Hoe supply chain attacks onze dig...
IA
Hoe supply chain attacks onze digitale kasteelmuren slopen
IA

Daily WTF! por Don Ramón

Notas del episodio

Klassieke digitale kasteelmuren en zware firewalls houden moderne hackers zelden nog tegen; in plaats van de voordeur te rammen, richten aanvallers zich op leveranciers en externe softwarecomponenten hoger in de keten (upstream). Dit "Reach One, Reach Many"-principe maakt het mogelijk om via één zwakke leverancier honderden of duizenden organisaties tegelijk te ontregelen.

Klassieke Voorbeelden van Ketenaanvallen

  • Target (2013): Aanvallers stalen inloggegevens van een externe airco-installateur (Fazio Mechanical) en kregen door een gebrek aan netwerksegmentatie toegang tot het kassasysteem. Resultaat: 40 miljoen gestolen creditcardgegevens en een omzetdaling van 46% in het vierde kwartaal.
  • NotPetya (2017): Wat leek op ransomware bleek een vernietigende wiper ... 
Leer más
Palabras clave
Supply chain