家得宝因供应链违规而遭受重创

家得宝因供应链违规而遭受重创

家得宝 (Home Depot) 因供应链漏洞而遭受重创 PlatoBlockchain 数据智能。垂直搜索。人工智能。

黑客论坛泄密导致家得宝确认其员工数据已通过第三方软件供应商泄露。

家得宝没有透露被泄露的软件即服务(SaaS)供应商的身份,但表示一个错误暴露了其“小样本”员工的姓名、公司 ID 和电子邮件地址, 据报道。这种数据现在在暗网上出售,可用于助长有针对性的网络钓鱼网络攻击。

DoControl 产品总监 Tamir Passi 表示,这一事件凸显了选择具有强大网络安全保护的 SaaS 供应商对企业至关重要。

软件供应链网络风险

Passi 建议先测试第三方供应商的工作流程,然后再向他们提供数据访问权限。

“理想情况下,真实的员工数据不应该被用来测试新供应商的工作流程,”帕西在一份声明中解释道。 “一般来说,系统测试和验证应该使用非生产数据集进行,除非生产和测试都具备所有必要且相同的安全和隐私协议。”

帕西警告说,一旦数据被移交给合作伙伴,再对其安全采取任何措施就为时已晚。

除了在选择 SaaS 供应商之前进行尽职调查和审查之外,Hoxhunt 联合创始人兼首席执行官 Mika Alto 建议定期进行审核。

阿尔托在一份声明中表示:“威胁形势总是在变化,因此持续进行安全最佳实践培训至关重要。” “各级员工和安全专业人员应具备识别和应对潜在威胁的能力,包括可能来自第三方的威胁。”

十年前 家得宝遭遇更大规模的数据泄露 与在美国和加拿大商店购物相关的客户信用卡数据遭到泄露。

时间戳记:

更多来自 暗读