CYBERBEZPIECZEŃSTWO

Ataki BEC - analiza naruszenia poczty firmowej

Przejęta skrzynka rzadko jest końcem ataku. Ustalamy, jak atakujący wszedł, co przeczytał i jak daleko zdążył zajść.

Czym jest atak BEC i jakie niesie konsekwencje

BEC (ang. Business Email Compromise), czyli naruszenie bezpieczeństwa poczty biznesowej, to nieautoryzowany dostęp atakującego do jednej lub większej liczby skrzynek pocztowych. Dostęp do Twojej poczty może dać atakującemu możliwość czytania poufnej korespondencji, wykonać próbę popełnienia oszustwa finansowego poprzez fałszowanie faktur i podmianę prawowitych numerów rachunków bankowych na konto bankowe kontrolowane przez atakującego.

Dodatkowo przestępcy coraz częściej wykorzystują ataki BEC do eksplorowania zasobów współdzielonych SharePoint, OneDrive i Teams. Czasami atak może skutkować przejściem adwersarza w głąb organizacji, a w konsekwencji doprowadzić do eksfiltracji danych lub ich zaszyfrowania i żądania okup.

Możliwości śledcze

W przypadku podejrzenia wystąpienia u Ciebie incydentu typu BEC nasi eksperci zabezpieczą materiał dowody, przeanalizują infrastrukturę i zidentyfikują wektor wejścia oraz konsekwencje ataku. Posiadamy rozległą wiedzę na temat systemów poczty elektronicznej, w tym Microsoft Entra ID, Microsoft 365, Exchange, czy też  badania klasycznych cyfrowych nośników informacji (urządzenia mobilne, komputery i serwery). Podczas badania patrzymy na szeroki kontekst sprawy, sprawdzamy czy atakujący tworzył reguły, backupował zawartość skrzynek, wysyłał maile w Twoim imieniu, czy chociażby przyznawał uprawnienia do aplikacji OAuth. Ujawnione adresy IP, z których korzystał atakujący mogą być wstępem do przeprowadzenia specjalistycznych analiz Cyber Threat Intelligence.

01

Działania prewencyjne

Aby jak najlepiej przygotować Twoją organizację na atak BEC, przeprowadzamy ocenę bezpieczeństwa poczty elektronicznej i chmury. Przygotujemy plan hardeningu skrzynek pocztowych, ich konfiguracji i monitorowania chmury. Możemy również przeprowadzić symulowane ataki phishingowe, aby pomóc Ci w edukacji personelu. Więcej informacji: Ocena odporności organizacji.

02

Reagowanie na naruszenie bezpieczeństwa poczty elektronicznej w ramach IRR

BEC może stanowić jeden z sygnałów na przeprowadzenie bardziej rozległego ataku. To natomiast może skutkować koniecznością wykonania głębszej reakcji na incydenty, wsparcia w sporach sądowych oraz pomocy w zakresie powiadamiania regulatorów o naruszeniach danych. Skorzystaj z naszego IRR, a zapewnimy Ci priorytetowy dostęp do naszych śledczych i wspomożemy w każdym aspekcie obsługi incydentu.

03

Co nas wyróżnia

Analizy prowadzimy w zamkniętym, w pełni kontrolowanym laboratorium — Twoje dane nie trafiają do żadnego podwykonawcy ani do chmury.

Pracujemy według udokumentowanych procedur i standardów, dzięki czemu każdy raport ma powtarzalną jakość i wartość dowodową.

Od kilkunastu lat obsługujemy incydenty w firmach, instytucjach publicznych i kancelariach — znamy scenariusze, które dopiero czekają Twoją organizację.

VS DATA W LICZBACH

Doświadczenie które można policzyć

22

lata
na rynku

3

autorskie
kierunki studiów podyplomowych

100

%
analiz realizowanych we własnym laboratorium

6

+
certyfikatów międzynarodowych

Zaufali nam:

Zgłoś incydent

Kiedy warto się z nami skontaktować?

W momencie trwającego ataku ransomware – gdy potrzebujesz szybkiej i profesjonalnej pomocy.

01

Gdy chcesz przygotować organizację na potencjalny incydent i zwiększyć odporność na zagrożenia.

02
ZADZWOŃ

500 162 636

Nasze doświadczenie w zakresie informatyki śledczej gwarantuje Ci profesjonalizm i pewność, że raport będzie mieć wartość dowodową.