A mensagem chegou na caixa de entrada às oito da manhã de uma segunda-feira agitada. O remetente parecia ser a equipe interna de suporte solicitando a recriação imediata de senhas para evitar o bloqueio da conta corporativa. Em dez minutos, três funcionários haviam fornecido suas credenciais.
O fator humano como vetor de entrada
Diferente dos ataques diretos à infraestrutura, a engenharia social explora o senso de urgência e a rotina do usuário. O domínio do remetente continha apenas uma letra diferente do endereço oficial da empresa, detalhe que passou despercebido durante o início do expediente.
Com as credenciais válidas em mãos, os invasores acessaram o painel de e-mails e iniciaram a leitura de mensagens internas sem levantar suspeitas do firewall.
Análise da resposta ao incidente
A equipe de TI notou a anomalia apenas quando múltiplos acessos simultâneos a partir de localizações geográficas distintas foram registrados na mesma conta. O tempo de resposta foi de quatro horas, período suficiente para a exfiltração de documentos internos.
Construindo uma cultura de checagem
A autenticação de dois fatores obrigatória com chaves físicas ou aplicativos autenticadores reduz drasticamente o impacto de credenciais roubadas. Além disso, estabeleça canais oficiais e diretos para a confirmação de qualquer solicitação extraordinária de senha.
