Aktualizacja dokumentacji SZBI

Aktualizacja dokumentacji SZBI

Dziękujemy za otwarcie wiadomości.

To była kontrolowana kampania phishingowa przeprowadzona w ramach działań podnoszących świadomość cyberbezpieczeństwa.

Nie zapisano żadnych haseł, loginów ani innych danych uwierzytelniających.

Celem ćwiczenia było zwrócenie uwagi na:

• konieczność weryfikacji nadawcy wiadomości,
• analizę adresów URL przed kliknięciem,
• rozpoznawanie elementów socjotechnicznych,
• właściwe reagowanie na podejrzane wiadomości.

Na podstawie publicznie dostępnych informacji możliwe było przygotowanie spersonalizowanej wiadomości kierowanej do pracowników jednostki.

W ramach ćwiczenia wykorzystano informacje publicznie dostępne (OSINT), które mogły zostać użyte do przygotowania spersonalizowanej wiadomości kierowanej do pracowników jednostki.

W przypadku podejrzenia phishingu lub innego incydentu bezpieczeństwa należy postępować zgodnie z obowiązującymi procedurami zgłaszania incydentów.

Jak przygotowano tę wiadomość?

Do przygotowania scenariusza wykorzystano informacje publicznie dostępne:

  • strukturę organizacyjną jednostki,
  • publiczne adresy e-mail,
  • dane kontaktowe dostępne w BIP,
  • informacje publikowane na stronie internetowej.