Кібератака на Salesloft-Drift показала як ризики SaaS впливають на кіберстраховиків

Кібкратака на Salesloft-Drift викриває ризик ланцюга поставок SaaS-компаній для кіберстраховиків

Нещодавнє порушення безпеки OAuth Salesloft–Drift ілюструє новий головний біль для кіберстраховиків: приховані ризики, що ховаються в ланцюгах поставок SaaS. Атака, що тривала з 8 по 18 серпня, вразила приблизно 700 організацій.

Використовуючи довірені інтеграції, зловмисники обійшли багатофакторну автентифікацію (MFA), перетворивши токени OAuth – цифрові ключі, які дозволяють програмам отримувати доступ до облікових записів без паролів – з конектора Drift–Salesforce на необмежений доступ.

Це дало їм доступ до конфіденційних даних клієнтів, хмарних облікових даних та інших критично важливих активів. Що робить цей інцидент особливо тривожним, так це те, що ризик виходить з повсякденних бізнес-операцій, за даними KYND.

Самі з'єднання, на які організації покладаються для оптимізації робочих процесів, можуть також служити невидимими бекдорами, поширюючи вплив на кілька компаній.

Початкові звіти передбачали, що під загрозою перебувають лише екземпляри Salesforce, інтегровані з Salesloft Drift, але зараз вважається, що будь-яка платформа, що використовує Drift, потенційно може бути скомпрометована.

Для кіберстраховиків це порушення підкреслює зростаючу складність та глибину ризику ланцюга поставок.

Традиційні оцінки ризиків постачальників не оснащені для виявлення ризику N-го ступеня. Маппінг ланцюгів поставок за межами сторонніх постачальників практично неможливий без автоматизованих інструментів, а ручні процеси неминуче пропускають активи через фрагментовану видимість вище за течією.

Кібкратака на Salesloft-Drift викриває ризик ланцюга поставок SaaS-компаній для кіберстраховиківЦе означає, що андеррайтери можуть приймати рішення щодо страхового покриття без повної картини прихованих залежностей глибоко в екосистемах клієнтів.

Системний ризик постачальників посилюється глибокими, взаємопов'язаними ланцюгами поставок та прагненням до уніфікованих робочих процесів в організаціях.

Постачальники прагнуть безперешкодно інтегруватися з якомога більшою кількістю систем, але кожне підключення збільшує ймовірність кросплатформного компрометування, створюючи каскадні ризики для кількох клієнтів.

Під час кібератаки зловмисники також отримали ключі AWS та токени Snowflake. Крадіжка облікових даних, подібна до цієї, може перерости у порушення хмарних систем, перебої в обслуговуванні та атаки програм-вимагачів.

Для страховиків це створює кілька векторів втрат: витрати на реагування на порушення, судово-медичні розслідування, регуляторний контроль, договірні суперечки, репутаційну шкоду та переривання бізнесу.

Цей інцидент підкреслює важливий урок: інтеграції SaaS та доступ третіх сторін тепер повинні розглядатися як основні ризики портфеля.

Страховики вже відстежують цикли оновлення та безпеку кінцевих точок, але їм також потрібна прозорість того, як страхувальники керують інтеграціями постачальників та безпекою як точками системного впливу.

Якщо їх не контролювати, ці ризики непомітно накопичуються, поки не вплинуть на всі страхові портфелі.

