Hej! Du använder en gammal webbläsare

Inom kort kommer vissa funktioner på haninge.se inte fungera med den här gamla webbläsaren. Vi vill gärna ha dig kvar som besökare och rekommenderar att byta till Mozilla Firefox, Google Chrome eller Microsoft Edge.

Varning för pågående nätfiskekampanj mot kommuner och skolor

CERT-SE, en del av myndigheten MSB, har på senaste tiden observerat flera fall där kommuner och skolor drabbats av vad som bedöms vara samma nätfiskekampanj. Var uppmärksam på mejl från okända eller personer du normalt inte har kontakt med som delar länkar till teamsarenor som Sharepoint och Onedrive.

CERT-SE är Sveriges nationella CSIRT (Computer Security Incident Response Team) och är en del av Myndigheten för samhällsskydd och beredskaps (MSB) verksamhet.

Trovärdiga avsändare som länkar till teamsarenor

Det som CERT-SE bedömer vara en nätfiskekampanj består i mejl till kommuner och skolor som innehåller länkar till gemensamma teamsareor - SharePoint- eller OneDrive-ytor. Mejlen kommer från personliga e-postadresser som verkar överensstämma med en faktisk anställd hos en kommun eller skola. De framstår som trovärdiga,  är välformulerade och har relevant innehåll som stämmer överens med avsändaren.

Laddar upp nätfiskepaket

Angriparen vill komma åt mottagarens användarkonto och lösenord. När mottagaren sedan lockats att klicka på länken i mejlet så har ett “nätfiskepaket” laddats upp på deras SharePoint- eller OneDrive-konto. Detta paket har sedan använts vidare i händelseförloppet, vid vidare kontakt med andra verksamheter.

Rapportera misstänkta mejl till servicedesk

Du uppmanas nu att vara allmänt uppmärksam på länkar som delas via e-post, särskilt från okända användare eller personer som man normalt inte har kontakt med. Om avsändaren delar en länk till SharePoint eller OneDrive bör du motringa eller på annat sätt kontrollera med avsändaren att hen avsåg att dela informationen.

Om du får ett misstänkt mejl, rapportera till Servicedesk (servicedesk@haninge.se)

Senast uppdaterad: 14 juni 2024