供应链攻击事件告诉我们,为什么应该警惕第三方供应商
什么是供应链攻击? 当有人以有权限访问您系统和数据的外部合作伙伴或供应商的身份侵入您的系统时,就会发生供应链攻击,也称为价值链或第三方攻击。与以往相比,随着越来越多的供应商和服务提供商可以接触到敏感数据,在过去几年里,这极大地改变了普通企业受攻击的范围。 由于出现新型的攻击,因此与供应链攻击相关的风险从未如此之高,导致公众对威胁的意识不断提高以及监管机构加强监督。与此同时,攻击者拥有比以往更多的资源和工具,可以创造一场完美的风暴。SolarWinds公司的攻击事件就是一个典型的例子。 SolarWinds公司的攻击事件凸显了供应链风险 网络工具供应商SolarWinds的18000名客户曾受到单一民族国家的攻击,这一消息变得越来越糟。根据《纽约时报》最近的一篇报道,SolarWinds公司的攻击事件是由俄罗斯发起的,正如最初人们所认为的那样,侵入了“几十个”政府和企业网络。多达250个组织机构受到影响,攻击者利用了多个供应链层。 李维斯公司(Levi Strauss)副首席信息安全官史蒂夫·扎勒斯基(Steve Zalewski)表示,这违背了信任链。“这是所有第三方产品的大问题,”他...
