Hoe supply chain attacks onze dig...
IA
Hoe supply chain attacks onze digitale kasteelmuren slopen
IA

Daily WTF! di Don Ramón

Note sull'episodio

Klassieke digitale kasteelmuren en zware firewalls houden moderne hackers zelden nog tegen; in plaats van de voordeur te rammen, richten aanvallers zich op leveranciers en externe softwarecomponenten hoger in de keten (upstream). Dit "Reach One, Reach Many"-principe maakt het mogelijk om via één zwakke leverancier honderden of duizenden organisaties tegelijk te ontregelen.

Klassieke Voorbeelden van Ketenaanvallen

  • Target (2013): Aanvallers stalen inloggegevens van een externe airco-installateur (Fazio Mechanical) en kregen door een gebrek aan netwerksegmentatie toegang tot het kassasysteem. Resultaat: 40 miljoen gestolen creditcardgegevens en een omzetdaling van 46% in het vierde kwartaal.
  • NotPetya (2017): Wat leek op ransomware bleek een vernietigende wiper ... 
Leggi dettagli
Parole chiave
Supply chain