CAse Study

O CloudSEK SviGil ajudou um grande banco privado a proteger credenciais e dados pessoais vazados

Garantindo a segurança de um grande banco privado resolvendo uma configuração crítica incorreta do Git.

the customer

Um grande banco privado

Industry

Serviços bancários

Geography

Global

CloudsEK Product
Attack vector

Git configurado incorretamente

USe Case

Exposição do código-fonte do back-end e de informações confidenciais devido à configuração incorreta de um fornecedor terceirizado.

O desafio

O CloudSEK SviGil identificou uma falha crítica de segurança no sistema de uma empresa de serviços financeiros e de software, causada por um arquivo.git mal configurado que expõe o código-fonte PHP de backend. Isso permitiu a recriação de arquivos e pastas usando ferramentas externas.

O impacto

As credenciais comprometidas da AWS permitem que os invasores acessem e manipulem a infraestrutura de nuvem de uma organização, incluindo dados confidenciais e sistemas críticos. Essa violação pode levar ao sequestro de contas, alterações de configuração não autorizadas e exclusão de recursos. A perda resultante do controle da infraestrutura representa graves riscos de segurança, incluindo violações de dados e interrupções operacionais, destacando a necessidade de medidas robustas de segurança cibernética.

A remediação

  1. Corrigiu a configuração do arquivo.git identificando, removendo e restringindo o acesso
  2. Controles e permissões aprimorados de acesso ao repositório por meio de auditoria e atualização
  3. Medidas de autenticação reforçadas com a introdução da MFA e a aplicação de senhas fortes