Home Depot ถูกทุบด้วยการละเมิดห่วงโซ่อุปทาน

Home Depot ถูกทุบด้วยการละเมิดห่วงโซ่อุปทาน

Home Depot ถูกโจมตีในการละเมิดห่วงโซ่อุปทาน PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

ฟอรัมแฮ็กรั่วทำให้ Home Depot ยืนยันว่าข้อมูลพนักงานถูกบุกรุกผ่านผู้จำหน่ายซอฟต์แวร์บุคคลที่สาม

Home Depot ไม่ได้ระบุผู้จำหน่ายซอฟต์แวร์ as-a-service (SaaS) ที่ถูกละเมิด แต่ระบุว่ามีข้อผิดพลาดเปิดเผยชื่อ รหัสองค์กร และที่อยู่อีเมลของ “ตัวอย่างเล็กๆ น้อยๆ” ของพนักงาน ตามรายงานของ- ตอนนี้วางขายบน Dark Web แล้ว นี่คือประเภทของข้อมูลที่สามารถนำไปใช้กระตุ้นการโจมตีทางไซเบอร์แบบฟิชชิ่งแบบกำหนดเป้าหมายได้

เหตุการณ์ดังกล่าวเน้นย้ำว่าการเลือกผู้จำหน่าย SaaS ที่มีการป้องกันความปลอดภัยทางไซเบอร์ที่แข็งแกร่งนั้นมีความสำคัญต่อองค์กรอย่างไร ตามที่ Tamir Passi ผู้อำนวยการฝ่ายผลิตภัณฑ์ของ DoControl กล่าว

ซอฟต์แวร์ ซัพพลายเชน ความเสี่ยงทางไซเบอร์

Passi แนะนำให้ทดสอบขั้นตอนการทำงานของซัพพลายเออร์บุคคลที่สามก่อนที่จะให้พวกเขาเข้าถึงข้อมูลของคุณ

“ตามหลักการแล้ว ข้อมูลพนักงานจริงไม่ควรถูกนำมาใช้เพื่อทดสอบขั้นตอนการทำงานของผู้ขายรายใหม่” Passi อธิบายในแถลงการณ์ “โดยทั่วไปแล้ว การทดสอบและการตรวจสอบระบบควรทำด้วยชุดข้อมูลที่ไม่ใช่การผลิต เว้นแต่จะมีการใช้โปรโตคอลความปลอดภัยและความเป็นส่วนตัวที่จำเป็นและเหมือนกันทั้งหมดสำหรับการผลิตเช่นเดียวกับการทดสอบ”

Passi เตือนว่าเมื่อส่งข้อมูลให้กับพันธมิตรแล้ว มันก็สายเกินไปที่จะทำอะไรเกี่ยวกับความปลอดภัยของมัน

นอกเหนือจากความรอบคอบและการตรวจสอบก่อนเลือกผู้จำหน่าย SaaS แล้ว Mika Alto ผู้ร่วมก่อตั้งและ CEO ของ Hoxhunt ยังแนะนำให้มีการตรวจสอบเป็นประจำอีกด้วย

“ภาพรวมภัยคุกคามเปลี่ยนแปลงอยู่เสมอ ดังนั้นการฝึกอบรมอย่างต่อเนื่องเกี่ยวกับแนวปฏิบัติที่ดีที่สุดด้านความปลอดภัยจึงมีความสำคัญ” อัลโตกล่าวในแถลงการณ์ “พนักงานและผู้เชี่ยวชาญด้านความปลอดภัยทุกระดับควรพร้อมที่จะรับรู้และตอบสนองต่อภัยคุกคามที่อาจเกิดขึ้น รวมถึงภัยคุกคามที่อาจเกิดขึ้นจากแหล่งบุคคลที่สาม”

ทศวรรษที่แล้ว Home Depot ประสบปัญหาการละเมิดข้อมูลครั้งใหญ่กว่ามาก โดยที่ข้อมูลบัตรเครดิตของลูกค้าที่เกี่ยวข้องกับการซื้อที่ร้านค้าทั่วสหรัฐอเมริกาและแคนาดาถูกบุกรุก

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด

Nokod ระดมทุนรอบเมล็ดพันธุ์ 8 ล้านเหรียญจากนักลงทุนด้านความปลอดภัยทางไซเบอร์ที่ช่ำชอง เพื่อปรับปรุงความปลอดภัยของแอปแบบใช้โค้ดต่ำ/ไม่มีโค้ด

โหนดต้นทาง: 1854399
ประทับเวลา: มิถุนายน 30, 2023