Маркетинговый стек ломается не через «взлом», а через один слабый доступ
Маркетинг-системы обычно связаны цепочкой: CRM, CDP, ESP, пиксели, BI, облачное хранилище. Если у одного сервиса лишний ключ или открытый экспорт, дальше утечка идёт уже как штатный процесс интеграции.
Проверьте четыре точки:
— сервисные аккаунты с правами шире, чем нужно для загрузки и чтения;
— shared-link и экспортные файлы, которые живут дольше кампании;
— пиксели и теги, пишущие персональные данные в логи;
— вебхуки и API, где нет сегментации по средам и проектам.
Для ad-fraud важен не только трафик, но и данные управления трафиком: UTM-метки, списки аудиторий, правила ретаргета, выгрузки лидов. Их утрата даёт мошенникам карту кампаний и позволяет подменять отчётность без шума в периметре.
Минимальный базис: отдельные учётки для людей и сервисов, запрет на общие токены, журналирование экспорта, ротация ключей после любого подрядчика, и отдельный контроль для S3-бакетов, файловых шар и CRM-экспортов.
Если в вашем стеке есть место, где «временно открыть всем» стало привычкой, это и есть точка инцидента.
Marketing Cybersec
@marketing_cybersec
Маркетинговый стек ломается не через «взлом», а через один слабый доступ
Этот пост опубликован в Telegram-канале Marketing Cybersec. Подписаться можно по ссылке: @marketing_cybersec.