De un intento de phishing al staff capacitado
Situación inicial
Cooperativa de servicios financieros que sufrió un intento de phishing dirigido a tres cuentas bancarias corporativas. Lograron contener el daño antes del retiro, pero detectaron que no tenían políticas de seguridad, ni capacitación al personal, ni MFA en accesos críticos.
Lo que hicimos
Diagnóstico completo en una semana, implementación de MFA en todos los accesos críticos en dos semanas, capacitación al staff (12 personas) con simulacros de phishing, y plan de respuesta a incidentes documentado y firmado.