Atacs a través de proveïdors
Dades i tercersEntra per: Proveïdors
La porta que obre algú de fora
La vostra assessoria, el proveïdor d'informàtica o el programa de gestió tenen accés a les vostres dades o sistemes. Si els ataquen a ells, el problema també us pot arribar a vosaltres.
Mapa d'amenacesCom passa
- 1
El proveïdor
Un proveïdor amb accés als vostres sistemes o dades pateix un atac o una deixadesa.
- 2
El salt
L'atacant fa servir aquest accés de confiança, o els correus del proveïdor, per arribar a la vostra empresa.
- 3
L'impacte
Correus falsos que semblen legítims, dades exposades o sistemes compromesos sense que hàgiu fet res malament.
Senyals per detectar-ho
- Proveïdors amb accessos permanents que ningú no revisa
- Correus d'un proveïdor amb canvis de compte o peticions estranyes
- No sabeu quines dades vostres té cada proveïdor
- Contrasenyes compartides amb proveïdors
Com protegir-te
- Donar a cada proveïdor només l'accés que necessita, i retirar-lo en acabar
- Verificar per un altre canal els canvis de dades d'un proveïdor
- Preguntar als proveïdors clau com protegeixen les vostres dades
- Revisar els accessos de tercers cada cert temps
Si ja ha passat
Retira o canvia els accessos del proveïdor afectat, avisa l'equip de possibles correus falsos en nom seu i demana al proveïdor informació sobre el que ha passat.
Quants d'aquests riscos té la teva empresa ara mateix?
Fes el test de ciberseguretat i descobreix el teu nivell d'exposició en 3 minuts. Obtens la teva puntuació amb les àrees de més risc, sense registre.
Gratis · Sense registre · 3 minuts