- Poste
- Directeur marketing
- Secteur
- Construction
- Type d'organisation
- entreprise individuelle
- Membre depuis
- nov. 2023
- Message
- 230
On est une entreprise de distribution de produits chimiques pour la construction industrielle basée à Saint-Pétersbourg, 35 salariés. Mardi dernier, quelqu'un a accédé sans autorisation au compte e-mail pro de notre directeur comptable. Les attaquants se sont glissés dans un fil de discussion existant avec un fournisseur, ont envoyé une fausse facture rectificative prétendant que nos coordonnées bancaires avaient changé, et ont tenté de détourner un paiement de 3 800 000 RUB vers un autre compte. Par chance, le responsable financier du fournisseur a confirmé la situation par téléphone et l'arnaque a été évitée de justesse.
Sous le choc, on a tout de suite changé tous les mots de passe e-mail de la boîte et redémarré le serveur mail interne. Un consultant externe en cybersécurité qu'on a contacté nous a dit : "Changer les mots de passe ne suffit pas, il faut mener une enquête approfondie sur l'incident ; l'attaquant a peut-être laissé une porte dérobée et vous avez peut-être détruit des preuves."
Comment se déroule exactement cette enquête sur l'incident ? Notre admin système interne peut-il gérer ça ou faut-il engager un expert en informatique légale externe ? Que doit-on enregistrer et quelles étapes doit-on éviter en attendant l'analyse ?