Känner ni igen er?

  • "Vi är för små för att vara intressanta." Angripare väljer inte bolag. De väljer det som står öppet.
  • "IT-partnern har koll." Har ni frågat vad de faktiskt kontrollerar? När gjorde de det senast?
  • "Vi har ju MFA." Bra. Men MFA märker inte en regel som gömmer mejl, eller en app som läser dem.
  • "Den där inställningen satte någon upp för länge sedan." Ingen vet varför. Ingen vågar ta bort den.
  • "Folk kopplar in AI-verktyg själva, det är väl bra?" Det kan vara det. Men vet ni vilka? Och vad de fick tillgång till?

Nickade ni åt två av dem är ni i gott sällskap. Så ser de flesta mindre bolag ut. Det är också precis vad angripare räknar med.

Så blir ett konto hundra

  1. En medarbetare loggar in på en sida som ser ut som Microsofts. Angriparen får en giltig inloggning. Ingenting larmar.
  2. Samma timme skapas en regel i mejlboxen som flyttar alla svar till en mapp ingen tittar i.
  3. Angriparen läser de senaste mejltrådarna. Med AI går det att svara i samma ton, på samma språk och i samma tråd. På minuter i stället för timmar.
  4. Mejlet går till 150 kunder och leverantörer. Från en riktig adress, i en riktig konversation. Inget spamfilter reagerar, eftersom inget är förfalskat.
  5. Några klickar. Nu är det deras konton som skickar vidare, till deras kontakter.

Det är snöbollen. Den började inte med en avancerad attack. Den började med en inställning som ingen visste om.

AI gör varje steg billigare för angriparen. IBM:s rapport Cost of a Data Breach 2026 visar att AI-drivna attacker ökade med 56 procent på ett år. Den genomsnittliga kostnaden för ett dataintrång nådde samtidigt rekordnivå.

Vad kostar det?

Ett räkneexempel. Antagandena är våra, byt gärna ut dem mot era egna.

  • 150 mottagare. Klickar 5 procent blir det sju eller åtta kapade konton hos andra bolag. Med er som avsändare.
  • En bluffaktura som betalas. FBI fick under 2025 in 24 768 anmälningar om kapade affärsmejl och fakturabedrägerier, med förluster på drygt 3 miljarder dollar. Det är i snitt runt 120 000 dollar per anmälan. Över en miljon kronor.
  • Städningen. IT-timmar för att hitta alla regler, appar och inloggningar. Samtal och mejl till kunder som undrar. En mejldomän som kan hamna på spärrlistor, så att era riktiga fakturor inte kommer fram.
  • Det som inte syns i kalkylen. Kunden som fick mejlet från er och nu undrar om ni har koll.

Mot det står en förmiddag. Så lång tid tar det att ta reda på hur det faktiskt ser ut.

Fyra små inställningar med stora konsekvenser

Ingen av dem känns farlig. Tillsammans är de vägen in och vägen ut.

1. Mejlregler som ingen larmar om

Det första en angripare gör är att gömma svaren. Utan larm märker ingen när en regel skapas eller när mejl börjar skickas vidare till en extern adress. Ett konto kan läsas i månader.

2. Användare som själva ger appar tillgång

Ett klick på Godkänn räcker för att en okänd app ska få läsa mejlen. Samtycket försvinner inte när lösenordet byts. Det måste tas bort för sig.

3. AI-agenter som ingen har räknat

Sedan maj 2026 får varje ny agent i Copilot Studio en egen identitet i Entra, med behörigheter för de kopplingar agenten använder. Det går inte att välja bort. Frågan är inte om ni har agenter. Frågan är om någon hos er vet hur många och vad de når.

4. Ingen spärr mot förfalskade mejl

Utan DMARC i blockerande läge kan vem som helst skicka mejl som ser ut att komma från er. I vår studie av 853 svenska bolag gällde det 7 av 10.

Ordning och reda är en liten investering

Säkerhet handlar sällan om att köpa mer. Det handlar om att veta. Den som vet vad som är öppet kan välja: stänga det, eller skriva upp det som ett medvetet beslut. Den som inte vet har också valt. Bara utan att veta om det.

Strutsen är inte skyddad för att den inte ser faran.

Tre saker ni kan göra den här veckan

  1. Kolla er domän i KOLLEN. Gratis, utan inloggning. Ni ser direkt om någon kan skicka mejl i ert namn.
  2. Be alla titta i Outlook: Settings → Mail → Rules (Inställningar, Regler). En regel som ingen känner igen ska ingen ha.
  3. Ställ en fråga till den som äger er Microsoft 365: "Hur många appar och AI-agenter har tillgång till våra mejl idag?" Kan ingen svara är det också ett svar.

Vill ni veta hur det ser ut hos er?

PIANOLA går igenom er Microsoft 365-miljö varje dygn och visar vad som är öppet, vad det betyder och vad ni ska göra först. Mejlregler, appar, agenter och spärrar mot förfalskning ingår.

Källor