2024 · breach · high
Dell: portal de parceiros e 49 milhões de registros de clientes
Em 2024, a Dell reportou acesso não autorizado a um portal de parceiros com dados de clientes — demonstrando risco de superfícies B2B pouco visíveis.
Tags: Breach, PII, Portal, Terceiros
Atacantes acessaram um portal usado por parceiros e extraiam campos como nomes e dados de relacionamento comercial em larga escala.
Portais B2B frequentemente têm privilégios altos, MFA inconsistente e menor monitoramento que o e-commerce principal.
Inventário de apps satélites e revisão de acesso de parceiros deveriam ser rotina de AppSec.
Lições práticas
- Aplique o mesmo rigor de MFA/monitoramento a portais de parceiros.
- Limite exportações em massa e alerte anomalias.
- Classifique dados em demos/CRM de canal.
- Inclua portais B2B no pentest anual.
O ataque nem sempre entra pela vitrine — muitas vezes entra pelo portal do parceiro.