Blogg

Konkreta guider för Microsoft 365-säkerhet.

Vi skriver om NIS2, Conditional Access, leverantörsenkäter och allt annat som hamnar på ekonomichefens bord men ofta känns för tekniskt. Inga floskler, inga produktslogans, bara läsbart för den som ska fatta beslut.

Aktivera DMARC i Microsoft 365, steg för steg

SPF, DKIM och DMARC i Microsoft 365, från p=none till p=reject. Vad som ska in i DNS, vad ni gör i Defender-portalen, de vanligaste felen och hur ni ser att det fungerar.

Läs guiden →

Nätfiske som tjänst kringgick MFA hos 258 organisationer

BigBear 2.0 säljs som en färdig tjänst med notiser i realtid och har kapat över 4 000 Microsoft 365-sessioner efter godkänd MFA i över 40 länder. Det enda angriparna inte kom förbi var passkeys, så de gömde knappen.

Läs inlägget →

LUMRAs mejlsäkerhetsstudie 2026: 853 svenska bolag, bara 3 av 10 blockerar förfalskade mejl

Så gott som alla har SPF och 93 procent kör Microsoft 365, men bara 31 procent blockerar faktiskt förfalskade mejl. Samma mönster vi såg hos fastighetsmäklarna, nu bekräftat branschöverskridande.

Läs undersökningen →

Samtalet från "IT-support" i Teams var inte IT-support

En växande kampanj lurar anställda med falska IT-support-samtal i Microsoft Teams till att installera fjärrstyrningsverktyg som laddar ner skadlig kod. Teams-nätfiske upp 19 procent, röstsamtalsattacker nästan tiofaldigade sedan mitten av 2025.

Läs inlägget →

Password spraying mot Microsoft 365 upp 155 gånger och det var inte lösenordet som var hålet

Nya siffror visar 155 gånger fler password spraying-attacker mot Microsoft 365 på ett halvår. De flesta drabbade företagen hade MFA, men med luckor angriparna kunde gå runt. Så hittar ni era egna.

Läs inlägget →

Röstmeddelandet som inte var ett röstmeddelande

En pågående nätfiskevåg lurar ekonomi- och lönepersonal med falska röstmeddelanden och kringgår MFA via en mellanhand. Så fungerar den och så gör ni era känsligaste konton svårare att ta över.

Läs inlägget →

Device code-phishing: så tar sig angripare förbi MFA utan att bryta den

En attack som går förbi MFA utan att ens försöka knäcka den. Offret loggar in helt rätt på riktiga Microsoft och godkänner ändå angriparens dator. Så fungerar den och så stänger ni dörren.

Läs inlägget →

Ni rapporterar incidenten. Sedan börjar tillsynen.

Sedan 1 juli gäller nya frister: tjugofyra timmar, sjuttiotvå timmar, en månad. Men det ingen skriver om är vad som händer efter att ni tryckt skicka. För de flesta bolag är rapporten det som utlöser tillsynen av dem själva.

Läs mer

Dold mejl-vidarebefordran, så läser angripare er post i tysthet

Efter ett intrång sätter angripare ofta upp en tyst vidarebefordringsregel som kopierar er mejl vidare. Så upptäcker och stänger ni den, innan den blir till fakturabedrägeri.

Läs inlägget →

Gästkonton i Microsoft 365, den bortglömda bakdörren

Varje delning med någon utanför företaget skapar ett gästkonto och de försvinner sällan när samarbetet gör det. Här är varför gamla gäster är en risk och hur ni städar, utan att bryta samarbetet.

Läs inlägget →

Token Protection i Microsoft 365, enkelt förklarat

Ni har infört MFA och känner er tryggare. Men det finns fortfarande en väg runt MFA som få pratar om: tokenstöld. Token Protection stänger den vägen genom att knyta inloggningen till er enhet. Funktionen ingår redan i Business Premium och vi är lika tydliga med vad den inte gör.

Läs inlägget →

SearchLeak: Copilot-hålet Microsoft tyst stängde och vad det lär oss

Ett klick kunde läcka mejl, MFA-koder och filer ur Microsoft 365 Copilot. Microsoft stängde hålet, men den del ni själva styr över måste följas löpande.

Läs inlägget →

Vi kollade 33 svenska fastighetsmäklare: 3 av 4 kan mejlspoofas

Ett stickprov visar att 3 av 4 mäklare kan få falska mejl skickade i sitt namn, trots Microsoft 365. Här är siffrorna.

Läs inlägget →

Oversharing i SharePoint: tre inställningar som spelar mest roll

Tre inställningar i SharePoint admin center stoppar det mesta av oversharing, inga dyra licenser och inga etiketter.

Läs inlägget →

Microsoft 365 Copilot och oversharing: städa innan ni rullar ut

Copilot skapar ingen ny åtkomst, den gör den ni redan har blixtsnabbt sökbar. Så förbereder ni er miljö innan ni rullar ut.

Läs inlägget →

Nödkonton i Microsoft 365: Microsofts nya MFA-krav ändrar spelreglerna

Microsoft tvingar nu fram MFA för administratörer. Det gör gamla nödkonton (break-glass) med bara lösenord till en risk. Så ska era nödkonton se ut idag.

Läs inlägget →

Hur en falsk app kan kapa er Microsoft 365, utan ett enda lösenord

Consent phishing: så lurar angripare er att godkänna en app som får bestående åtkomst till mejl och filer, varför MFA inte räcker och hur ni upptäcker det i tid.

Läs inlägget →

NIS2 för redovisningsbyrå, så blir ni redo

Cybersäkerhetslagen 2025:1506 påverkar leveranskedjan. Här är vad redovisningsbyråer behöver göra för att möta kundernas krav från NIS2-direktivet.

Läs guiden →

Conditional Access för småföretag, enkelt förklarat

Conditional Access är Microsofts viktigaste säkerhetsfunktion i Microsoft 365. Här förklarar vi vad det är, varför ni behöver det och hur ni kommer igång.

Läs guiden →