fbpx

3 tips kring säkerhetsförändringarna i Microsoft 365

dec 6, 2022

Vad är det som förändras?

Just nu håller Microsoft på att förändra hur inloggning mot Microsoft 365 sker. Multi Faktor Autentisering (MFA) kommer att rullas ut som standard till nya och befintliga kunder som använder Microsoft 365. Som användare kommer du få en uppmaning att aktivera detta, om du inte redan har MFA aktivt.

Man lägger även på ännu ett lager av säkerhet genom nummermatchning i Microsoft Authenticator appen. Detta för att motverka en typ av attack som kallas för ”MFA fatigue attack” som går ut på att en användare av misstag ska godkänna en MFA förfrågan.

Varför gör Microsoft dessa förändringar?

Cyberbrott ökar och attackerna blir mer och mer sofistikerade. I takt med detta behöver man konstant se över säkerhetsinställningar, funktioner och utveckla nya. Med MFA aktiverat behöver man ett aktivt godkännande på ett annat sätt än att som tidigare endast skriva in användarnamn och lösenord. Detta tar bort en stor del av de lyckade inloggningsförsöken som cyberkriminella idag kan lyckas med genom kända användarnamn och lösenord.

Tre viktiga saker att tänka på

  1. Godkänn aldrig en MFA förfrågan du själv inte initierat.
  2. Om du använder en kopiator eller scanner som mejlar inskannade dokument kan detta behöva ses över då dessa inte stödjer MFA.
  3. Har du ett system som skickar mejl kan även detta behöva ses över, till exempel faktureringssystem och lönesystem.