forumСоздать тему

По всей компании разослали фишинговое письмо, 30 человек кликнули по ссылке — что делать?

LLeyla A***4 месяца назад·82 сообщения·30,6 тыс. просмотра#фишинг#фишинг#атака
LLeyla A***Участник
Должность
Директор по качеству
Отрасль
Оптовая торговля продуктами питания
Тип организации
кооператив
Дата регистрации
авг. 2023 г.
Сообщение
103
#1

Утром пришло оповещение от службы безопасности: сотрудники кликнули по фейковым письмам 'Microsoft Teams', возможно 30 человек передали учетные данные. Адрес отправителя похож на официальный, но это подделка.

Не знаю сменили ли пароли у этих 30 человек. На некоторых аккаунтах теперь висит 'подозрительная активность' — скачали ли малварь? Нужно ли менять пароли всей компании?

Что делать дальше? Полиция? Страховка? Уведомлять клиентов? Давят, сколько дней можно держать систему офлайн.

AAli Y***Участник
Должность
Начальник стройплощадки
Отрасль
Э-коммерция
Тип организации
Производственная компания из 40 человек
Дата регистрации
янв. 2024 г.
Сообщение
129
Самый полезный#2

При фишинговой атаке нужен план реагирования на инциденты. Срочные действия: 1) выявить 30 затронутых аккаунтов, 2) изучить логи почты, 3) проверить, были ли загрузки/выгрузки, 4) запустить антивирусное сканирование.

Учетные данные: 1) немедленно сменить пароли, 2) проверить, не отключен ли MFA, 3) просканировать устройства этих 30 человек, 4) проверить все логи почты за последние 48 часов.

Уведомление: сообщите клиентам, что 'проводим проверку безопасности, данных не утекло'.

HHüseyin Ş***Участник
Должность
Сетевой администратор
Отрасль
Упаковка
Тип организации
компания в составе холдинга
Дата регистрации
июль 2023 г.
Сообщение
81

Doki · Фирменный стиль · 2025

#3

клик по фишингу — это нормально, в неделю 100 человек попадаются. главное — что делать сейчас... если что-то скачали (малварь) то вот это и страшно

ZZeynep E***Участник
Должность
Специалист службы поддержки клиентов
Отрасль
Энергетика
Тип организации
региональный дилер
Дата регистрации
апр. 2025 г.
Сообщение
53
#4

30 человек передали креды, но кто именно ввел пароль или код 2FA? А кто просто 'кликнул' но ничего не вводил?

DDamla Y***УчастникУчастник сообщества
Дата регистрации
сент. 2022 г.
Сообщение
131
#5

Изучите заголовки писем, найдите IP фейкового сервера. Проверьте логи антивируса, детектировалась ли малварь.

P.S.: вопрос уже задавали ниже, ответ во втором сообщении.

MMeryem A***Участник
Должность
Логистическое планирование
Отрасль
Электротехника и электроника
Тип организации
региональный дилер
Дата регистрации
май 2023 г.
Сообщение
62
#6

Срочно: сменить пароли 30 человек (принудительно через почтовый канал), включить MFA для всей компании, добавить адрес фишингового письма в спам-лист. На это 1 день.

BBeren C***Эксперт
Должность
Специалист по информационной безопасности
Отрасль
Логистика
Тип организации
стартап на ранней стадии
Дата регистрации
июль 2023 г.
Сообщение
227
#7

Уведомьте клиентов вреда не будет. Вы пострадали от преступления клиенты и так узнают из других источников. Если сообщите 'мы все контролируем', имидж пострадает меньше.

SSelim P***Ветеран
Должность
Специалист службы поддержки клиентов
Отрасль
Пластик
Тип организации
сеть магазинов
Дата регистрации
янв. 2024 г.
Сообщение
41
#8

У меня нет опыта в фишинговая атака, поэтому и спрашиваю. Первые три месяца все идет хорошо, проблемы всплывают на четвертом.

Меры, принятые без инвентаризации, оставляют открытыми двери, о которых вы не знаете. Надеюсь, это будет полезно.

EEceУчастник
Должность
Юрисконсульт
Дата регистрации
февр. 2024 г.
Сообщение
98

Doki · Настройка резервного копирования · 2023

#9

Вы правы.

ÖÖmer M***УчастникУчастник сообщества
Дата регистрации
нояб. 2023 г.
Сообщение
108
#10

Слежу за темой. Забытые тестовые среды становятся входом в систему чаще, чем продакшн.

KKübra M***УчастникУчастник сообщества
Дата регистрации
май 2025 г.
Сообщение
62
#11

Буду рад, если напишете о результате. Большая часть потерь времени копится на задачах, ожидающих согласования.

Любой пункт, не зафиксированный письменно, в будущем обе стороны будут помнить по-разному. Если напишете результат здесь, это поможет и другим.

UUğur Y***Ветеран
Должность
Руководитель клиники
Отрасль
Кейтеринг
Тип организации
среднее предприятие
Дата регистрации
март 2023 г.
Сообщение
253
#12

Слежу за темой.

OOsman A***ЭкспертУчастник сообщества
Дата регистрации
авг. 2025 г.
Сообщение
316
#13

Не знал об этом. Если разрешение и объем тестирования не зафиксированы письменно тест не начинать.

Удачи.

BBerkУчастник
Должность
Риелтор
Дата регистрации
апр. 2024 г.
Сообщение
102

Doki · Поддержка реагирования на инциденты · 2026

#14

Верно.

YYiğit K***Участник
Должность
Оператор ввода данных
Отрасль
Текстиль
Тип организации
Компания на 120 человек
Дата регистрации
авг. 2022 г.
Сообщение
193
#15

Я тоже об этом думал. Пытаться сделать это в одиночку — самый дорогой путь.

Оставлю как заметку, пригодится.

TTolga C***УчастникУчастник сообщества
Дата регистрации
окт. 2024 г.
Сообщение
97
#16

После того случая мой взгляд на вещи изменился. Ответ сильно зависит от отрасли, универсального правила нет.

Интересно, есть ли те, кто делает иначе.

RRecepНовый участник
Должность
Сантехник
Тип организации
компания из 20 человек
Дата регистрации
дек. 2024 г.
Сообщение
22
#17

поделюсь своим опытом и если ругать за ложные тревоги никто больше не будет прсылать уведомления.

изменение платежных данных никогда не подтверждается через тот же канал потом в общем я бы пошел этим путем.

EElif Z***Эксперт
Должность
Планирование производства
Отрасль
стекло
Тип организации
среднее предприятие
Дата регистрации
февр. 2023 г.
Сообщение
164
#18

Сохранил.

NNazlıУчастник
Должность
Локальный маркетинг
Тип организации
бутиковое агентство
Дата регистрации
авг. 2024 г.
Сообщение
126
#19

Если я правильно понял, вы имеете в виду следующее: Ошибка сделанная на стороне фишинговая атака, обычно исправима, но дорого.

Удачи.

İİsmail K***Новый участник
Должность
Бакалея
Тип организации
среднее предприятие
Дата регистрации
дек. 2024 г.
Сообщение
22

Doki · Настройка управления логами · 2025

#20

здесь нужно провести различие. короче больше всего времени у нас уходило на то, что было непонятно, кто приинимает решения.

больше всего времени у нас уходило на то, что было непонятно, кто принимает решения... это мое мнение не утверждаю, что оно единственно верное.

Написать ответ