ТОП НАЙДІНИХ СТРАХОВИХ КОМПАНІЙ: 1К2026

КАСКО ОСАЦВ ТУРИЗМ ДМС LIFE МАЙНО ЗК
премії виплати
  1. АРСЕНАЛ СТРАХУВАННЯ 671 304 465 947
  2. ARX 667 559 408 472
  3. УНІКА 381 277 187 795
  4. VUSO 339 430 208 521
  5. UNIVERSALNA 283 185 133 381
  6. ІНГО 229 422 136 587
  7. ТАС СГ 223 359 229 292
  8. ЕКСПРЕС СТРАХУВАННЯ 199 926 107 317
  9. ПЕРША 45 034 27 060
  10. ОРАНТА 22 795 15 269
  1. ТАС СГ 967 675 525 212
  2. ОРАНТА 688 988 328 560
  3. АРСЕНАЛ СТРАХУВАННЯ 383 891 153 737
  4. ІНГО 289 227 159 132
  5. VUSO 242 198 141 723
  6. УНІКА 240 000 88 677
  7. ЄВРОІНС УКРАЇНА 212 831 145 233
  8. ARX 187 269 93 084
  9. ПЕРША 121 450 75 731
  10. ЕКСПРЕС СТРАХУВАННЯ 108 158 48 460
  1. VUSO 59 996 17 107
  2. ТАС СГ 22 081 9 791
  3. UNIVERSALNA 16 650 2 214
  4. УНІКА 12 679 7 572
  5. ARX 12 206 7 124
  6. ОРАНТА 11 123 5 554
  7. ІНГО 9 780 2 179
  8. ПЕРША 7 688 354
  9. АРСЕНАЛ СТРАХУВАННЯ 4 472 3 194
  10. ЄВРОІНС УКРАЇНА 1 661 473
  1. УНІКА 504 694 255 606
  2. ІНГО 311 560 197 269
  3. UNIVERSALNA 232 760 124 499
  4. ARX 231 174 71 546
  5. VUSO 226 435 168 329
  6. ТАС СГ 186 103 111 965
  7. АРСЕНАЛ СТРАХУВАННЯ 120 818 84 635
  8. ЄВРОІНС УКРАЇНА 63 252 17 613
  9. ПЕРША 23 855 18 255
  10. ОРАНТА 22 635 6 972
  1. МЕТЛАЙФ 805 931 179 546
  2. ГРАВЕ УКРАЇНА ЖИТТЯ 155 418 99 885
  3. УНІКА ЖИТТЯ 92 967 43 837
  4. ARX LIFE 80 529 13 528
  1. ІНГО 432 348 36 368
  2. ARX 227 816 28 928
  3. VUSO 111 602 10 938
  4. УНІКА 111 556 22 878
  5. АРСЕНАЛ СТРАХУВАННЯ 92 393 725
  6. UNIVERSALNA 69 107 5 840
  7. ТАС СГ 41 696 9 991
  8. ОРАНТА 28 080 2 343
  9. ПЕРША 8 348 3 825
  10. ЕКСПРЕС СТРАХУВАННЯ 1 938 0
  1. ТАС СГ 240 071 174 233
  2. ПЕРША 95 352 38 490
  3. VUSO 61 931 26 407
  4. ІНГО 58 700 40 187
  5. ОРАНТА 47 303 33 111
  6. ARX 25 717 8 110
  7. АРСЕНАЛ СТРАХУВАННЯ 6 474 153 737

ДІЗНАЙСЯ ВАРТІСТЬ СТРАХУВАННЯ ОНЛАЙН


Insurance News Beinsure

©2004-2026 FORINSURER (Форіншурер) — журнал про страхування та іншуртех: новини страхового ринку, рейтинги надійних страхових компаній та банків. ISSN: 1811-3591. Для підготовки матеріалів використано огляди та дослідження Beinsure.com — Digital Media.

© Finance Media LLC. D-U-N-S Number 36-516-0096. Реєстраційний код (ЄДРПОУ) юридичної особи №35727935. Дата реєстрації 06.03.2008.
Адреса: вул. Євгена Сверстюка, 11А, Київ, 02660, Україна. Тел: +380445168560.

© Повне чи часткове використання рейтингів страхових компаній заборонено. База даних рейтингів є інтелектуальною власністю журналу Insurance TOP (УНДІ Права та економічних досліджень). Погляд Редакції не завжди може співпадати з думкою авторів, компаній чи ЗМІ. © Фото: Pexels.


DMCA.com Protection Status: Active