TGViewer
Chernikov & Web3 Chernikov & Web3 @web3che · 409 subscribers
Post #799 246
Supply chain attacks – что это такое? 🤔

👨‍💻 Когда мы говорим про кибербезопасность, все думают о взломе серверов или вирусах. Но что, если атаковать не прямо цель, а её поставщика? По сути, Supply Chain Attack (атака на цепочку поставок) – это когда злоумышленник взламывает не конечную жертву, а стороннюю компанию, которая имеет к ней доступ: разработчика софта, сервис обновлений или IT-поставщика. Это как подменить воду в бутылке, которую везут в офис, вместо того чтобы штурмовать здание.

Supply Chain Attack отвечает на несколько ключевых вопросов злоумышленника:
• кто из поставщиков имеет доверенный доступ к моей цели?
• как внедрить вредоносный код в их легальное программное обеспечение или процесс?
• как остаться незамеченным до момента массового распространения атаки?


⚖️ Обычно такая атака строится на нарушении целостности доверенного канала. Поставщик – это белый список, его софту верят, его обновлениям не мешают. Чтобы атака сработала, используют комбинацию:
– взлом аккаунтов разработчиков или компрометация систем сборки
– внедрение бэкдора в легальные обновления программ
– использование цифровых сертификатов для подписи вредоносного кода и обхода защиты


@web3che | Обсудить | X | DM | #образовательный | 42/100
  • 🔥 8
  • ❤‍🔥 4
  • ❤ 3
More from @web3che
  1. Sep 28, 2026Карма спустя два года? @web3che
  2. Sep 28, 2026Короче – @wallet убрали из Telegram меню настроек. Если вы "в числе выбранных пользователе…
  3. Sep 27, 2026А че за тренд привозить Канье в Россию?
  4. Sep 27, 2026Post #1218
  5. Sep 25, 2026Трилогия по концерту Канье Уэста закончится уже в среду. По крайней мере — со слов организ…
  6. Sep 24, 2026Post #1216
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →