Yaygın kalıplar
- Gerçek bir tedarikçininkine benzeyen sahte faturalar
- İş E-posta Saldırısı (BEC) — saldırgan bir posta kutusunu ele geçirir ve ödeme bilgilerini değiştirir
- Bordro yönlendirmesi — banka bilgilerini güncellemesini isteyen bir 'çalışan'dan sahte e-posta
- Dosyaların şifresini çözmek için ödeme talep eden fidye yazılımı
- Sahte tedarikçi banka değişikliği bildirimleri
- Acil transferler talep eden müdür/yönetici taklidi
Acil eylemler
- Etkilenen tedarikçilere yapılan tüm giden ödemeleri durdurun.
- Bankayı arayın ve transferi geri çağırmasını ve dondurmasını isteyin.
- E-posta ve finans sistemlerinde parolaları sıfırlayın; MFA'yı etkinleştirin.
- Tüm kanıtları koruyun (e-postalar, başlıklar, ödeme kayıtları).
- İçeride bildirim yapın — sahip, finans, BT.
- Müşteri veya personel kişisel verilerinin açığa çıkmış olup olmadığını değerlendirin.
Nereye bildirmeli (işletme)
| Durum | Bildirim yeri |
|---|---|
| Siber olay | ReportCyber (cyber.gov.au/report) |
| Mali suistimal | ASIC |
| Genel dolandırıcılık | Scamwatch (ACCC) |
| Dolandırıcılık, şantaj, hırsızlık | Polis |
| Kişisel veri ihlali | OAIC — Notifiable Data Breaches şeması |
Notifiable Data Breaches (NDB) — temeller
Kişisel bilgiler açığa çıkarsa ve ciddi zarara neden olma olasılığı varsa, hem etkilenen bireyleri hem de Office of the Australian Information Commissioner (OAIC)'ı bildirmelisiniz. Değerlendirme için farkındalıktan itibaren 30 gününüz vardır ve bundan sonra derhal bildirmelisiniz. Şema Avustralya Hükümeti kurumlarına, 3 milyon doların üzerinde cirosu olan işletmelere ve belirli sağlık, kredi ve TFN sağlayıcılarına uygulanır.
Rapor ve kaynaklar
Önleme kontrol listesi (ilk 5)
- Personeli kimlik avı ve BEC kalıplarını tanımak için eğitin.
- Tüm e-posta, bankacılık ve finans sistemlerinde MFA'yı etkinleştirin.
- Fatura veya tedarikçi banka bilgilerindeki herhangi bir değişikliği zaten elinizde olan bir numarayla telefonla doğrulayın.
- Yedeklemeleri ve erişimi kapsayan yıllık bir siber güvenlik incelemesi yapın.
- Olağandışı bir ödeme için iç onay adımlarını sıkılaştırın.