Incydent związany z brytyjskim gigantem e-commerce ASOS rzuca nowe światło na zagrożenia płynące z korzystania z zewnętrznych usług SaaS. Choć tekst nie podaje szczegółów technicznych samego włamania, wskazuje na krytyczny punkt styku między usługami chmurowymi a infrastrukturą firmy.
Analiza przypadku sugeruje, że napastnicy wykorzystali podatność w procesie zarządzania tożsamością. Przejęcie jednego konta w systemie obsługującym klientów lub partnerów stało się punktem wyjścia do dalszych działań.
Skutkiem ataku była możliwość głębszej penetracji wewnętrznej sieci korporacyjnej. Pokazuje to, jak łatwo błąd w zabezpieczeniach zewnętrznego dostawcy może zagrozić całemu ekosystemowi organizacji.



