Обеспечение безопасности поставщиков


Обеспечение безопасности поставщиков в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
28 августа

Утечка данных криптоброкера Bits of Gold выявила системные риски безопасности цепочки поставок в финтехе

Взлом израильского криптоброкера Bits of Gold, затронувший 200 тыс. пользователей, стал следствием эксплуатации уязвимости в ПО внешнего поставщика, а не прямой атаки на инфраструктуру компании. Инцидент подтвердил тренд на смещение фокуса злоумышленников с компрометации самих криптокошельков на атаку через сторонних подрядчиков и социальную инженерию. Хотя финансовые активы клиентов остались в безопасности, украденные персональные данные создают угрозу масштабных фишинговых атак.

Событие: 16 августа компания Bits of Gold заблокировала несанкционированный доступ после того, как злоумышленники использовали уязвимость программного обеспечения одного из внешних поставщиков для доступа к данным 200 тыс. клиентов.

Фактор: Компроматация инфраструктуры стороннего поставщика привела к утечке данных сразу в нескольких компаниях, включая крупнейшего израильского криптоброкера, что подтверждает массовый характер атаки на периферийные службы.

Эффект: Получение злоумышленниками имен, номеров телефонов и адресов криптокошельков клиентов создало условия для проведения целенаправленных фишинговых кампаний с целью кражи паролей и закрытых ключей.

Тренд: Криптоиндустрия фиксирует устойчивое смещение вектора атак: вместо прямого взлома аппаратных или программных кошельков хакеры все чаще эксплуатируют уязвимости в логистических и программных цепочках поставок, как это произошло ранее с производителем Trezor.

Подробнее →

2025
04 октября

Риски утечки данных через внешних поставщиков

Безопасность поставщиков играет ключевую роль в защите информации пользователей, так как уязвимости сторонних компаний могут стать точкой входа для злоумышленников. В случае с Discord⋆ хакеры получили доступ к данным через одного из внешних поставщиков, что привело к утечке личной информации, включая имена, электронные адреса и IP-адреса. Компания отключила доступ поставщика и начала анализ систем безопасности, чтобы предотвратить повторные инциденты. Утечка через поставщика услуг подчеркивает необходимость усиления контроля над внешними партнёрами и их соответствия стандартам безопасности.

Подробнее →


В нашей базе собрано 2 события по теме «Обеспечение безопасности поставщиков». Мы показываем все из них.
Объединили похожие карточки: Обеспечение безопасности поставщиков; Контроль над поставочными процессами; Безопасность логистических потоков и другие.
⋆ Данная организация или продукт включены в список экстремистских в соответствии с решением суда, вступившим в законную силу. Деятельность запрещена на территории Российской Федерации на основании Федерального закона от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности».