Eine Phishing-Mail hat funktioniert
Ausgangslage: Ein Mitarbeiter hat Zugangsdaten auf einer gefälschten Anmeldeseite eingegeben. Unklar ist, was der Angreifer bereits getan hat.
Unser Weg: Sofortmaßnahmen nach definiertem Ablauf: Konto sperren, Sitzungen beenden, Postfachregeln prüfen, Zugriffsprotokolle auswerten und anschließend die Lücke schließen, die es möglich gemacht hat.