mix-news

Новые цели киберпреступников: облака и цепочки поставок

Изображение

Киберпреступники меняют тактику, переключаясь с прямых атак на облачные инфраструктуры и цепочки поставок программного обеспечения. Вместо взлома конкретной цели злоумышленники компрометируют связующие звенья, что дает им доступ к множеству систем одновременно.

Особую угрозу представляет взлом поставщиков управляемых услуг. Контроль над облачной консолью или платформой удаленного мониторинга подрядчика автоматически открывает хакерам путь к сетям всех его клиентов.

Специалисты выделяют несколько основных методов проникновения в цепочки поставок:

  • заражение сторонних библиотек кода;
  • компрометация инструментов автоматизации CI/CD;
  • внедрение вредоносного кода в обновления через инфраструктуру разработчиков.

В ответ на эти вызовы эксперты по безопасности пересматривают подходы к защите. Этичные хакеры все чаще тестируют не периметры компаний, а надежность цепочек поставок, чтобы выявить уязвимости до того, как ими воспользуются злоумышленники.

Источники:

Рекомендации

Сергей Безруков оплатил обучение своих студентов во ВГИКе

ФИФА оценит поведение игроков сборной Аргентины после финала ЧМ-2022

ЧП на борту Ryanair: разгерметизация из-за повреждения иллюминатора

Маша Распутина столкнулась с неожиданно низкой пенсией