Ubezpieczenie cyber a Przejęcie poczty firmowej
Najpierw trzeba ustalić fakty i ograniczyć skutki zdarzenia. Dopiero później można oceniać, które koszty i działania mieszczą się w zakresie konkretnej polisy.
Skrzynka pocztowa jest jednocześnie kanałem komunikacji, archiwum i punktem resetowania dostępu do innych usług.
Ta strona nie zakłada automatycznej odpowiedzialności ubezpieczyciela. Pokazuje, jakie elementy incydentu warto udokumentować i jak łączyć perspektywę techniczną, prawną i ubezpieczeniową.
Przejęcie skrzynki rzadko kończy się na samej poczcie
Analiza powinna objąć zarówno konto, jak i powiązane systemy oraz wiadomości wysłane przez napastnika.
Dostęp
Kiedy i z jakiego źródła doszło do logowania?
Zmiany
Czy ustawiono przekierowania, reguły lub dodatkowe metody uwierzytelnienia?
Dane
Jakie wiadomości, załączniki i dane mogły zostać odczytane?
Zasięg
Czy konto posłużyło do dalszych prób podszywania się lub przejęcia innych usług?
Skrzynka jako punkt dostępu
Firmowa poczta często pozwala resetować hasła do innych usług i zawiera historię relacji z klientami oraz kontrahentami.
Skutki dla danych i relacji
Atakujący może czytać korespondencję, wyszukiwać załączniki, podszywać się pod pracownika i wykorzystywać istniejące wątki do dalszych wyłudzeń.
MFA i kontrola dostępu
W ocenie ryzyka znaczenie może mieć wieloskładnikowe uwierzytelnianie, polityka haseł i sposób zarządzania kontami administratorów.
Uwaga na straty przelewowe
Jeżeli przejęta skrzynka zostanie wykorzystana do wyłudzenia przelewu, bezpośrednią stratę finansową trzeba odróżnić od skutków naruszenia poczty lub danych. OWU wyłączają szkody wynikające z elektronicznego przesyłania środków finansowych, gotówki lub towarów wskazanych w tym wyłączeniu.