-->
В прошлой статье мы начали рассматривать, какие атаки могут производиться на компанию. Мы поговорили про фишинг, как про одну из наиболее вероятных и простых в реализации атак.
Сегодня мы рассмотрим, чем может быть опасно безответственное отношение к работе с подрядчиками и поставщиками и как избежать негативных последствий.
Бизнес не может существовать автономно от других компаний. Всегда будут поставщики, в том числе программного обеспечения и услуг. Мы уже писали о том, как безопасно удаленно работать с подрядчиками, прочитать эту статью вы можете по ссылке.
Информационные технологии играют ключевую роль в развитии бизнеса. Однако вместе с преимуществами они несут и серьёзные риски. Одним из наиболее опасных является атака на цепочку поставок.
Один из реальных случаев атаки на цепочку поставок произошел с крупной американской розничной сетью Target. В 2013 году злоумышленники использовали вредоносное программное обеспечение, чтобы получить доступ к системам поставщиков компании и украсть данные более чем 110 миллионов кредитных карт клиентов.
Атака началась с компрометации учетных данных поставщика, который имел доступ к системе покупок Target. Затем злоумышленники использовали учетные данные поставщика для получения доступа к сети Target и установки вредоносного ПО на серверах компании. Это позволило им закрепиться в уязвимой инфраструктуре и украсть данные кредитных карт, а также персональную информацию клиентов.
В результате, Target потерял миллионы долларов и на проведение расследования, и на выплаты компенсаций клиентам, и на восстановления своей репутации. Этот случай подчеркивает важность обеспечения безопасности всей цепочки поставок и не только собственных систем компании.