År 2025 fortsätter social engineering att vara den främsta attackvektorn vid cyberattacker. Trots att organisationer fortsätter investera i avancerade cybersäkerhetsteknologier underskattar många fortfarande cyberbrottslingars preferens för att utnyttja mänskliga svagheter. Manipulation eller mutning av anställda är fortfarande en mycket effektiv attackstrategi.
Cirka 98 % av alla cyberattacker involverar någon form av social engineering, särskilt phishing. Uppmärksammade incidenter som attackerna mot M&S och Co-Op i Storbritannien visar tydligt att det fortfarande finns stora brister i beredskapen. Hotlandskapet kräver därför ökad vaksamhet och proaktiva säkerhetsåtgärder.
Ett högprofilerat exempel: attacken mot Marks & Spencer
I juli bekräftade Marks & Spencer att en sofistikerad social engineering-attack ledde till ett allvarligt ransomware-angrepp.
Hotaktörer från gruppen Scattered Spider utgav sig för att vara en av de 50 000 personer som arbetar med företaget och lyckades lura en tredjepartsleverantör att återställa en anställds lösenord. Det gjorde att angriparna kunde ta sig in i nätverket, vilket resulterade i ett dataintrång där 150 GB känslig information läckte ut. Incidenten orsakade stora störningar i verksamheten och beräknade ekonomiska förluster på över 300 miljoner pund.
Det ihållande interna hotet
Hybridarbete har vidgat risklandskapet, och distansarbetare är särskilt sårbara. Cyberkriminella utnyttjar dessa miljöer med riktade phishingattacker, identitetskapningar och tekniker för att kringgå multifaktorautentisering (MFA), vilket ökar risken för stulna inloggningsuppgifter och obehörig åtkomst till kritiska system.
Organisationer måste bemöta dessa hot proaktivt genom riktade utbildningsinsatser och tekniska skyddsåtgärder för att skydda sina viktigaste tillgångar.
Utbildning av personal: från mål till försvar
Anställda är din första försvarslinje mot hot från social engineering. Regelbunden kommunikation, grundlig utbildning och simulerade phishingövningar hjälper till att bygga medvetenhet och motståndskraft.
Några av de viktigaste bästa praxis är:
• Klicka inte på länkar eller öppna bilagor från okända avsändare.
• Ge aldrig ut känslig information via telefon, e-post eller SMS.
• Verifiera identiteter genom flera kanaler innan du delar information.
• Använd multifaktorautentisering (MFA).
• Uppdatera antivirus- och antiskadlig programvara regelbundet.
Att skapa en positiv arbetskultur minskar också risken för att anställda ska falla för mutor eller manipulation, vilket minskar de interna hoten.
Proaktivt hotletande med Managed Detection and Response (MDR)
Mänskliga misstag är oundvikliga, vilket gör proaktiv hotdetektering avgörande. Organisationer kämpar ofta med stora volymer av phishingattacker som överbelastar interna säkerhetsteam.
Att samarbeta med en MDR-leverantör (Managed Detection and Response) som Integrity360 kan stärka säkerheten genom att:
• Övervaka phishing- och social engineering-attacker dygnet runt.
• Snabbt identifiera och isolera hot.
• Låta interna team fokusera på strategiska säkerhetsuppgifter.
Så hjälper Integrity360:s cybersäkerhetstestningstjänster
Integrity360:s omfattande tjänster för Cyber Security Testing riktar sig direkt mot de svagheter som utnyttjas vid attacker som den mot M&S. Vi erbjuder penetrationstester, säkerhetsgranskningar och realistiska social engineering-simuleringar som efterliknar phishing, identitetskapning och andra mänskligt fokuserade angreppsmetoder.
Detaljerade rapporter från dessa tester ger handlingsbara insikter som hjälper organisationer att förbättra personalutbildningen, stärka sina rutiner och öka sitt försvar mot framtida attacker.
Läs mer om hur Integrity360:s expertis inom social engineering-testning kan skydda ditt företag.
Stärk försvaret i hybridmiljöer
För att effektivt bekämpa det växande hotet från social engineering bör du:
- Regelbundet utbilda och testa alla anställda, inklusive distansarbetare.
- Se över och förstärk helpdesk-rutiner för identitetsverifiering.
- Förbättra detektering och respons med hjälp av MDR.
- Utvärdera säkerheten kontinuerligt med hjälp av Integrity360:s testtjänster.
Integrity360 är din partner för att minska risker och stärka försvaret mot social engineering-attacker.
Redo att förbättra din säkerhetsposition? Kontakta Integrity360 i dag för att boka en bedömning och skydda din organisation.