👨💻 Когда мы говорим про кибербезопасность, все думают о взломе серверов или вирусах. Но что, если атаковать не прямо цель, а её поставщика? По сути, Supply Chain Attack (атака на цепочку поставок) – это когда злоумышленник взламывает не конечную жертву, а стороннюю компанию, которая имеет к ней доступ: разработчика софта, сервис обновлений или IT-поставщика. Это как подменить воду в бутылке, которую везут в офис, вместо того чтобы штурмовать здание.
Supply Chain Attack отвечает на несколько ключевых вопросов злоумышленника:
• кто из поставщиков имеет доверенный доступ к моей цели?
• как внедрить вредоносный код в их легальное программное обеспечение или процесс?
• как остаться незамеченным до момента массового распространения атаки?
⚖️ Обычно такая атака строится на нарушении целостности доверенного канала. Поставщик – это белый список, его софту верят, его обновлениям не мешают. Чтобы атака сработала, используют комбинацию:
– взлом аккаунтов разработчиков или компрометация систем сборки
– внедрение бэкдора в легальные обновления программ
– использование цифровых сертификатов для подписи вредоносного кода и обхода защиты
@web3che | Обсудить | X | DM | #образовательный | 42/100

