Casos de Estudo/Resposta de Emergência em Cibersegurança
CybersecurityServiços Financeiros4 semanas de emergência + programa de 3 meses

Um gestor de activos evita uma fraude de €22K — e constrói um programa de segurança que bloqueou todos os ataques durante 10 meses

Após um compromisso do email do CFO quase resultar numa transferência fraudulenta, fomos chamados a intervir. Entregámos uma revisão de segurança de emergência em 4 semanas e um programa de endurecimento de 3 meses.

0
Ataques bem-sucedidos em 10 meses
100%
Adopção de MFA — Dia 1
6%
Taxa de clique em phishing (era 38%)
74%
Pontuação de prontidão ISO 27001

O Desafio

A conta de email do CFO foi comprometida através de um ataque de phishing dirigido. Um atacante fez-se passar por fornecedor e quase conseguiu desviar €22.000 para um IBAN fraudulento — descoberto por acaso 10 minutos antes do processamento bancário. A empresa geria €140M em activos de clientes sem quaisquer controlos de segurança: sem MFA, sem monitorização, passwords de administrador partilhadas e zero formação de consciencialização para segurança.

  • Email do CFO comprometido — ataque BEC (Business Email Compromise)
  • Transferência de €22.000 quase enviada para IBAN fraudulento
  • Sem MFA em qualquer conta — 22 utilizadores totalmente expostos
  • Passwords de administrador partilhadas em todos os sistemas
  • Sem autenticação de email: SPF não aplicado, sem DKIM ou DMARC
  • Sem SIEM, sem monitorização, sem plano de resposta a incidentes
  • Taxa de clique em phishing dos colaboradores: 38% na simulação inicial — quase o dobro da média do sector

A Nossa Solução

1

Resposta de Emergência (Dias 1–3)

Revogámos todas as sessões activas, repusemos todas as credenciais, activámos MFA em todas as contas e isolámos a caixa de correio comprometida para análise forense. Contactámos o banco para confirmar que não tinham sido processadas mais transacções.

2

Autenticação de Email

Implementámos SPF restrito, assinatura DKIM e uma política DMARC progressiva de monitorização para aplicação em 2 semanas — prevenindo qualquer spoofing futuro do domínio da empresa.

3

Protecção de Endpoints & Identidade

Implementámos Microsoft Defender for Business em todos os dispositivos, políticas de Acesso Condicional (MFA obrigatório, geo-blocking de países fora da UE, dispositivos conformes) e Privileged Identity Management (PIM) para contas de administrador.

4

SIEM & Detecção de Ameaças

Implementámos Microsoft Sentinel com regras de detecção personalizadas para padrões BEC, viagens impossíveis e reencaminhamento em massa de email. Configurámos playbooks de resposta automática e alertas integrados com PagerDuty.

5

Programa de Consciencialização

Realizámos formação de consciencialização de segurança de 2 dias para os 22 colaboradores. Implementámos simulações de phishing mensais com coaching dirigido aos utilizadores que falham — reduzindo a taxa de clique de 38% para 6% em 3 meses.


Resultados

0
Ataques bem-sucedidos em 10 meses
100%
Adopção de MFA — Dia 1
6%
Taxa de clique em phishing (era 38%)
74%
Pontuação de prontidão ISO 27001

Tecnologias Utilizadas

Microsoft Defender for BusinessMicrosoft SentinelEntra IDConditional AccessPrivileged Identity ManagementDMARC / DKIM / SPFMicrosoft Secure Score

Próximo Caso de Estudo

Power Platform & Business Intelligence

Distribuição Industrial

Ver caso

Quer resultados semelhantes?

Fale connosco e receba uma proposta personalizada para o seu projecto.

Fale connosco