Aktualizacja dokumentacji SZBI
Dziękujemy za otwarcie wiadomości.
To była kontrolowana kampania phishingowa przeprowadzona w ramach działań podnoszących świadomość cyberbezpieczeństwa.
Nie zapisano żadnych haseł, loginów ani innych danych uwierzytelniających.
Celem ćwiczenia było zwrócenie uwagi na:
• konieczność weryfikacji nadawcy wiadomości,
• analizę adresów URL przed kliknięciem,
• rozpoznawanie elementów socjotechnicznych,
• właściwe reagowanie na podejrzane wiadomości.
Na podstawie publicznie dostępnych informacji możliwe było przygotowanie spersonalizowanej wiadomości kierowanej do pracowników jednostki.
W ramach ćwiczenia wykorzystano informacje publicznie dostępne (OSINT), które mogły zostać użyte do przygotowania spersonalizowanej wiadomości kierowanej do pracowników jednostki.
W przypadku podejrzenia phishingu lub innego incydentu bezpieczeństwa należy postępować zgodnie z obowiązującymi procedurami zgłaszania incydentów.
Jak przygotowano tę wiadomość?
Do przygotowania scenariusza wykorzystano informacje publicznie dostępne:
- strukturę organizacyjną jednostki,
- publiczne adresy e-mail,
- dane kontaktowe dostępne w BIP,
- informacje publikowane na stronie internetowej.
