הונאה במייל התחזות לכתובת פנימית

הונאה במייל התחזות לכתובת פנימית

קבלתם הודעת דואר מכתובת פנים ארגונית שמפרטת שחשבונכם נפרץ ואתם נדרשים לתשלום באמצעות ביטקוין?
יתכן והתיבה נפרצה ויתכן כי מדובר בשליחה מתחזה, צוות התמיכה יוכל לספק מענה מצומצם למקרה. אך אנחנו ממליצים לפנות לאחראי אבטחת המידע בארגון לצורך חקירת האירוע ויישום הקשחות אבטחה להגנה על המידע.

בחלק מהמקרים מדובר בהאקרים ששולחים משרת דואר מתחזה ולא מהתיבה האמיתית ובמקרים האלו יש מעט מה לעשות. אך בחלק מהמקרים מדובר על השתלטות חכמה על תיבות הדואר שכוללת מספר מנגנונים שדורשים טיפול של מומחה אבטחת מידע לביצוע מבדק של מקור הפגיעה, איתור הליקויים והמלצות לתיקון.

מחלקת הסייבר ואבטחת המידע של RedX מחזיקה בניסיון עשיר של כתיבת נהלים, סקרי סיכונים, מבדקי חדירה, סקרי אבטחה ושירותי מנהל אבטחת מידע כשירות. מחלקת אבטחת המידע אינה מוכרת שירותי מחשוב או טכנולוגיה אלא עוסקת בניהול הבקרות ותהליכים בארגון. 

שירות דואר מנוהל של RedX כולל הרבה יכולות מתקדמות, חלקן מיושמות כברירת מחדל כחלק מהשירות וחלקן נדרשות לדרישה והגדרה מקומית ע"י גורם מקצועי. בנוסף קיימים שירותים משלימים בתשלום.
נושא אבטחת המידע הפך להיות רכיב חובה קריטי לניהול מערך המחשוב ושירותי הדואר כלולים בו. תקנות הגנת הפרטיות שנכנסו לתוקף במאי 2018 מחייבות כל ארגון ליישם הגנות על מאגרי המידע שברשותו ומשית אחריות פלילית על ההנהלה במקרה של הפרת החוק והתקנות.