UPPTÄCK OCH FÖRHINDRA HOT
Supply Chain Attack
Sammanfattning
En Supply Chain Attack innebär att angriparen når sitt mål genom att först kompromettera en leverantör, partner eller mjukvarukomponent i leverantörskedjan. Metoden utnyttjar tilliten mellan organisationer och sker via skadlig kod i betrodda uppdateringar, förgiftade open source-paket eller en komprometterad tjänsteleverantör. Hottypen adresseras explicit i NIS2 och DORA.
Vad är en Supply Chain Attack?
En Supply Chain Attack (leverantörskedjeangrepp) är en cyberattack där angriparen komprometterar en organisation genom att först attackera en leverantör, partner eller mjukvaru-komponent i leverantörskedjan. Istället för att angripa målet direkt utnyttjar angriparen den tillit som finns mellan organisationer.
Typer av leverantörskedjeangrepp
- Mjukvaruförfalskning: Skadlig kod injiceras i uppdateringar från betrodda leverantörer (t.ex. SolarWinds-attacken).
- Open source-förgiftning: Skadliga paket publiceras i publika kodbibliotek.
- Tjänsteleverantörsangrepp: En MSP komprometteras och angriparen får åtkomst till alla kunders miljöer.
Leverantörskedjeangrepp är en av de snabbast växande hottyperna och adresseras explicit i NIS2 och DORA.