热门问题
时间线
聊天
视角

供应链攻击

通过针对供应网络中安全性较低的元素来破坏组织的网络攻击 来自维基百科,自由的百科全书

Remove ads

供应链攻击是一种传播间谍软件的方式,一般通过产品软件官网软件包存储库进行传播。通常来说,黑客会瞄准部署知名软件官网的服务器,篡改服务器上供普通用户下载的软件源代码,将间谍软件传播给前往官网下载软件的用户。[1] 此外,黑客还会向一些软件开发者常用的软件包存储库npmPyPIRubyGems等注入带有恶意代码软件包。这些软件包在用户下载后安装时会触发恶意行为[2][3]

比较知名的供应链攻击事有XcodeGhost风波、Target公司的安全漏洞、东欧的ATM恶意软件,以及震网(Stuxnet)电脑蠕虫等。

供应链管理专家建议,为了避免网路犯罪的潜在损失,要对组织的供应网路进行严格的控管[4]

相关条目

参考文献

Loading related searches...

Wikiwand - on

Seamless Wikipedia browsing. On steroids.

Remove ads