Att segmentera system internt kan hjälpa till att skydda mot det, eftersom det innebär att om ett överträds, inte hela nätverket av maskiner bryts.
Det är också viktigt att skydda själva data. Apples FileVault på Mac är ett diskkrypteringssystem inbyggt i macOS som gör det svårt för någon att komma åt dina känsliga data om maskinen tappas bort eller blir stulen. Så här använder du skyddet på din Mac.
Använd noll förtroende
Företag och lärare som använder MDM-system, som de som erbjuds av Jamf, Apple Business Essentials och andra, kan implementera starkare skydd på hanterade enheter. Det inkluderar möjligheten att förhindra anställda från att skapa och dela sina egna lösenord, utan istället använda en krypterad och tilldelad behörighet.
Många företag använder nu allt mer komplexa former av nollförtroendeskydd. Dessa kan begränsa åtkomsten till tjänster beroende på vem, var och när en enhet söker åtkomst. En bra säkerhetspolicy bör baseras på medvetenheten om att användningsfall kan skilja sig dramatiskt inom en organisation och därför ju mer flexibel och anpassningsbar din lösning är, desto bättre.
Om du använder molntjänster kan du kanske tilldela geografiska zoner där din data lagras, vilket hjälper dig att undvika att lagra viktig information i eller nära konfliktzoner. Du kanske också vill använda geolokaliseringsverktyg för att säkerställa att dina tjänster/data endast är tillgängliga i de länder där dina bona fide-användare finns.
Kontrollera och uppdatera ditt kit
Apples säkerhetsteam kommer att hålla utkik efter stora nya sårbarheter, så du bör alltid se till att alla dina enheter är uppdaterade med de senaste programuppdateringarna.
Har du fortfarande en gammal dator i ditt nätverk? Du kanske behåller en gammal skrivare? Jamf varnade nyligen för att 39 % av organisationerna tillåter enheter med kända operativsystemsårbarheter att fungera i en produktionsmiljö utan privilegier eller begränsningar för dataåtkomst.
Du bör se till att all programvara är uppdaterad och överväga att sätta alla datorer i karantän för vilka säkerhetsuppdateringar inte längre är tillgängliga.
Verktyg, inklusive de som är inbyggda i dina routrar, bör kunna tala om för dig vilka IP-adresser som är aktiva i ditt nätverk, och du bör granska dem för att säkerställa att inga okända enheter extraherar obehörig data.
Kontrollera och verifiera dina loggare
Att kontrollera ditt kit omfattar även din domänregistrators register. Är de korrekta och uppdaterade och är lösenorden skyddade? Om inte, säkra dem.
Du bör också validera säkerheten för alla dina interna och externa tjänster. Är de uppdaterade? Har någon av dessa slutat ta emot säkerhetskorrigeringar? Ersätt tjänster med oparpade sårbarheter eller som inte längre tillhandahåller säkerhetsuppdateringar. Ersättning kan kosta, men kostnaden för en attack blir mycket större.
Hur säkra är dina partners?
Om någon av dina externa kunder, partners, leverantörer eller någon annan har tillgång till dina nätverk, bör du kontrollera dina säkerhetsprocedurer och begränsa deras åtkomsträttigheter, ta bort de som inte är nödvändiga. Huruvida dina egna interna system är tuffa som spik spelar ingen roll om hackare utnyttjar en mindre säker extern partner för att komma in.
Ladda alltid ner programvara från pålitliga källor
Installera aldrig applikationer från tvivelaktiga källor. Apples modell fungerar så bra eftersom den förbjuder sidoladdning av appar. Den gör detta eftersom den vet att utan effektiv övervakning och skydd kan användare lätt luras att installera program fyllda med skadlig programvara. Företag bör utveckla och utbilda anställda om en säker applikationsinstallationspolicy.
Ha en plan innan katastrofen inträffar
Branschens visdom kring säkerhet är att ett säkerhetsintrång är oundvikligt, så det är vettigt att planera hur ditt företag kommer att reagera om en sårbarhet inträffar.
Individer och företag måste planera vad de ska göra efter ett brott, se till att lösningar finns på plats och se till att alla parter är fullt medvetna om vad deras ansvar är. En enskild Mac-användare kan till exempel veta att de behöver återställa sin maskin till fabriksinställningarna och återställa data från säkerhetskopior. En administratör för 500 fjärrdatorer kommer att behöva ta reda på hur man kan åstadkomma samma sak (förmodligen med ett MDM-system).
Prioriteten i varje plan är att bekräfta att eskaleringsvägar och kontakter finns på plats och att kommunikationen kommer att fortsätta fungera även om affärssystemen misslyckas.
Säkerhet är en ständigt föränderlig riskmiljö där även din egen regering kan vara ett hot, så ju säkrare du är i de bästa tiderna, desto säkrare bör du vara när de dåliga tiderna kommer.
Nu kanske du vill ta en titt på , en hög nivå från World Economic Forum och ett par tidigare bloggar skrivna av mig om Mac-säkerhet, iOS-säkerhet och att jobba hemifrån.
