Frankfurt merkezli 14 kişilik bir lojistik acentesiyiz. Bu sabah operasyon müdürümüzün kurumsal e-posta hesabından müşterilere şüpheli fatura güncelleme ve banka bilgisi değişikliği iletileri gönderilmeye başlandı. Yönetim paneline girdiğimizde, hesabın yurt dışından farklı IP adresleri üzerinden aktif oturumlarının açık olduğunu ve gelen bazı e-postaların otomatik olarak silinmiş ögeler klasörüne taşındığını fark ettik.
Dışarıdan hizmet aldığımız yerel bilgi işlem firmasına aylık 800 Euro bakım ücreti ödüyoruz ancak teknik sorumlumuza şu an telefonla ulaşamıyoruz. Durum kritik çünkü müşterilerimiz ödeme bilgisi içeren bu e-postaları gerçek sanıp para transferi yapabilirler.
Şu an yönetim panelindeyiz. İkinci bir operasyonel aksaklığa yol açmadan, ilk bir saat içinde tam olarak hangi sırayla ve hangi adımları atmalıyız?