IA
Hoe supply chain attacks onze digitale kasteelmuren slopen
IA
Daily WTF! por Don Ramón
Notas del episodio
Klassieke digitale kasteelmuren en zware firewalls houden moderne hackers zelden nog tegen; in plaats van de voordeur te rammen, richten aanvallers zich op leveranciers en externe softwarecomponenten hoger in de keten (upstream). Dit "Reach One, Reach Many"-principe maakt het mogelijk om via één zwakke leverancier honderden of duizenden organisaties tegelijk te ontregelen.
Klassieke Voorbeelden van Ketenaanvallen
- Target (2013): Aanvallers stalen inloggegevens van een externe airco-installateur (Fazio Mechanical) en kregen door een gebrek aan netwerksegmentatie toegang tot het kassasysteem. Resultaat: 40 miljoen gestolen creditcardgegevens en een omzetdaling van 46% in het vierde kwartaal.
- NotPetya (2017): Wat leek op ransomware bleek een vernietigende wiper ...
Palabras clave
Supply chain