Аккаунт в маркетинговом стеке ломается не через «взлом», а через слабые роли и токены
В CRM, ESP, CDP и рекламных кабинетах риск обычно начинается с избыточных прав: общий доступ к аудитории, сервисные аккаунты без ротации, экспорт отчётов «на всякий случай». Если один пользователь уходит, а его сессии и OAuth-токены живут дальше, это уже не доступ, а хвост инцидента.
Проверьте три слоя:
— роли: нет ли у аналитика прав на удаление сегментов и управление интеграциями;
— токены: где хранятся API-ключи, кто видит секреты, есть ли срок жизни и отзыв;
— связки: какие вебхуки, пиксели и коннекторы могут писать данные обратно в систему.
Отдельно смотрите на «тихие» каналы: переадресацию почты, shared inbox, календарные приглашения, CSV-выгрузки в облако. Через них часто утекают списки клиентов, UTM-данные, отчёты по кампаниям и доступ к аудиториям. Для ad-tech это критично: захваченный аккаунт может не ломать сайт, но менять бюджеты, сегменты и трекинг.
Минимальный стандарт: MFA для всех человеко-аккаунтов, раздельные сервисные учётки, журналирование экспорта и изменений ролей, регулярный отзыв неиспользуемых интеграций. Если процесс нельзя описать одной схемой доступа, значит, его уже пора упрощать.
Marketing Cybersec
@marketing_cybersec
Аккаунт в маркетинговом стеке ломается не через «взлом», а через слабые роли и токены
Этот пост опубликован в Telegram-канале Marketing Cybersec. Подписаться можно по ссылке: @marketing_cybersec.