2024 · breach · high

Dell: portal de parceiros e 49 milhões de registros de clientes

Em 2024, a Dell reportou acesso não autorizado a um portal de parceiros com dados de clientes — demonstrando risco de superfícies B2B pouco visíveis.

Tags: Breach, PII, Portal, Terceiros

Atacantes acessaram um portal usado por parceiros e extraiam campos como nomes e dados de relacionamento comercial em larga escala.

Portais B2B frequentemente têm privilégios altos, MFA inconsistente e menor monitoramento que o e-commerce principal.

Inventário de apps satélites e revisão de acesso de parceiros deveriam ser rotina de AppSec.

Lições práticas

  • Aplique o mesmo rigor de MFA/monitoramento a portais de parceiros.
  • Limite exportações em massa e alerte anomalias.
  • Classifique dados em demos/CRM de canal.
  • Inclua portais B2B no pentest anual.

O ataque nem sempre entra pela vitrine — muitas vezes entra pelo portal do parceiro.