Безопасность цепочек поставщиков
Безопасность цепочек поставщиков в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Утечка данных Lidl через стороннего ИТ-провайдера демонстрирует критическую уязвимость Безопасность цепочек поставщиков
Инцидент с компрометацией персональных данных клиентов немецкого ритейлера произошел не в внутренних системах компании, а на стороне внешнего поставщика ИТ-услуг. Безопасность цепочек поставщиков стала центральным фактором, определившим масштаб утечки, поскольку защита цифровой экосистемы оказалась ограничена надежностью самого слабого звена в экосистеме партнеров. Злоумышленники получили доступ к именам, телефонам и датам рождения, что создает предпосылки для целевых фишинговых атак, несмотря на сохранность платежных данных и паролей.
Событие: В Германии, Бельгии и Нидерландах подтверждена утечка данных клиентов Lidl, произошедшая на стороне внешнего ИТ-провайдера, обслуживающего интернет-магазин.
Риск: Наличие у злоумышленников комбинации имени, телефона и даты рождения позволяет им обходить базовые проверки безопасности и проводить успешные атаки социнженеринга.
Эффект: Компании придется пересмотреть договоры с вендорами, ужесточив требования к безопасности и внедрив регулярные независимые аудиты поставщиков.
Фактор: Безопасность цепочек поставщиков оказалась под угрозой из-за делегирования обработки персональных данных третьим лицам без достаточного контроля над их протоколами защиты.
В нашей базе собрано 1 событие по теме «Безопасность цепочек поставщиков». Мы показываем все из них.