Case Studies/Email Security
    Email SecurityMimecast PartnerCASE STUDY · ASSESSMENT-LED

    Da assessment gratuito

    a protezione totale in 5 giorni.

    Come un produttore di carpenteria metallica bresciano ha scoperto 3 account compromessi e bloccato 7 attacchi phishing mirati - prima ancora di subire un incidente.

    180
    Dipendenti
    12
    Paesi clienti
    €24M
    Fatturato annuo
    12→91
    Risk score in 45 gg
    Profilo Cliente

    Produttore di Carpenteria Metallica

    PMI bresciana - settore impiantistico e oil e gas

    180
    Dipendenti
    12
    Paesi clienti
    M365
    dal 2020
    1+1
    Sistemista interno + MSP locale

    Background

    Una PMI bresciana specializzata nella produzione di carpenteria metallica di precisione per il settore impiantistico e oil e gas, con un fatturato di €24 milioni. Opera con Microsoft 365, senza un team IT strutturato.

    Il CEO non aveva mai considerato la posta elettronica come un rischio prioritario - finche non aveva letto di un azienda manifatturiera lombarda simile alla sua colpita da un attacco BEC da €340.000.

    Punto di Partenza

    Nessun sistema di protezione email avanzato. DMARC assente, SPF con errori di configurazione, DKIM non implementato. L infrastruttura Microsoft 365 era esposta a impersonificazione del dominio e attacchi BEC senza alcun sistema di rilevamento comportamentale.

    La consapevolezza del rischio reale era vicina allo zero - fino all assessment.

    Assessment

    L'Email Security Assessment Gratuito

    Su suggerimento del partner IT locale, il CEO ha eseguito il Mimecast Email Security Risk Assessment - uno strumento gratuito che analizza il dominio e la configurazione email senza installare nulla, restituendo un report di rischio in meno di 10 minuti.

    ControlloRisultatoSeverita
    Configurazione DMARCAssente (policy: none)CRITICO
    Configurazione SPFPresente ma con errori (include eccessivi)ALTO
    Configurazione DKIMAssenteCRITICO
    Credential leak su dark web3 account aziendali in breach databaseCRITICO
    Simulazione phishingDominio impersonabile senza alertCRITICO
    Protezione anti-BEC M365 nativaSolo filtro base - nessuna analisi comportamentaleALTO
    Score complessivo rischio email
    12/100soglia minima accettabile: 70/100
    ⚠ CRITICO

    L'assessment ha rivelato che 3 dipendenti avevano le proprie credenziali Microsoft 365 disponibili su forum del dark web. Uno di questi era l'account del responsabile amministrativo, che gestiva i pagamenti ai fornitori.

    Non avevamo subito attacchi, ma l'assessment ci ha mostrato che eravamo gia compromessi senza saperlo. Tre nostri account erano su forum criminali online. Quella mattina abbiamo capito che il problema non era se ci avrebbero attaccato, ma quando.

    - CEO, Produttore Carpenteria Metallica

    La Decisione

    Da Assessment a Protezione in 5 Giorni

    Il report e stato presentato in una riunione di 45 minuti - non in termini tecnici, ma economici: con un account amministrativo compromesso e nessuna protezione anti-BEC, un attaccante avrebbe potuto redirigere un pagamento a fornitore con una singola email convincente. La decisione e arrivata nella stessa giornata.

    Advanced Email Security

    Protezione avanzata contro phishing, BEC e malware per tutti i 180 utenti Microsoft 365, con analisi comportamentale e AI.

    DMARC Analyzer

    Da zero a DMARC reject in 45 giorni. Configurazione SPF e DKIM corrette per impedire l impersonificazione del dominio.

    Security Awareness Training

    Onboarding immediato per i 3 utenti a rischio, seguito da un programma annuale per tutti i dipendenti con simulazioni realistiche.

    > Dettaglio implementazione

    GIORNO 0

    Azione immediata

    Reset forzato password + MFA sui 3 account compromessi identificati dall assessment.

    GIORNI 1-5

    Deploy e Go-live

    Microsoft 365 - deployment in modalita gateway. 180 utenti protetti. MSP locale formato come partner Mimecast.

    21 GIORNI

    DMARC quarantine

    Progressione DMARC da none a quarantine dopo 21 giorni di monitoraggio e analisi dei report.

    45 GIORNI

    DMARC reject

    Raggiunta policy reject - il dominio aziendale non e piu impersonabile. SPF e DKIM corretti e validati.

    I Risultati

    Protezione completa, ROI immediato

    3
    Account compromessi
    Identificati e bonificati in 2 ore
    91/100
    Risk score finale
    Da 12/100 in 45 giorni
    REJECT
    DMARC policy
    Dominio non piu impersonabile
    7
    Phishing bloccati
    Nel primo mese di operativita
    0
    Incidenti BEC
    Nei 12 mesi successivi
    17.6×
    ROI preventivo
    €3.800/anno vs €67.000 perdita media

    Nel primo mese di operativita, Mimecast ha rilevato e bloccato 7 tentativi di phishing mirati verso dipendenti dell azienda - 5 dei quali utilizzavano un dominio omografico del principale cliente tedesco, suggerendo un attacco gia in preparazione prima dell intervento.

    L assessment gratuito ci ha mostrato in 10 minuti quello che non avremmo scoperto altrimenti. Avevamo gia tre account compromessi. In cinque giorni eravamo protetti. Non mi aspettavo che fosse cosi rapido.

    - CEO, Produttore Carpenteria Metallica - Brescia

    Approccio Assessment-Led

    Perche questo modello e replicabile su qualsiasi PMI italiana.

    Nei casi precedenti, Mimecast veniva adottato dopo un incidente. In questo caso, l assessment ha anticipato l incidente - trasformando una conversazione commerciale in un momento di consapevolezza immediata.

    PMI senza incidenti pregressi

    Non ha mai subito un attacco e quindi non sente urgenza - ma l assessment rivela la reale esposizione.

    Team IT ridotto o esternalizzato

    Un unico sistemista o un MSP locale: l assessment non richiede risorse tecniche aggiuntive.

    Necessita di un momento di verita

    Dati concreti sul proprio dominio trasformano una conversazione astratta in una decisione.

    Time-to-value misurabile

    Primo risultato concreto a T+0 - prima ancora di acquistare la soluzione.

    Contatti

    Hai bisogno di assistenza immediata?

    Se sei sotto attacco o stai gestendo un incidente di sicurezza, il nostro team e disponibile 24/7 per supportarti in risposta, contenimento e recovery.

    📍

    Indirizzo

    Piazza IV Novembre, 4, 20124 Milano (MI)

    Sotto attacco?

    Servizio di incident response immediato. Contatta subito il nostro team di security operations.

    Contattaci ora