Home Depot obarczony naruszeniem łańcucha dostaw

Home Depot obarczony naruszeniem łańcucha dostaw

Home Depot uwikłany w naruszenie łańcucha dostaw PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Wyciek z forum hakerskiego doprowadził Home Depot do potwierdzenia, że ​​dane jego pracowników zostały naruszone za pośrednictwem zewnętrznego dostawcy oprogramowania.

Home Depot nie zidentyfikował dostawcy oprogramowania jako usługi (SaaS), którego dotyczyło naruszenie, ale stwierdził, że błąd ujawnił nazwiska, identyfikatory korporacyjne i adresy e-mail „małej próbki” jego pracowników, według raportów. Ten rodzaj danych, który jest teraz dostępny w sprzedaży w Dark Web, może zostać wykorzystany do ukierunkowanych cyberataków phishingowych.

Według Tamira Passi, dyrektora ds. produktu w DoControl, incydent ten uwydatnia, jak wybór dostawców SaaS wyposażonych w silne zabezpieczenia cyberbezpieczeństwa ma kluczowe znaczenie dla przedsiębiorstw.

Ryzyko cybernetyczne w łańcuchu dostaw oprogramowania

Passi zaleca przetestowanie przepływu pracy zewnętrznego dostawcy przed udostępnieniem mu swoich danych.

„W idealnym przypadku do testowania przepływu pracy nowego dostawcy nie powinny być wykorzystywane rzeczywiste dane pracowników” – wyjaśnił Passi w oświadczeniu. „Ogólnie rzecz biorąc, testowanie i walidację systemu należy przeprowadzać na nieprodukcyjnych zestawach danych, chyba że w środowisku produkcyjnym obowiązują wszystkie niezbędne i takie same protokoły bezpieczeństwa i prywatności, jak w przypadku testów”.

Passi przestrzegł, że gdy dane zostaną przekazane partnerowi, jest już za późno, aby cokolwiek zrobić z ich bezpieczeństwem.

Oprócz należytej staranności i weryfikacji przed wyborem dostawcy SaaS, Mika Alto, współzałożycielka i dyrektor generalna Hoxhunt, zaleca regularne audyty.

„Krajobraz zagrożeń stale się zmienia, dlatego niezbędne są ciągłe szkolenia w zakresie najlepszych praktyk w zakresie bezpieczeństwa” – stwierdził Alto w oświadczeniu. „Pracownicy i specjaliści ds. bezpieczeństwa na wszystkich poziomach powinni być wyposażeni do rozpoznawania potencjalnych zagrożeń i reagowania na nie, w tym na te, które mogą wynikać ze źródeł zewnętrznych”.

Dekadę temu Home Depot doświadczył znacznie większego naruszenia bezpieczeństwa danych gdzie dane kart kredytowych klientów związane z zakupami w sklepach w USA i Kanadzie zostały naruszone.

Znak czasu:

Więcej z Mroczne czytanie