Home Depot Terkena Pelanggaran Rantai Pasokan

Home Depot Terkena Pelanggaran Rantai Pasokan

Home Depot Terkena Pelanggaran Rantai Pasokan Kecerdasan Data PlatoBlockchain. Pencarian Vertikal. Ai.

Kebocoran forum peretasan telah membuat Home Depot mengonfirmasi bahwa data karyawannya telah disusupi melalui vendor perangkat lunak pihak ketiga.

Home Depot tidak mengidentifikasi vendor perangkat lunak sebagai layanan (SaaS) yang dibobol tetapi mengatakan kesalahan tersebut mengungkap nama, ID perusahaan, dan alamat email dari “sampel kecil” karyawannya, menurut laporan. Sekarang dijual di Web Gelap, ini adalah jenis data yang dapat digunakan untuk memicu serangan siber phishing yang ditargetkan.

Insiden ini menyoroti betapa pentingnya memilih vendor SaaS dengan perlindungan keamanan siber yang kuat bagi perusahaan, menurut Tamir Passi, direktur produk DoControl.

Risiko Cyber ​​Rantai Pasokan Perangkat Lunak

Passi merekomendasikan pengujian alur kerja pemasok pihak ketiga sebelum memberi mereka akses ke data Anda.

“Idealnya, data karyawan yang sebenarnya tidak boleh digunakan untuk menguji alur kerja vendor baru,” jelas Passi dalam sebuah pernyataan. “Secara umum, pengujian dan validasi sistem harus dilakukan dengan kumpulan data non-produksi kecuali semua protokol keamanan dan privasi yang diperlukan dan sama tersedia untuk produksi seperti untuk pengujian.”

Passi memperingatkan bahwa begitu data diserahkan kepada mitra, sudah terlambat untuk melakukan apa pun terkait keamanannya.

Selain uji tuntas dan pemeriksaan sebelum memilih vendor SaaS, Mika Alto, salah satu pendiri dan CEO Hoxhunt, merekomendasikan audit rutin.

“Lanskap ancaman selalu berubah, jadi pelatihan berkelanjutan mengenai praktik terbaik keamanan sangatlah penting,” kata Alto dalam sebuah pernyataan. “Karyawan dan profesional keamanan di semua tingkatan harus diperlengkapi untuk mengenali dan merespons potensi ancaman, termasuk ancaman yang mungkin timbul dari sumber pihak ketiga.”

Satu dekade lalu Home Depot mengalami pelanggaran data yang jauh lebih besar di mana data kartu kredit pelanggan terkait pembelian di toko-toko di AS dan Kanada telah disusupi.

Stempel Waktu:

Lebih dari Bacaan gelap