- Cargo
- Director de marketing
- Sector
- Construcción
- Tipo de organización
- negocio unipersonal
- Miembro desde
- nov 2023
- Mensaje
- 230
Somos una empresa de distribución de químicos para la construcción industrial de 35 empleados con sede en San Petersburgo. El martes pasado accedieron sin autorización a la cuenta de correo corporativo de nuestro gerente de contabilidad. Los atacantes se metieron en un hilo de conversación existente con un proveedor y enviaron una factura modificada falsa alegando que nuestros datos bancarios habían cambiado, intentando desviar un pago de 3.800.000 RUB a otra cuenta. Por suerte, el responsable de finanzas del proveedor confirmó la situación por teléfono y el fraude se evitó a último momento.
Por el shock del momento, cambiamos de inmediato todas las contraseñas de correo de la empresa y reiniciamos el servidor de correo interno. Un consultor externo de ciberseguridad con el que hablamos nos dijo: "No basta con cambiar la contraseña, hay que hacer una investigación de incidentes de TI exhaustiva; el atacante podría haber dejado una puerta trasera y ustedes podrían haber destruido evidencias".
¿Cómo se hace exactamente esta investigación de incidentes? ¿Puede resolverlo nuestro propio administrador de sistemas o deberíamos contratar a un perito informático externo? ¿Qué debemos registrar y qué pasos debemos evitar hasta que se haga el análisis?