热门问题
时间线
聊天
视角

供應鏈攻擊

通过针对供应网络中安全性较低的元素来破坏组织的网络攻击 来自维基百科,自由的百科全书

Remove ads

供應鏈攻擊是一種傳播間諜軟件的方式,一般通過產品軟件官網軟件包存儲庫進行傳播。通常來說,黑客會瞄準部署知名軟件官網的服務器,篡改服務器上供普通用戶下載的軟件源代碼,將間諜軟件傳播給前往官網下載軟件的用戶。[1] 此外,黑客還會向一些軟件開發者常用的軟件包存儲庫npmPyPIRubyGems等注入帶有惡意代碼軟件包。這些軟件包在用戶下載後安裝時會觸發惡意行為[2][3]

比較知名的供應鏈攻擊事有XcodeGhost風波、Target公司的安全漏洞、東歐的ATM惡意軟件,以及震網(Stuxnet)電腦蠕蟲等。

供應鏈管理專家建議,為了避免網絡犯罪的潛在損失,要對組織的供應網絡進行嚴格的控管[4]

相關條目

參考文獻

Loading related searches...

Wikiwand - on

Seamless Wikipedia browsing. On steroids.

Remove ads