Home Depot acces sisteme a fost compromis timp de un an din cauza unui token acces expus online accidental de un angajat. Cercetătorul Ben Zimmermann a descoperit vulnerabilitatea în 2023 și a încercat să alerteze compania fără succes inițial. Incidentul subliniază importanța securității cibernetice în protejarea infrastructurii digitale.
Pe scurt:
- Home Depot a expus accesul la sistemele interne timp de un an din cauza unui token de acces privat publicat accidental online.
- Tokenul oferea acces la sute de depozite private de cod sursă și la infrastructura cloud, inclusiv sistemele de procesare a comenzilor.
- Compania nu avea un program oficial de raportare a vulnerabilităților, iar expunerea a fost remediată abia după intervenția publicației TechCrunch.
- Incidentul subliniază importanța protejării tokenurilor de acces și a măsurilor stricte de securitate cibernetică în gestionarea infrastructurii IT.
Home Depot acces sisteme expus din cauza unui token de acces vulnerabil
Home Depot a expus accesul la sistemele sale interne timp de un an după ce un token de acces privat a fost publicat online accidental de un angajat. Această breșă de securitate cibernetică a fost descoperită de cercetătorul Ben Zimmermann, care a încercat să alerteze compania fără succes inițial.
Tokenul expus oferea acces la sute de depozite private de cod sursă găzduite pe GitHub, permițând modificarea conținutului acestora. De asemenea, acesta permitea accesul la infrastructura cloud a Home Depot, inclusiv sistemele de procesare a comenzilor și gestionare a stocurilor.
Reacția Home Depot și remedierea vulnerabilității
Zimmermann a trimis mai multe emailuri către Home Depot și a încercat să contacteze directorul de securitate informațională, Chris Lanzilotta, fără a primi răspuns. Compania nu dispune de un program oficial de raportare a vulnerabilităților, ceea ce a complicat comunicarea.
Expunerea a fost remediată după ce publicația TechCrunch a contactat reprezentanții Home Depot. Tokenul a fost revocat și nu mai este online, însă compania nu a oferit detalii despre eventualele investigații privind utilizarea neautorizată a accesului în perioada expunerii.
Importanța securității cibernetice în gestionarea accesului la sistemele interne
Home Depot găzduiește o mare parte din infrastructura sa de dezvoltare pe GitHub din 2015, ceea ce face esențială protejarea tokenurilor de acces. Incidentul evidențiază riscurile asociate expunerii neintenționate a unor astfel de credențiale și necesitatea unor măsuri stricte de securitate cibernetică.
Noa Insight
Home Depot a expus accesul la sistemele interne timp de un an din cauza publicării accidentale a unui token de acces privat de către un angajat. Această breșă a fost descoperită de un cercetător extern, iar accesul permis includea depozite private de cod sursă și infrastructura cloud a companiei.
Implicații
Expunerea tokenului a permis accesul la sisteme critice, inclusiv gestionarea comenzilor și stocurilor, iar remedierea a intervenit doar după implicarea unei publicații externe. Lipsa unui program oficial de raportare a vulnerabilităților a complicat reacția companiei.
Elemente-cheie
- Tokenul de acces este o credențială digitală care permite accesul la depozite private de cod și infrastructura cloud.
- Tokenul a fost expus online accidental timp de un an înainte de a fi revocat.
- Home Depot nu are un program oficial de raportare a vulnerabilităților, ceea ce a îngreunat comunicarea cu cercetătorul.
Sursa originală a acestui articol este https://techcrunch.com/2025/12/12/home-depot-exposed-access-to-internal-systems-for-a-year-says-researcher/ (link)







