
Die Datenpanne bei Workday ist ein perfektes Beispiel für das anhaltende und wachsende Risiko, das von Social-Engineering-Angriffstaktiken auf Drittanbieterplattformen ausgeht. Die Situation spiegelt einen beunruhigenden Trend bei Anbietern von Unternehmenssoftware wider und scheint mit einer breiteren Welle jüngster Angriffe verbunden zu sein, die in ähnlicher Weise CRM-Systeme mehrerer globaler Unternehmen über ausgefeilte Social-Engineering- und OAuth-basierte Taktiken ins Visier genommen haben. Selbst wenn primäre Systeme intakt bleiben, können externe Integrationspunkte als Zugangstore für Angreifer dienen. Diese Drittanbieter-Ökosysteme unterliegen oft nicht demselben Maß an Prüfung und Kontrolle wie die internen Umgebungen. Angreifer…
Der Beitrag Drittanbieter-Tools als Einstiegstor für Cyberkriminelle erschien zuerst auf B2B Cyber Security.