forumNeues Thema

phishing mail in der firma verteilt, 30 leute haben den link geklickt — was tun?

LLeyla A***Teilnehmer
Funktion
Qualitätsmanager
Branche
Lebensmittelgroßhandel
Organisationsform
Genossenschaft
Beigetreten
Aug. 2023
Nachricht
103
#1

heute morgen kam ein alert von der security mail: mitarbeiter haben auf fake 'Microsoft Teams' mails geklickt, 30 leute haben vllt ihre zugangsdaten rausgegeben. die mail adresse sieht aus wie eine von microsoft ist aber fake.

keine ahnung ob die 30 ihre passwörter geändert haben. bei manchen kontos steht jetzt 'verdächtige aktivität' — wurde malware runtergeladen? müssen wir das passwort für die ganze firma ändern?

was machen wir danach? polizei? versicherung? kunden informieren? es gibt druck wie lange wir das system down halten können.

AAli Y***Teilnehmer
Funktion
Bauleiter
Branche
E-Commerce
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Jan. 2024
Nachricht
129
Nützlichste Antwort#2

bei einem phishing angriff braucht man einen incident response plan. sofort zu tun: 1) die 30 betroffenen kontos identifizieren, 2) mail logs prüfen, 3) checken ob downloads/uploads stattgefunden haben, 4) malware scan starten.

zugangsdaten: 1) passwörter sofort ändern, 2) checken ob MFA deaktiviert wurde, 3) die geräte der 30 leute scannen, 4) alle mail logs der letzten 48 stunden prüfen.

info: den kunden melden 'wir führen einen sicherheitscheck durch, keine daten gefährdet'.

HHüseyin Ş***Teilnehmer
Funktion
Netzwerkadministrator
Branche
verpackung
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Juli 2023
Nachricht
81

Doki · Markenidentität · 2025

#3

auf phishing klicken ist normal, 100 leute fallen die woche drauf rein... wichtig ist jetzt was du machst. wenn was runtergeladen wurde (malware) dann ist das die sorge

ZZeynep E***Teilnehmer
Funktion
Kundenservice-Mitarbeiter
Branche
energie
Organisationsform
Regionalhändler
Beigetreten
Apr. 2025
Nachricht
53
#4

30 leute haben daten rausgegeben aber wer hat passwort oder 2fa code rausgegeben? wer hat nur geklickt, aber keine info gegeben?

DDamla Y***TeilnehmerCommunity-Mitglied
Beigetreten
Sept. 2022
Nachricht
131
#5

check die mail header, find die IP des fake mail servers. schau in den antiviren logs, ob malware erkannt wurde.

Ergänzung: Wurde unten schon gefragt, die Antwort habe ich im zweiten Beitrag geschrieben.

MMeryem A***Teilnehmer
Funktion
Logistikplanung
Branche
Elektro- und Elektronikindustrie
Organisationsform
Regionalhändler
Beigetreten
Mai 2023
Nachricht
62
#6

dringend: passwörter der 30 ändern (über mail kanal, erzwingen), MFA für die ganze firma aktivieren, phishing mail adresse auf die spam liste setzen. dauert 1 tag.

BBeren C***Experte
Funktion
IT-Sicherheitsexperte
Branche
Logistik
Organisationsform
neu gegründetes Startup
Beigetreten
Juli 2023
Nachricht
227
#7

informier die kunden kein schaden. ihr seid opfer eines verbrechens die kunden erfahren es eh woanders. wenn ihr sagt 'wir haben es unter kontrolle' bleibt das image besser.

SSelim P***Veteran
Funktion
Kundenservice-Mitarbeiter
Branche
kunststoff
Organisationsform
Filialkette
Beigetreten
Jan. 2024
Nachricht
41
#8

Ich habe keinerlei Erfahrung mit phishing angriff, deshalb frage ich. In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf.

Maßnahmen ohne vorherige Bestandsaufnahme lassen die Türen offen, die man nicht sieht. Ich hoffe, das hilft dir weiter.

EEceTeilnehmer
Funktion
Rechtsberater
Beigetreten
Feb. 2024
Nachricht
98

Doki · Backup-Einrichtung · 2023

#9

Du hast recht.

ÖÖmer M***TeilnehmerCommunity-Mitglied
Beigetreten
Nov. 2023
Nachricht
108
#10

Bleibe dran. Vergessene Testumgebungen sind häufiger das Einfallstor als das Live-System.

KKübra M***TeilnehmerCommunity-Mitglied
Beigetreten
Mai 2025
Nachricht
62
#11

Ich würde mich freuen, wenn du das Ergebnis postest. Der meiste Zeitverlust entsteht durch Arbeiten, die auf Freigaben warten.

Jeder nicht schriftlich festgehaltene Punkt ist einer, an den sich beide Parteien später unterschiedlich erinnern. Wenn ihr das Ergebnis hier postet, hilft es auch anderen.

UUğur Y***Veteran
Funktion
Klinikleiter
Branche
Catering
Organisationsform
mittelständisches Unternehmen
Beigetreten
März 2023
Nachricht
253
#12

Bleibe dran.

OOsman A***ExperteCommunity-Mitglied
Beigetreten
Aug. 2025
Nachricht
316
#13

Das wusste ich nicht. Wenn Genehmigung und Umfang nicht schriftlich vorliegen, darf der Test nicht starten.

Viel Erfolg.

BBerkTeilnehmer
Funktion
Immobilienmakler
Beigetreten
Apr. 2024
Nachricht
102

Doki · Incident-Response-Support · 2026

#14

Richtig.

YYiğit K***Teilnehmer
Funktion
Datenerfasser
Branche
Textil
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Aug. 2022
Nachricht
193
#15

Das hatte ich auch schon überlegt. Das allein zu versuchen, ist der teuerste Weg.

Nur als Notiz, könnte nützlich sein.

TTolga C***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
97
#16

Nach diesem Erlebnis hat sich meine Sichtweise geändert. Die Antwort hängt stark von der Branche ab, es gibt keine allgemeine Regel.

Wenn es jemand anders macht, würde mich das auch interessieren.

RRecepNeues Mitglied
Funktion
Installateur
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Dez. 2024
Nachricht
22
#17

ich schreibe mal meine Erfahrung auf dann naja wenn man Fehlalarme anschreit, meldet sich danah niemand mehr.

änderungen an Zahlungsdaten werden niemals über den Kaal bestätigt, über den sie eingehen. an deiner Stelle würde ich so vorgehen.

EElif Z***Experte
Funktion
Produktionsplanung
Branche
glas
Organisationsform
mittelständisches Unternehmen
Beigetreten
Feb. 2023
Nachricht
164
#18

Gespeichert.

NNazlıTeilnehmer
Funktion
Lokales Marketing
Organisationsform
Boutique-Agentur
Beigetreten
Aug. 2024
Nachricht
126
#19

Wenn ich dich richtig verstehe meinst du Folgendes: Fehler auf der phishing angriff-Seite sind meist rückgängig zu machen aber teuer.

Viel Erfolg.

İİsmail K***Neues Mitglied
Funktion
laden
Organisationsform
mittelständisches Unternehmen
Beigetreten
Dez. 2024
Nachricht
22

Doki · Log-Management-Einrichtung · 2025

#20

hier muss man eine Unterscheidung treffen... bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet.

bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet aber das ist meine Meinung ich behaupte nicht, dass es absolut richtig ist.

Antwort schreiben