- المسمى الوظيفي
- مدير التسويق
- قطاع
- إنشاء
- نوع المنظمة
- نشاط فردي
- تاريخ الانضمام
- نوفمبر 2023
- رسالة
- 230
نحن شركة توزيع كيماويات بناء صناعية مقرها سانت بطرسبرغ ونضم 35 موظفاً. يوم الثلاثاء الماضي، تم الوصول بشكل غير مصرح به إلى حساب البريد الإلكتروني المؤسسي لمدير الحسابات لدينا. دخل المخترقون في سلسلة مراسلات قائمة مع أحد الموردين وأرسلوا فاتورة معدلة مزيفة مدعين تغيير بيانات حسابنا البنكي، وحاولوا تحويل دفعة بقيمة 3.800.000 RUB إلى حساب آخر. ولحسن الحظ، تم منع عملية الاحتيال في اللحظة الأخيرة بعد أن اتصل المسؤول المالي للمورد هاتفياً للتأكيد.
بدافع الصدمة من الحادث، قمنا فوراً بتغيير كلمات مرور جميع الحسابات البريدية للشركة وأعدنا تشغيل خادم البريد الداخلي. لكن مستشار أمن سيبراني خارجي تواصلنا معه قال: "مجرد تغيير كلمات المرور لا يكفي، يجب إجراء تحقيق شامل في حادث أمن المعلومات؛ فربما ترك المخترق باباً خلفياً وقد تكونوا أتلفتم الأدلة الرقمية".
كيف يتم التحقيق في هذا النوع من الحوادث تحديداً؟ هل يستطيع مسؤول النظام الداخلي لدينا معالجة الأمر أم يجب الاستعانة بخبير أدلة جنائية رقمية من الخارج؟ وإلى حين إجراء الفحص، ما الذي يجب علينا تسجيله وما الخطوات التي ينبغي تفاديها؟