- Ruolo
- Direttore marketing
- Settore
- Edilizia
- Tipo di organizzazione
- ditta individuale
- Iscrizione
- nov 2023
- Messaggio
- 230
Siamo un'azienda di distribuzione di prodotti chimici per l'edilizia industriale con sede a San Pietroburgo e 35 dipendenti. Martedì scorso c'è stato un accesso non autorizzato all'account di posta aziendale del nostro responsabile amministrativo. Gli aggressori si sono inseriti in una conversazione già aperta con un fornitore inviando una falsa fattura modificata, sostenendo che le nostre coordinate bancarie fossero cambiate e tentando di dirottare un pagamento da 3.800.000 RUB su un altro conto. Per fortuna il responsabile finanziario del fornitore ha verificato telefonicamente e la truffa è stata sventata all'ultimo momento.
Sotto shock per l'accaduto, abbiamo subito cambiato le password delle mail di tutta l'azienda e riavviato il server di posta interno. Un consulente di sicurezza informatica esterno che abbiamo contattato ci ha però detto: "Cambiare solo la password non basta, va fatta un'indagine approfondita sull'incidente di sicurezza; l'attaccante potrebbe aver lasciato una backdoor e voi potreste aver cancellato le prove".
Come si svolge esattamente questa indagine sull'incidente? Può gestirla il nostro amministratore di sistema interno o dobbiamo assumere un perito informatico forense esterno? In attesa dell'analisi, cosa dobbiamo salvare e quali passi dobbiamo assolutamente evitare?