Маркетинговый стек ломается не в CRM, а между трекером, CDP и ESP
Чаще всего инцидент выглядит не как «взлом», а как тихая подмена данных: в пиксель, webhook или сегмент попадает лишний идентификатор, и дальше ошибка размножается по цепочке. В маркетинговой инфраструктуре это бьёт по атрибуции, ретаргетингу и качеству аудиторий.
Проверьте три зоны:
— трекинг: кто может писать в pixel endpoint, есть ли подпись запросов и ограничение источников;
— CDP: как приходят события, можно ли вставить чужой contact_id или смешать профили;
— ESP: кто меняет списки, теги и suppression-листы, есть ли журнал изменений.
Отдельный риск — интеграции без явного контракта. Когда CRM шлёт поля «как получится», а рекламная платформа принимает их без валидации, появляются фантомные лиды, повторные конверсии и утечки сегментов. Для security-команды это не только data quality, но и вопрос доступа к PII в рекламной цепочке.
Минимальный контроль: разнести права на чтение и запись, включить аудит по всем sync jobs, ограничить API-ключи по назначению и регулярно сверять, какие поля реально уезжают наружу. Если у события нет владельца и схемы, оно рано или поздно станет уязвимостью.
Marketing Cybersec
@marketing_cybersec
Маркетинговый стек ломается не в CRM, а между трекером, CDP и ESP
Этот пост опубликован в Telegram-канале Marketing Cybersec. Подписаться можно по ссылке: @marketing_cybersec.