হোম ডিপো সাপ্লাই চেইন লঙ্ঘন হাতুড়ি

হোম ডিপো সাপ্লাই চেইন লঙ্ঘন হাতুড়ি

হোম ডিপো সাপ্লাই চেইন লঙ্ঘন PlatoBlockchain ডেটা ইন্টেলিজেন্সে আঘাত করা হয়েছে। উল্লম্ব অনুসন্ধান. আ.

একটি হ্যাকিং ফোরাম ফাঁস হোম ডিপোকে নিশ্চিত করতে পরিচালিত করেছে যে তার কর্মচারী ডেটা তৃতীয় পক্ষের সফ্টওয়্যার বিক্রেতার মাধ্যমে আপস করা হয়েছে।

হোম ডিপো লঙ্ঘন করা সফ্টওয়্যার-এ-সার্ভিস (SaaS) বিক্রেতাকে চিহ্নিত করেনি তবে বলেছে যে একটি ত্রুটি তার কর্মীদের একটি "ছোট নমুনা" এর নাম, কর্পোরেট আইডি এবং ইমেল ঠিকানা প্রকাশ করেছে, রিপোর্ট অনুযায়ী. এখন ডার্ক ওয়েবে বিক্রির জন্য, এই ধরনের ডেটা যা টার্গেট করা ফিশিং সাইবার আক্রমণে জ্বালানি দিতে ব্যবহার করা যেতে পারে।

ঘটনাটি হাইলাইট করে যে কীভাবে শক্তিশালী সাইবার নিরাপত্তা সুরক্ষা সহ SaaS বিক্রেতাদের নির্বাচন করা এন্টারপ্রাইজগুলির জন্য গুরুত্বপূর্ণ, DoControl-এর সাথে পণ্যের পরিচালক তামির পাসির মতে।

সফটওয়্যার সাপ্লাই চেইন সাইবার ঝুঁকি

Passi আপনার ডেটাতে অ্যাক্সেস দেওয়ার আগে তৃতীয় পক্ষের সরবরাহকারীর ওয়ার্কফ্লো পরীক্ষা করার পরামর্শ দেয়।

"আদর্শভাবে, একটি নতুন বিক্রেতার কর্মপ্রবাহ পরীক্ষা করার জন্য প্রকৃত কর্মচারী ডেটা ব্যবহার করা উচিত নয়," পাসি একটি বিবৃতিতে ব্যাখ্যা করেছেন। "সাধারণভাবে, সিস্টেম টেস্টিং এবং বৈধতা অ-উৎপাদন ডেটা সেটের সাথে করা উচিত যদি না পরীক্ষার জন্য উত্পাদনের জন্য সমস্ত প্রয়োজনীয় এবং একই সুরক্ষা এবং গোপনীয়তা প্রোটোকল না থাকে।"

পাসি সতর্ক করে দিয়েছিলেন যে একবার কোনও অংশীদারের কাছে ডেটা হস্তান্তর করা হলে, এর সুরক্ষা সম্পর্কে কিছু করতে দেরি হয়ে যায়।

একজন SaaS বিক্রেতা নির্বাচন করার আগে যথাযথ পরিশ্রম এবং যাচাই করার পাশাপাশি, Hoxhunt-এর সহ-প্রতিষ্ঠাতা এবং CEO মিকা অল্টো নিয়মিত অডিটের সুপারিশ করেন।

"হুমকির ল্যান্ডস্কেপ সবসময় পরিবর্তিত হয়, তাই নিরাপত্তার সর্বোত্তম অনুশীলনের উপর ক্রমাগত প্রশিক্ষণ অত্যাবশ্যক," অল্টো একটি বিবৃতিতে বলেছে। "সকল স্তরের কর্মচারী এবং নিরাপত্তা পেশাদারদেরকে তৃতীয় পক্ষের উত্স থেকে উদ্ভূত সম্ভাব্য হুমকিগুলিকে চিনতে এবং প্রতিক্রিয়া জানাতে সজ্জিত করা উচিত।"

এক দশক আগের কথা হোম ডিপো অনেক বড় ডেটা লঙ্ঘনের সম্মুখীন হয়েছে যেখানে মার্কিন যুক্তরাষ্ট্র এবং কানাডা জুড়ে দোকানে কেনাকাটার সাথে সম্পর্কিত গ্রাহকের ক্রেডিট কার্ড ডেটা আপোস করা হয়েছিল।

সময় স্ট্যাম্প:

থেকে আরো অন্ধকার পড়া