ADG Оставить заявку

Supply-chain атака

Также: атака на цепочку поставок, supply chain attack, software supply chain, атака через обновления ПО

Supply-chain атака - компрометация программного обеспечения через доверенный канал поставки: обновление зависимости, сторонний SDK, CI-скрипт или сборочная система. Вместо прямого взлома цели атакующий внедряет вредоносный код в звено цепочки, которому жертва уже доверяет. Показательные случаи - SolarWinds (2020) и Codecov (2021): в обоих случаях легитимное обновление или инфраструктурный инструмент стали точкой входа в тысячи организаций.

Статьи с этим термином · 13