"MSB och den nationella funktionen CERT-SE vill uppmana verksamheter till att ha en ökad bevakning av sin it-miljö för att kunna upptäcka avvikelser i ett tidigt skede", skriver myndigheten på sin hemsida och i sitt nyhetsbrev.
Det som drabbat både privat och offentlig verksamhet är till exempel utpressningsvirus, så kallat ransomware, det vill samma typ av virus som slog ut hela Kalix kommuns it-system 16 december ifjol. Överbelastningsangrepp och generella driftstörningar har också förekommit.
MSB rekommenderar ett kontinuerligt it-säkerhetsarbete med bra rutiner för säkerhetskopiering och återställning av system för att begränsa skadorna om man blir utsatt, men också utbildning av personal.
Andra åtgärder som rekommenderas:
- Se till att använda tvåfaktorsautentisering och se över era återställningsrutiner.
- Håll koll på aktiviteten i loggar, på administratörskonton och generellt i it-miljön, för att kunna upptäcka avvikelser i ett tidigt skede.
- Se över vilka tjänster i nätverket som är internetuppkopplade, inklusive fjärråtkomstlösningar.
- Överväg att stänga av trafiken till de nätverk och applikationer som inte är verksamhetskritiska. Överväg också om trafik till och från länder som organisationen normalt inte ser trafik ifrån bör blockeras eller geofiltreras.
- Se till att det finns tillräckliga loggar över de tjänster som används och att dessa sparas i minst tre månader, gärna längre.