GoodStat
Strona główna
GoodStat — fora dyskusyjne Cyberbezpieczeństwo Pracownik kliknal w phishing i podal haslo do poczty, co teraz po kolei

Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5

Pracownik kliknal w phishing i podal haslo do poczty, co teraz po kolei

RE: Pracownik kliknal w phishing i podal haslo do poczty, co teraz po kolei

#1
Mam firme okolo 50 osob i wczoraj jedna pani z ksiegowosci kliknela w mail podszywajacy sie pod kuriera i wpisala login plus haslo do firmowej poczty na lewej stronie. Zlapalem to dopiero rano po logach. Konto juz zablokowalem i wymusilem zmiane hasla. Pytanie do Was co jeszcze sprawdzic zeby nie bylo wiekszego pozaru, bo przez te poczte ida faktury i boje sie ze ktos podmieni numer konta na fakturach.
Odpowiedz

RE: Pracownik kliknal w phishing i podal haslo do poczty, co teraz po kolei

#2
Reakcja prawidłowa, blokada i zmiana hasła to absolutna podstawa. Teraz kolejność jest istotna. Sprawdź reguły przekierowań i autoresponderów na tej skrzynce, bo atakujący nagminnie zakładają ciche forwardowanie kopii korespondencji na swój adres i pozostaje ono nawet po zmianie hasła. Przejrzyj historię logowań pod kątem obcych adresów IP i lokalizacji. Jeśli przez tę pocztę szły dane osobowe, a niemal na pewno szły, masz potencjalne naruszenie i 72 godziny na ocenę zgłoszenia do UODO. CERT Polska przyjmuje też zgłoszenia takich incydentów i pomaga w analizie.
Odpowiedz

RE: Pracownik kliknal w phishing i podal haslo do poczty, co teraz po kolei

#3
to o tych przekierowaniach to zloto, sam bym o tym zapomnial. dodam ze warto sprawdzic czy nie dodali sobie reguly ktora kasuje przychodzace maile o zmianie hasla albo wrzuca je do kosza, taki typowy myk zeby ofiara nie zauwazyla. i wyloguj wszystkie aktywne sesje na sile nie tylko zmien haslo
Odpowiedz

RE: Pracownik kliknal w phishing i podal haslo do poczty, co teraz po kolei

#4
o kurde przekierowania faktycznie byly. Pani nie ustawiala zadnych a w regulach siedzialo ciche forwardowanie na jakis gmail i regula kasujaca maile ze slowem haslo w temacie. Wywalilem, wymusilem wylogowanie wszystkich sesji. dobrze ze spytalem bo sam bym to przeoczyl
Odpowiedz

RE: Pracownik kliknal w phishing i podal haslo do poczty, co teraz po kolei

#5
i wlaczam wreszcie mfa na wszystkich kontach, dawno mialem to zrobic. od dwoch lat odkladalem bo ludzie marudza ze niewygodne ale po takim incydencie chyba przestana marudzic. dzieki Adam za to z uodo, ogarniam zgloszenie bo faktycznie szly tam dane kontrahentow
Odpowiedz

RE: Pracownik kliknal w phishing i podal haslo do poczty, co teraz po kolei

#6
Z perspektywy księgowej dorzucę jedno, koniecznie zadzwoń do kontrahentów którym wysyłaliście faktury w ostatnich dniach i potwierdź numery kont telefonicznie. Znam firmę gdzie tak właśnie podmieniono numer na fakturze i przelew na kilkadziesiąt tysięcy poszedł oszustowi. Bank zwykle nie odzyska. Lepiej wykonać te kilkanaście telefonów niż później tłumaczyć się przed zarządem.
Odpowiedz

RE: Pracownik kliknal w phishing i podal haslo do poczty, co teraz po kolei

#7
Anna dobry pomysl, ksiegowa juz obdzwania kontrahentow z ostatniego tygodnia. na szczescie wyglada ze zlapalismy to zanim cokolwiek wyszlo ale wole sprawdzic. zrobie tez krotkie szkolenie dla zespolu z rozpoznawania takich maili bo to byl dosc prosty phishing a i tak ktos sie nabral
Odpowiedz

RE: Pracownik kliknal w phishing i podal haslo do poczty, co teraz po kolei

#8
szkolenie spox ale z doswiadczenia jednorazowe nic nie daje, ludzie zapominaja po miesiacu. lepiej puscic im czasem testowego phisha wewnetrznie i kto kliknie ten ma krotkie przypomnienie. brzmi srogo ale dziala duzo lepiej niz prezentacja raz do roku
Odpowiedz