✅ Атаки на цепочки поставок стали повсеместной угрозой с низким порогом входа для хакеров
Если раньше атаки на цепочки поставок (Supply Chain Attack) ассоциировались со сложными и дорогостоящими операциями, то сегодня их реализация заметно упростилась. Рост популярности открытых решений (open-source) и активное использование сторонних зависимостей привели к тому, что к 2025 году атаки на цепочки поставок стали одной из наиболее заметных ИБ-угроз.
👤 Семен Рогачев, руководитель отдела реагирования на инциденты в Бастионе, в разговоре с изданием «Киберболоид» назвал open-source-зависимости одним из ключевых векторов Supply Chain Attack. Почти в любой современной организации так или иначе производится разработка ПО, включающего различные доступные для свободного скачивания компоненты. В случае их компрометации компания может даже не знать, что находится под угрозой.
Для снижения рисков атак через open-source эксперт рекомендует в первую очередь обратить внимание на SBOM как на основу для прозрачности используемых зависимостей и контроля состава программных компонентов.
🔗 Больше данных и рекомендаций в материале «Киберболоида»
#Эксперты
• TG • VK •
Post #192
513

- 🔥 20
- ❤ 6