1 artículo con esta etiqueta
Un ingeniero de sistemas externo en una empresa del grupo subcontratada usó un acceso a la base de datos concedido legítimamente para copiar datos de clientes en masa, transferirlos a un teléfono personal y venderlos a corredores de datos. El software de monitorización bloqueaba la escritura a almacenamiento USB, pero no la transferencia a un teléfono (MTP). Se filtraron hasta ~35 millones de registros. Defiéndete minimizando el privilegio (privilegio mínimo / need-to-know), cerrando cada vía de exfiltración con DLP, detectando el acceso masivo y extendiendo la supervisión hasta contratistas y subcontratistas.