Sankt-Peterburg merkezli, 35 personelli bir endüstriyel yapı kimyasalları dağıtım firmasıyız. Geçtiğimiz Salı günü muhasebe müdürümüzün kurumsal e-posta hesabına izinsiz erişim sağlandı. Saldırganlar mevcut bir tedarikçi yazışma zincirine girerek banka hesap bilgilerimizin değiştiğini iddia eden sahte bir revize fatura göndermiş ve 3.800.000 RUB tutarındaki ödemeyi başka bir hesaba yönlendirmeye çalışmışlar. Şans eseri tedarikçinin finans yetkilisi durumu telefonla teyit edince dolandırıcılık son anda önlendi.
Olayın şokuyla hemen tüm şirket e-posta şifrelerini değiştirdik ve şirket içi posta sunucusunu yeniden başlattık. Görüştüğümüz harici bir siber güvenlik danışmanı ise "Sadece şifre değiştirmek yetmez, kapsamlı bir İB olay soruşturması yürütülmeli; saldırgan arka kapı bırakmış olabilir ve delilleri yok etmiş olabilirsiniz" dedi.
Bu olay soruşturması tam olarak nasıl yapılır? Kendi bünyemizdeki sistem yöneticisi bunu çözebilir mi yoksa dışarıdan adli bilişim uzmanı mı tutmalıyız? İnceleme yapılana kadar neleri kaydetmemiz ve hangi adımlardan kaçınmamız gerekir?