Nuestro cliente es un fabricante de ropa con sede en el Reino Unido que suministra productos a cadenas minoristas en toda Europa. Con 70 empleados y una facturación de 12 millones de libras esterlinas, la empresa gestiona la mayor parte de sus operaciones a través de Microsoft 365, incluyendo correo electrónico, facturación y gestión de pedidos. Su reducido equipo de finanzas no había enfrentado previamente un incidente cibernético. (Nombre del cliente protegido por motivos de confidencialidad.)
El descubrimiento inicial:
el cliente contactó a Foregenix después de notar que un proveedor clave no había recibido un pago, a pesar de la confirmación de que los fondos habían sido transferidos días antes. Una investigación más profunda reveló que el pago había sido desviado a una cuenta bancaria controlada por un actor de amenazas.
El ataque:
un actor de amenazas había obtenido acceso encubierto a un buzón de correo del equipo de finanzas alojado en Microsoft 365. Mediante la configuración de reglas de reenvío ocultas y el monitoreo de hilos de correo, el atacante logró inyectar una factura falsificada en una conversación legítima con un proveedor, lo que derivó en un pago fraudulento de £48,000.
Los riesgos para el negocio:
El cliente se puso en contacto con Foregenix a través de nuestra línea directa de Incident Response. El Cyber Defence Team inició de inmediato un triaje remoto para evaluar el alcance y un posible acceso continuo.
Trabajamos junto con el administrador de TI del cliente para deshabilitar la cuenta afectada de Microsoft 365, restablecer credenciales y revisar la actividad reciente de inicio de sesión. Identificamos inicios de sesión exitosos desde un rango de IP nigeriano, sin autenticación multifactor (MFA) habilitada.
Utilizando nuestro kit de herramientas forenses para Microsoft 365, descubrimos:
No se encontró malware en los endpoints, lo que confirmó que se trataba de un compromiso basado en credenciales.
Realizamos una revisión de los registros de auditoría en todas las cuentas de usuario para confirmar que no se había accedido ni modificado ningún otro buzón de correo.
Foregenix ayudó al cliente a:
El cliente eligió a Foregenix por nuestra experiencia comprobada en incident response en Microsoft 365 e investigaciones de Business Email Compromise. La rapidez, claridad y asesoramiento personalizado de nuestro Cyber Defence Team brindaron tranquilidad al cliente y lo ayudaron a recuperarse de un importante impacto financiero y operativo.
Expertos en Cyber Incident Response | Servicios rápidos y confiables
Conoxca de primera mano otros casos de éxito y contenido preparado por consultores expertos en éstandares de seguridad.