- Должность
- Директор по маркетингу
- Отрасль
- Строительство
- Тип организации
- индивидуальный предприниматель
- Дата регистрации
- нояб. 2023 г.
- Сообщение
- 230
Мы компания из Санкт-Петербурга, 35 сотрудников, занимаемся дистрибуцией промышленных строительных химикатов. В прошлый вторник был получен несанкционированный доступ к корпоративной почте нашего финансового директора. Злоумышленники вошли в существующую цепочку переписки с поставщиком, отправили поддельный исправленный счёт с утверждением, что банковские реквизиты изменились, и попытались перенаправить платёж на сумму 3 800 000 RUB на другой счёт. По счастливой случайности финансовый представитель поставщика подтвердил ситуацию по телефону, и мошенничество удалось предотвратить в последний момент.
В шоке от случившегося мы сразу сменили все пароли корпоративной почты и перезапустили внутренний почтовый сервер. Внешний консультант по кибербезопасности, с которым мы связались, сказал: «Просто сменить пароли недостаточно, нужно провести комплексное расследование инцидента ИБ; злоумышленник мог оставить бэкдор, а вы могли уничтожить доказательства».
Как именно проводится такое расследование инцидента? Может ли наш собственный системный администратор с этим справиться или нужно нанимать стороннего эксперта по компьютерной криминалистике? Что нам нужно сохранить и каких шагов избегать до проведения проверки?