forumApri un argomento

girano mail di phishing in tutta l'azienda, 30 persone hanno cliccato il link — che si fa?

LLeyla A***4 mesi fa·82 messaggi·30,6K visualizzazioni#phishing#phishing#attacco
LLeyla A***Partecipante
Ruolo
Responsabile qualità
Settore
Commercio all'ingrosso alimentare
Tipo di organizzazione
cooperativa
Iscrizione
ago 2023
Messaggio
103
#1

stamattina è arrivato un alert dalla mail di sicurezza: i dipendenti hanno cliccato su finte mail di 'Microsoft Teams', 30 persone potrebbero aver dato le credenziali. l'indirizzo sembra quello di microsoft ma è falso.

nn so se hanno cambiato la password di 30 persone. alcuni account mostrano 'attività sospetta' — hanno scaricato malware? bisogna cambiare la password di tutta l'azienda?

dopo che si fa? polizia? assicurazione? avvisare i clienti? c'è pressione su quanti giorni possiamo tenere il sistema down.

AAli Y***Partecipante
Ruolo
Capocantiere
Settore
E-commerce
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
gen 2024
Messaggio
129
Più utile#2

in caso di attacco phishing serve un piano di risposta agli incidenti. cose da fare subito: 1) individuate i 30 account colpiti, 2) analizzate i log delle mail, 3) controllate se ci sono stati download/upload, 4) avviate una scansione malware.

Credenziali: 1) cambiate subito le password, 2) controllate se l'MFA è stata disattivata, 3) scansionate i dispositivi delle 30 persone, 4) controllate tutti i log delle mail delle ultime 48 ore.

Notifica: avvisate i clienti dicendo 'stiamo facendo un controllo di sicurezza, nessun rischio dati'.

HHüseyin Ş***Partecipante
Ruolo
Amministratore di rete
Settore
Imballaggio
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
lug 2023
Messaggio
81

Doki · Identità di marca · 2025

#3

cliccare sul phishing è normale ogni settimana 100 persone ci cascano poi quello che conta è cosa fate ora. comunque se hanno scaricato (malware) è quello il problema

ZZeynep E***Partecipante
Ruolo
Addetto al servizio clienti
Settore
Energia
Tipo di organizzazione
distributore di zona
Iscrizione
apr 2025
Messaggio
53
#4

30 persone hanno dato le credenziali ma quali hanno dato la password o il codice 2FA? quali hanno solo 'cliccato' senza dare info?

DDamla Y***PartecipanteMembro della community
Iscrizione
set 2022
Messaggio
131
#5

analizzate le intestazioni delle mail, trovate l'IP del server fake. controllate se nei log dell'antivirus c'è malware rilevato.

PS: è stato chiesto qui sotto, ho scritto la risposta nel secondo messaggio.

MMeryem A***Partecipante
Ruolo
Pianificazione logistica
Settore
Elettrotecnica ed elettronica
Tipo di organizzazione
distributore di zona
Iscrizione
mag 2023
Messaggio
62
#6

Urgente: cambiate le password delle 30 persone (forzate un prodotto antivirus via mail), attivate l'MFA per tutta l'azienda, aggiungete l'indirizzo della mail phishing alla lista spam. Fate in 1 giorno.

BBeren C***Esperto
Ruolo
Esperto di sicurezza informatica
Settore
Logistica
Tipo di organizzazione
startup appena avviata
Iscrizione
lug 2023
Messaggio
227
#7

avvisate i clienti non succede nulla... siete stati vittime di un reato, i clienti lo sapranno comunque da altre fonti. se dite 'abbiamo sotto controllo' l'immagine resta migliore.

SSelim P***Veteran
Ruolo
Addetto al servizio clienti
Settore
Plastica
Tipo di organizzazione
catena di negozi
Iscrizione
gen 2024
Messaggio
41
#8

Non ho alcuna esperienza in materia di attacco di phishing, quindi chiedo. I primi tre mesi vanno bene, i problemi emergono al quarto mese.

Prendere misure senza fare un inventario lascia aperta una porta che non vedi. Spero che le sia utile.

EEcePartecipante
Ruolo
Consulente legale
Iscrizione
feb 2024
Messaggio
98

Doki · Configurazione del backup · 2023

#9

Ha ragione.

ÖÖmer M***PartecipanteMembro della community
Iscrizione
nov 2023
Messaggio
108
#10

Ti seguo. Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live.

KKübra M***PartecipanteMembro della community
Iscrizione
mag 2025
Messaggio
62
#11

Mi farebbe piacere se scrivesse il risultato. Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione.

Ogni punto non scritto è un punto che in futuro le due parti ricorderanno diversamente. Se scrivete qui il risultato, sarà utile anche ad altri.

UUğur Y***Veteran
Ruolo
Direttore clinico
Settore
Catering
Tipo di organizzazione
media impresa
Iscrizione
mar 2023
Messaggio
253
#12

Ti seguo.

OOsman A***EspertoMembro della community
Iscrizione
ago 2025
Messaggio
316
#13

Non lo sapevo. Se permessi e ambito non sono scritti, quel test non deve iniziare.

Buon lavoro.

BBerkPartecipante
Ruolo
Agente immobiliare
Iscrizione
apr 2024
Messaggio
102

Doki · Supporto risposta agli incidenti · 2026

#14

Corretto.

YYiğit K***Partecipante
Ruolo
Addetto all'inserimento dati
Settore
Tessile
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
ago 2022
Messaggio
193
#15

Stavo pensando la stessa cosa. Cercare di farlo da soli è la strada più costosa.

Lascio una nota, potrebbe servire.

TTolga C***PartecipanteMembro della community
Iscrizione
ott 2024
Messaggio
97
#16

Dopo aver vissuto questa cosa, il mio punto di vista è cambiato. La risposta varia molto in base al settore, non esiste una regola generale.

Sono curioso di sapere se qualcuno lo fa in modo diverso.

RRecepNuovo membro
Ruolo
Idraulico
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
dic 2024
Messaggio
22
#17

racconto la mia esperienza. se rimproverate i falsi allarmi, nessuno segnalerà più nulla.

le modifiche ai dati di pagamento non vanno mai verificate tramite il canale di provenienza. io seguirei quessta strada.

EElif Z***Esperto
Ruolo
Pianificazione produzione
Settore
Cam
Tipo di organizzazione
media impresa
Iscrizione
feb 2023
Messaggio
164
#18

Salvato.

NNazlıPartecipante
Ruolo
Marketing locale
Tipo di organizzazione
boutique agency
Iscrizione
ago 2024
Messaggio
126
#19

Se non ho capito male stai dicendo che: L'errore commesso da attacco di phishing è generalmente reversibile ma costoso.

Buon lavoro.

İİsmail K***Nuovo membro
Ruolo
Alimentari
Tipo di organizzazione
media impresa
Iscrizione
dic 2024
Messaggio
22

Doki · Configurazione gestione log · 2025

#20

bisogna fare una distinzione qui poi da noi la cosa che faceva perdere più tempo era non sapere chi decidesse.

da noi la cosa che faceva perdere più tempo era non sapere chi decidesse e cioè questa è la mia opinione non la scrivo come verità assoluta.

Rispondi