Audyt OSINT i kontrolowany phishing w KOSD Niemodlin.

Sprawdziliśmy, co o firmie wie potencjalny agresor i jak na celowany atak zareagują pracownicy. Zobacz, jak pozyskaliśmy konkretne dane o podatnościach, przeprowadziliśmy audyt sieci Wi-Fi i wdrożyliśmy wsparcie techniczne dla wewnętrznego działu IT w załataniu luk.

Weryfikacja odporności na ataki socjotechniczne i audyt infrastruktury sieciowej w KOSD Niemodlin

W świecie nowoczesnego przemysłu wydobywczego, gdzie każda tona surowca i każda minuta pracy maszyn ma konkretną wartość, technologia staje się kręgosłupem operacyjnym. Kopalnie Odkrywkowe Surowców Drogowych S.A. w Niemodlinie to organizacja o ugruntowanej pozycji, która doskonale rozumie, że w 2026 roku bezpieczeństwo firmy nie kończy się na bramie wjazdowej do zakładu. Prawdziwe wyzwania czaiły się tam, gdzie najtrudniej o kontrolę – w skrzynkach odbiorczych pracowników oraz w niewidzialnych falach radiowych firmowej sieci Wi-Fi. Klient stanął przed koniecznością weryfikacji odporności swojego zespołu na zaawansowane ataki socjotechniczne oraz przed potrzebą audytu, która stanie się drogą ku wzmocnieniu infrastruktury IT.

Współpraca z działem IT i weryfikacja realnych zagrożeń

Podejście IT Develop do tego zadania było dalekie od korporacyjnych schematów. Nie zasypawyśmy zarządu suchymi wykresami – postawiliśmy na realizm, który buduje świadomość lepiej niż setki godzin nudnych szkoleń. Naszym celem było znalezienie luk przy zachowaniu współpracy z wewnętrznym działem IT w taki sposób, aby wzmocnić ich kompetencje i wspólnie stworzyć środowisko, w którym technologia staje się bezpiecznym narzędziem rozwoju.

Strategia kontrolowanego ataku, czyli symulacja, która otwiera oczy

Sercem projektu była kampania phishingowa, którą przygotowaliśmy z rzemieślniczą precyzją – godną prawdziwych cyberprzestępców. Odeszliśmy całkowicie od typowych formułek i przeprowadziliśmy operację skrojoną pod obawy firmy, celowaną w autorytet globalnego gracza. Zakupiliśmy domenę łudząco przypominającą oficjalne kanały wsparcia Microsoftu i przygotowaliśmy komunikat, który uśpił czujność pracowników.

Kluczowym elementem był spreparowany panel logowania, który w sposób bezpieczny dla firmy, ale bezlitosny dla nieuwagi, przechwytywał dane uwierzytelniające, w tym próby zmiany haseł. Wykorzystanie platformy Gophish pozwoliło nam na milimetrową precyzję w śledzeniu każdego kliknięcia i każdej interakcji, co dało zarządowi KOSD obraz realnego ryzyka, z jakim firma mierzy się każdego dnia.

Równolegle z działaniami w sferze ludzkiej, nasi eksperci weszli głęboko w strukturę techniczną kopalni. Przeprowadziliśmy kompleksowy audyt sieci bezprzewodowej, analizując jej stabilność oraz szczelność na ataki zewnętrzne.

Weryfikację dopełniliśmy pełnym audytem informatycznym oraz białym wywiadem. Metoda OSINT pozwoliła nam spojrzeć na KOSD Niemodlin oczami potencjalnego agresora, sprawdzając, jak wiele cennych informacji o firmie, jej strukturze i pracownikach można znaleźć w publicznie dostępnych zasobach.

Synergia zamiast outsourcingu i mierzalne fundamenty przyszłości

TEfektem naszych działań było coś znacznie cenniejszego niż martwa lista wykrytych luk. Zidentyfikowaliśmy kluczowe punkty zapalne w świadomości załogi, co pozwoliło na wdrożenie precyzyjnie celowanych programów edukacyjnych. Dzięki naszym rekomendacjom sieć Wi-Fi w siedzibie klienta zyskała zaś nową jakość zabezpieczeń i optymalizację, która wyeliminowała dotychczasowe luki. Całość zwieńczyła kompletna dokumentacja infrastruktury IT, która dla działu technologicznego KOSD stała się nowym punktem odniesienia dla dalszych działań i rozwoju.

Najważniejszym rezultatem była jednak zmiana paradygmatu współpracy. Zgodnie z filozofią IT Develop, nie przejęliśmy bezdusznie kontroli nad systemami klienta, ale zadziałaliśmy w pełnej synergii z jego zespołem. Pokazaliśmy, że audyt i testy phishingowe to nie forma opresji, ale pełnoprawne narzędzie budowania wspólnego standardu bezpieczeństwa. KOSD Niemodlin zyskało jasny plan modernizacji i poczucie, że w cyfrowym świecie nie są pozostawieni sami sobie. To wdrożenie udowodniło, że prawdziwa odporność organizacji zaczyna się od faktów, a kończy na zaufaniu do ludzi, którzy potrafią tymi faktami zarządzać.

Zastanawiasz się, jak taka symulacja i audyt wyglądałyby w Twojej firmie? Zrób pierwszy krok i skontaktuj się z nami. Dowiesz się, co o Twojej infrastrukturze wiedzą inni.