Home Depot criticado por incumplimiento de cadena de suministro
Tras una filtración en un foro de piratas informáticos, Home Depot confirmó que los datos de sus empleados se vieron comprometidos a través de un proveedor de software externo.
Home Depot no identificó al proveedor de software como servicio (SaaS) afectado, pero dijo que un error expuso los nombres, identificaciones de la empresa y direcciones de correo electrónico de una «pequeña muestra» de sus empleados. Según informes. Este tipo de datos ahora está a la venta en la web oscura y podría usarse para ataques cibernéticos de phishing dirigidos.
El incidente resalta la importancia de elegir proveedores de SaaS con sólidas protecciones de ciberseguridad para las empresas, dijo Tamir Passi, director de producto de DoControl.
Riesgo cibernético en la cadena de suministro de software
Passi recomienda probar un flujo de trabajo de terceros antes de otorgarles acceso a sus datos.
«Lo ideal es que los datos reales de los empleados no se utilicen para probar el flujo de trabajo de un nuevo proveedor», dijo Passi en un comunicado. «En general, las pruebas y validación del sistema deben realizarse en conjuntos de datos que no son de producción, a menos que la producción tenga todos los protocolos de seguridad y privacidad necesarios e iguales implementados como prueba».
Passi advirtió que una vez que los datos han sido entregados a un socio, es demasiado tarde para hacer algo por su seguridad.
Además de la debida diligencia y verificación antes de seleccionar un proveedor de SaaS, Mika Alto, cofundador y director ejecutivo de Hoxhunt, recomienda auditorías periódicas.
«El panorama de amenazas cambia constantemente, por lo que la capacitación continua sobre las mejores prácticas de seguridad es fundamental», dijo Alto en un comunicado. «Los empleados y profesionales de la seguridad en todos los niveles deberían poder identificar y responder a amenazas potenciales, incluidas aquellas que puedan provenir de terceros».
Una década atrás Home Depot experimentó una violación de datos mucho mayor Los datos de las tarjetas de crédito de los clientes se vieron comprometidos en relación con compras realizadas en tiendas de EE. UU. y Canadá.
Nos llegó este contenido de ciberseguridad de: DarkReading
Puedes encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/cyberattacks-data-breaches/home-depot-hammered-by-supply-chain-data-breach