the Target breach (2013)
folcloresegurançagovernança e risco
O comprometimento, na temporada de festas de 2013, de cerca de 40 milhões de cartões de pagamento e 70 milhões de registros de clientes na varejista americana Target, com entrada por credenciais roubadas de uma contratada de aquecimento e ar-condicionado que tinha acesso remoto à rede corporativa.
É o caso que tornou risco de terceiros e segmentação de rede assuntos de conselho de administração: a conta de um fornecedor de HVAC não tinha por que alcançar sistemas de ponto de venda. A detecção falhou na última etapa - as ferramentas de monitoração dispararam alertas que ninguém tratou -, que é a metade mais incômoda da história, já que os controles funcionaram e o processo não. O presidente-executivo renunciou, uma das primeiras vezes em que uma invasão visivelmente encerrou uma carreira nesse nível.
Também conhecido como: hvac vendor breach, 40 million cards, pos malware