Rapid7 ha revelado recientemente que algunos de sus clientes pueden haberse visto afectados por un ciberataque contra Codecov, un proveedor externo de soluciones de cobertura de código. La brecha de Codecov se produjo en torno al 31 de enero de 2021 y se hizo pública el 15 de abril de 2021.
Aunque Rapid7 es solo uno de los cientos de clientes de Codecov potencialmente afectados por la brecha de seguridad, destaca por ser un proveedor de tecnología de seguridad de alto perfil. Como tal, son un objetivo principal para los actores maliciosos que intentan comprometer los activos de los clientes. Aunque Rapid7 puede tener internamente controles y procesos de respuesta robustos, esta brecha pone de relieve cómo incluso las organizaciones más estrictas pueden ser propensas a la explotación dentro de sus cadenas de suministro.
La Plataforma de Gestión de Riesgos de Terceros Prevalentes incluye una evaluación de descubrimiento de impacto que nuestros clientes pueden aprovechar para identificar a los vendedores y proveedores que utilizan las soluciones de Rapid7 y que pueden haberse visto perjudicados por este incidente.
En noticias relacionadas, Canada Post también anunció una brecha de terceros la semana pasada. El incidente, que expuso los datos de 950.000 clientes, se debió a un ataque de malware contra Commport, proveedor de intercambio electrónico de datos.
Con demasiada frecuencia asumimos que las grandes y respetadas organizaciones controlan totalmente sus operaciones y servicios. La realidad es que casi todas las empresas dependen de terceros para producir y suministrar sus productos y servicios. A su vez, las terceras partes suelen subcontratar a cuartas partes, y muchas relaciones comerciales se extienden a niveles aparentemente incontables de enésimas partes. Como resultado, las violaciones de datos y otros incidentes de seguridad en lo más profundo de la cadena de suministro pueden tener un efecto dominó que, en última instancia, repercute en el consumidor final.
Aunque no es posible tener una garantía absoluta en lo que respecta a la seguridad de la cadena de suministro, estos casos demuestran la importancia de realizar periódicamente evaluaciones del riesgo de los proveedores, trazar un mapa de las relaciones entre proveedores y terceros y llevar a cabo una supervisión continua de terceros. Estas actividades permiten a las organizaciones identificar rápidamente los incidentes en la cadena de suministro, comprender su exposición potencial, obtener la información que necesitan para remediar el riesgo y comunicarse eficazmente con sus clientes y otras partes interesadas.
Prevalent ofrece soluciones y servicios que pueden ayudarle a obtener visibilidad de los riesgos de tercera, cuarta y enésima parte de su organización. Póngase en contacto con nosotros para saber si Prevalent se adapta a sus necesidades.
Nota de la Redacción: Este artículo se publicó originalmente en Prevalent.net. En octubre de 2024, Mitratech adquirió la empresa de gestión de riesgos de terceros basada en IA, Prevalent. El contenido se ha actualizado desde entonces para incluir información alineada con nuestras ofertas de productos, cambios normativos y cumplimiento.
