Spam. För vår kund, en liten men växande onlineåterförsäljare som specialiserat sig på handgjord heminredning och skräddarsydda presenter, hotade detta ord på fyra bokstäver hela deras varumärke. Företaget var stolt över sin lojala kundbas och personliga inställning till varje kund.

Vid något tillfälle började onlinebutiken ta emot kundklagomål om att få spam-e-post och telefonsamtal. Skräpposten refererade ofta till deras tidigare köp från återförsäljaren. Förståeligt nog var kunderna arga och bekymrade över hur deras kontaktuppgifter läckte.

The company initially suspected a general data breach or server vulnerability; however, nothing suspicious was found during extended security checks. The CEO\'s next guess was an insider threat since the data leak seemed targeted and specific to customer information. Someone within a company with access to the customer database could be responsible for the incident.

Lösningen

Facing a potential PR crisis and loss of customer trust, the CEO decided to use employee monitoring software to track employees\' work activity. After researching solutions focused on user activity monitoring and data protection, she chose CleverControl for its extensive monitoring capabilities that could help in insider threat detection.

De viktigaste CleverControl-funktionerna som används av företaget inkluderar:

  • Livevisning: an opportunity to view employees\' screens in real time could help catch the culprit red-handed.
  • Skärminspelningar: these recordings allowed a quick review of each employee\'s workday, which could reveal suspicious activity.
  • Skärmdumpar: since the software takes screenshots when the user switches windows, visits a website, or copies something to the clipboard, it was highly probable that the moment of data theft would be captured. Besides, screenshots offered a quicker overview of the employee\'s day than screen recordings.
  • Application & website monitoring: tracking these could help understand employees\' workflow and reveal if someone was using unauthorized file-sharing services or email clients.
  • Övervakning av externa lagringsenheter: företaget behövde veta om någon kopierade kunddatabasen till en USB-enhet eller annan extern lagringsenhet.
  • E-postövervakning: om databasen läcktes via e-post, skulle CleverControl registrera läckan.
  • Video- och ljudinspelning i specifika kontorsområden med korrekta aviseringar: fånga ljud nära arbetsstationer kan potentiellt avslöja verbal kommunikation relaterad till dataläckor eller obehöriga diskussioner.

Utredningen

The CEO, working with the IT manager, implemented CleverControl on 17 office computers. They checked the employees\' activity daily, looking for a potential data leak.

In a few weeks, they noticed a log of unusual activity on a customer service representative\'s computer. It was active long past his usual working hours. The CEO and the IT manager focused their investigation on this activity within CleverControl, and here is what they found:

  • The external storage tracking log recorded the connection of a USB drive to the representative\'s workstation.
  • Skärmdumpar och skärminspelningar visade att användaren exporterade en stor CSV-fil från kunddatabasmappen till sitt skrivbord. Han kopierade filen till en USB-enhet strax efter.

När VD:n konfronterade kundtjänstrepresentanten med den där misstänkta aktiviteten dagen efter, nekade han till alla anklagelser. Den anställde insisterade på att han befann sig på en bar med några kollegor vid tidpunkten för händelsen och kollegorna bekräftade hans ord.

Resolutionen

Data som samlats in av CleverControl upptäckte ett insiderhot. Marknadsassistenten ansvarade för att stjäla kunddatabasen. Filexporten, USB-överföringen, aktiviteten efter arbetstid och jobbsökningen pekade på ett avsiktligt försök till datastöld.

När marknadsassistenten presenterades för de detaljerade filaktivitetsloggarna och USB-anslutningsposterna erkände marknadsföringsassistenten att han hade laddat ner och kopierat kunddatabasen. Hon visste att kundtjänstrepresentanten ofta glömde att låsa sin dator och tog en möjlighet att stjäla känslig data. Assistenten gjorde det för några månader sedan och hade för avsikt att sälja en uppdaterad databas till en konkurrent för att komplettera hennes inkomst när hon letade efter ett nytt jobb.

The marketing assistant\'s contract was terminated immediately, and the company started exploring options for legal action against her. The company also notified affected customers about a potential data leak and explained what they had done to secure data and prevent future incidents. They also offered complimentary bonuses for affected customers as a goodwill gesture.

VD:n implementerade också strängare åtkomstkontroller till kunddatabasen, multifaktorautentisering och förbättrad personalutbildning om datasäkerhet och etiskt ansvar.

Slutsats