Um gestor de activos evita uma fraude de €22K — e constrói um programa de segurança que bloqueou todos os ataques durante 10 meses
Após um compromisso do email do CFO quase resultar numa transferência fraudulenta, fomos chamados a intervir. Entregámos uma revisão de segurança de emergência em 4 semanas e um programa de endurecimento de 3 meses.
O Desafio
A conta de email do CFO foi comprometida através de um ataque de phishing dirigido. Um atacante fez-se passar por fornecedor e quase conseguiu desviar €22.000 para um IBAN fraudulento — descoberto por acaso 10 minutos antes do processamento bancário. A empresa geria €140M em activos de clientes sem quaisquer controlos de segurança: sem MFA, sem monitorização, passwords de administrador partilhadas e zero formação de consciencialização para segurança.
- Email do CFO comprometido — ataque BEC (Business Email Compromise)
- Transferência de €22.000 quase enviada para IBAN fraudulento
- Sem MFA em qualquer conta — 22 utilizadores totalmente expostos
- Passwords de administrador partilhadas em todos os sistemas
- Sem autenticação de email: SPF não aplicado, sem DKIM ou DMARC
- Sem SIEM, sem monitorização, sem plano de resposta a incidentes
- Taxa de clique em phishing dos colaboradores: 38% na simulação inicial — quase o dobro da média do sector
A Nossa Solução
Resposta de Emergência (Dias 1–3)
Revogámos todas as sessões activas, repusemos todas as credenciais, activámos MFA em todas as contas e isolámos a caixa de correio comprometida para análise forense. Contactámos o banco para confirmar que não tinham sido processadas mais transacções.
Autenticação de Email
Implementámos SPF restrito, assinatura DKIM e uma política DMARC progressiva de monitorização para aplicação em 2 semanas — prevenindo qualquer spoofing futuro do domínio da empresa.
Protecção de Endpoints & Identidade
Implementámos Microsoft Defender for Business em todos os dispositivos, políticas de Acesso Condicional (MFA obrigatório, geo-blocking de países fora da UE, dispositivos conformes) e Privileged Identity Management (PIM) para contas de administrador.
SIEM & Detecção de Ameaças
Implementámos Microsoft Sentinel com regras de detecção personalizadas para padrões BEC, viagens impossíveis e reencaminhamento em massa de email. Configurámos playbooks de resposta automática e alertas integrados com PagerDuty.
Programa de Consciencialização
Realizámos formação de consciencialização de segurança de 2 dias para os 22 colaboradores. Implementámos simulações de phishing mensais com coaching dirigido aos utilizadores que falham — reduzindo a taxa de clique de 38% para 6% em 3 meses.
Resultados
Tecnologias Utilizadas
Próximo Caso de Estudo
Power Platform & Business Intelligence
Distribuição Industrial
Quer resultados semelhantes?
Fale connosco e receba uma proposta personalizada para o seu projecto.
Fale connosco