Новые цели киберпреступников: облака и цепочки поставок

Киберпреступники меняют тактику, переключаясь с прямых атак на облачные инфраструктуры и цепочки поставок программного обеспечения. Вместо взлома конкретной цели злоумышленники компрометируют связующие звенья, что дает им доступ к множеству систем одновременно.
Особую угрозу представляет взлом поставщиков управляемых услуг. Контроль над облачной консолью или платформой удаленного мониторинга подрядчика автоматически открывает хакерам путь к сетям всех его клиентов.
Специалисты выделяют несколько основных методов проникновения в цепочки поставок:
- заражение сторонних библиотек кода;
- компрометация инструментов автоматизации CI/CD;
- внедрение вредоносного кода в обновления через инфраструктуру разработчиков.
В ответ на эти вызовы эксперты по безопасности пересматривают подходы к защите. Этичные хакеры все чаще тестируют не периметры компаний, а надежность цепочек поставок, чтобы выявить уязвимости до того, как ими воспользуются злоумышленники.
Источники: