Командировка юриста обошлась фирме в 1,5 млн ₽
Заселился в отель, подключился к гостиничному Wi-Fi, проверил почту — и через неделю переписка с условиями сделки лежала у конкурента. Обычная командировка, никакого взлома «со взломом».
Ко мне обратилась небольшая юридическая компания: сорвалась сделка с клиентом на 1,5 млн ₽. Условия, которые обсуждали в переписке, вдруг оказались известны второй стороне переговоров ещё до того, как их озвучили официально.
Стал разбираться — и оказалось, что дыра была не в самой почте, а в привычках. Юристы часто ездят в командировки, заселяются в отели и первым делом подключаются к общему Wi-Fi, чтобы проверить письма. Пароль от рабочей почты у половины сотрудников был тот же, что и на сайте бронирования отелей.
Один слитый пароль от сервиса бронирования открыл доступ сразу к рабочей почте — потому что человек нигде не придумывает второй пароль, если можно использовать старый. А открытый Wi-Fi в отеле — это просто удобная точка, откуда чужой пароль можно перехватить.
Закрывали проблему без бюджета на новую систему безопасности — только за счёт настройки того, что уже было:
• включили двухфакторную аутентификацию для почты — вход с нового устройства требует код в приложении, а не только пароль • настроили VPN для подключения из любых чужих сетей — гостиница, кафе, аэропорт больше не имеют значения • поставили руководителю уведомление в мессенджер о каждом входе в почту с нового устройства или из нового города
Стоимость всей настройки оказалась в разы дешевле одной сорвавшейся сделки. И это без учёта репутационных потерь, если бы клиент узнал, откуда утечка.