Mam firme okolo 50 osob i wczoraj jedna pani z ksiegowosci kliknela w mail podszywajacy sie pod kuriera i wpisala login plus haslo do firmowej poczty na lewej stronie. Zlapalem to dopiero rano po logach. Konto juz zablokowalem i wymusilem zmiane hasla. Pytanie do Was co jeszcze sprawdzic zeby nie bylo wiekszego pozaru, bo przez te poczte ida faktury i boje sie ze ktos podmieni numer konta na fakturach.
Pracownik kliknal w phishing i podal haslo do poczty, co teraz po kolei |
|
Reakcja prawidłowa, blokada i zmiana hasła to absolutna podstawa. Teraz kolejność jest istotna. Sprawdź reguły przekierowań i autoresponderów na tej skrzynce, bo atakujący nagminnie zakładają ciche forwardowanie kopii korespondencji na swój adres i pozostaje ono nawet po zmianie hasła. Przejrzyj historię logowań pod kątem obcych adresów IP i lokalizacji. Jeśli przez tę pocztę szły dane osobowe, a niemal na pewno szły, masz potencjalne naruszenie i 72 godziny na ocenę zgłoszenia do UODO. CERT Polska przyjmuje też zgłoszenia takich incydentów i pomaga w analizie.
to o tych przekierowaniach to zloto, sam bym o tym zapomnial. dodam ze warto sprawdzic czy nie dodali sobie reguly ktora kasuje przychodzace maile o zmianie hasla albo wrzuca je do kosza, taki typowy myk zeby ofiara nie zauwazyla. i wyloguj wszystkie aktywne sesje na sile nie tylko zmien haslo
o kurde przekierowania faktycznie byly. Pani nie ustawiala zadnych a w regulach siedzialo ciche forwardowanie na jakis gmail i regula kasujaca maile ze slowem haslo w temacie. Wywalilem, wymusilem wylogowanie wszystkich sesji. dobrze ze spytalem bo sam bym to przeoczyl
i wlaczam wreszcie mfa na wszystkich kontach, dawno mialem to zrobic. od dwoch lat odkladalem bo ludzie marudza ze niewygodne ale po takim incydencie chyba przestana marudzic. dzieki Adam za to z uodo, ogarniam zgloszenie bo faktycznie szly tam dane kontrahentow
Z perspektywy księgowej dorzucę jedno, koniecznie zadzwoń do kontrahentów którym wysyłaliście faktury w ostatnich dniach i potwierdź numery kont telefonicznie. Znam firmę gdzie tak właśnie podmieniono numer na fakturze i przelew na kilkadziesiąt tysięcy poszedł oszustowi. Bank zwykle nie odzyska. Lepiej wykonać te kilkanaście telefonów niż później tłumaczyć się przed zarządem.
Anna dobry pomysl, ksiegowa juz obdzwania kontrahentow z ostatniego tygodnia. na szczescie wyglada ze zlapalismy to zanim cokolwiek wyszlo ale wole sprawdzic. zrobie tez krotkie szkolenie dla zespolu z rozpoznawania takich maili bo to byl dosc prosty phishing a i tak ktos sie nabral
szkolenie spox ale z doswiadczenia jednorazowe nic nie daje, ludzie zapominaja po miesiacu. lepiej puscic im czasem testowego phisha wewnetrznie i kto kliknie ten ma krotkie przypomnienie. brzmi srogo ale dziala duzo lepiej niz prezentacja raz do roku
|
|
« Starszy wątek | Nowszy wątek »
|


