美国报告警告,黑客定位软件供应链,警告
U.S.与飞机指向鸟类的无人机碰撞探测
Moodle CMS中的缺陷将数千个电子学习网站造成风险
福特认为超越汽车以用于未来的流动性
Crest报告亮点需要Bug Bounty最佳实践
AWS遵循Google,保留实例灵活性更改
Powerghost Cryptominer的支架,警告卡巴斯基实验室
大多数英国公司没有投保数据违规行为
森林假期如何将其托管网站迁移到托管服务
伟大的计划,推特:'让我们复活一个旧的过时的应用程序,让人付钱'
在雅虎的俄罗斯黑客内:他们是如何做到的
LEEDS NHS信任誓言到2019年将其传真机转储
商业电子邮件妥协急剧上升
首席执行官由董事会封锁,希望快速数字转机
谷歌透露了在周二延迟之后未被批量的IE漏洞
亚特萨斯人搬迁以整合其Trello收购
沃达丰准备LTE月亮拍摄 - 字面上
FCA警告,在不与欧盟分享数据的情况下无法管理财务犯罪风险
Windows 10,2月边缘使用寿命稳定
尽管有安全福利,PCI DSS合规性均落下
ARRIVA ITSM实施超出了预期
Facebook,Microsoft使用新的AI服务器设计更快的服务更快
微软扩展了通过专利许可的连接车推送
近40%的IT专业人士表示,公司不是解决多样性
英特尔的移动未来是在它埋葬原子失败时燃烧的调制解调器
苹果:Mac和iPhone是从新透露的CIA漏洞中安全的安全
Mingis关于Tech:瘦身上的自驾车,无线iPhone充电和Wi-Fi灯
IT部门建议瑞典政府对选举和投票制度
Minn。警方寻求谁忘了受害者姓名的数据
谷歌的Jamboard将花费5,000美元并送到美国5月份
内阁办公室将私有云交易扩展到UKFAST维护紧急通讯
奥卡多如何扰乱自己的模型
VMware首次亮相AWS在澳大利亚的VMware云,削减了入口价格
LastPass修复了严重的密码泄漏漏洞
IFG报告说,Cunnington作为DDAT需要改变的功能负责人的角色
IBM-Salesforce交易将使Watson数据带入应用程序
荷兰医疗保健机构需要像科技部门一样思考
CIA Wikileaks Dump Bares IOS安全弱点后,Cisco问题批判性警告
利亚姆麦克斯韦互动政府
优步拒绝索赔它偷走了Waymo的自动驾驶汽车技术
Microsoft通过Scratch取代了用于安装Windows 7的复杂技术
计算机崩溃可能是由于我们太阳系超出的力量
北爱尔兰部署患者门户
GDPR案例工作沼泽丹麦的数据保护机构
苹果说,泄露的icloud凭据来自第三方来了
Google Cloud平台为世界杯风扇提供更快的移动通知
Apple,SAP为iOS发布“开发人为中心”的工具
DFT承诺将在2022年度在中小企业花费三分之一的采购预算
公共云使用DDOS攻击者之间的潮流,研究表演
Android 8.0'O' - 我们到目前为止所知道的
您的位置:首页 >行业动态 >

美国报告警告,黑客定位软件供应链,警告

2021-08-12 09:44:05 [来源]:

根据美国国家违规行为和安全中心(NCSC)的报告,软件供应链渗透已经威胁着关键的基础设施行业,也可能威胁其他部门。

“外国情报服务 - 威胁演员代表他们的工作 - 继续代表最持久而普遍的网络情报威胁,”网络空间报告中的外国经济间谍表示。

该报告称,中国,俄罗斯和伊朗突出了三个最有能力和最活跃的网络演员与经济间谍活动“,突出了若干基于三个国家的网络行动,这些国家威胁着美国公司和利益。

尽管2015年美国和中国之间达成了令人停止进行网络的经济间谍活动,但报告称,虽然虽然具有较少的间谍活动,但中国“继续使用Cyber​​间谍活动来支持其战略发展目标 - 科技进步,军事现代化和经济政策目标“。

报告称,中国,俄罗斯和伊朗预计将仍然“积极和有能力”的敏感,特别是在网络空间中的收藏品。“肯定会继续部署大量资源和广泛的策略来获得知识产权和专有信息,”它补充道。

报告称,软件供应链渗透是一个威胁,指出,2017年,2017年是“流域”,在报告软件供应链运营中,在公共领域报告了七项重大事件,与2014年间仅有四场比较。 2016年。

报告称,随着事件数量的增加,潜在的影响也增加了。“黑客清楚地定位软件供应链,以实现一系列潜在的效果,包括网络间谍,组织中断或明显的财务影响,”它说。

该报告引用了多个软件供应链渗透的关键事件,包括将恶意代码注入为Avast所有的芯片CChereaner软件,以在提供18家公司的供应链妥协中释放,但在全球与后门感染了220万个CCleaner客户。

2017年,黑客也损坏了由韩国公司Netsarang分发的软件,该软件销售企业和网络管理工具。后门使能源,金融服务,制造,制药,电信和运输行业的数百家公司的进一步恶意软件或盗窃信息。

影响最大的情况是乌克兰会计软件M.E.的一个版本。DOC被击退,以提供伪装为赎金软件的破坏性有效载荷。攻击被广泛称为Notpetya,归因于俄罗斯和全球瘫痪网络,关闭或影响银行,公司,运输和公用事业的运营。攻击成本FedEx和Maersk每人约300亿美元。

该报告还引用了软件供应链渗透的一个例子,被称为KingsLayer的恶意软件操作,其中与美国公司有关的系统管理员帐户窃取凭据,以违反系统并用包含嵌入的恶意版本替换合法的应用程序和更新后门。

报告说,虽然没有知道哪些公司最终被感染了哪些公司,但至少有一个美国国防承包商是针对性和损害的。

本周早些时候,网络安全公司Crowdstrike发表了一份报告,提出了一个建议的软件供应链攻击有可能成为未来几年中最大的网络威胁之一,其中三分之二的受访者承认他们已成为软件供应的受害者链攻击。

大多数(90%)所针对性的人证实,他们遭受了财务成本,攻击的平均成本超过1.1亿美元。

确保供应链的研究调查了美国,加拿大,英国,墨西哥,澳大利亚,德国,日本和新加坡的1,300名高级IT决策者和IT安全专业人士,跨越各种行业。

尽管近90%的受访者表示,他们认为在未来三年内,软件供应链攻击可能会造成最大的网络威胁之一,只有三分之一的受访者表示他们正在审查他们的所有供应商,甚至更少的感受他们的组织充分准备减轻软件供应链攻击的风险。

Crowdstrike研究所说,供应链攻击越来越成为一项业务关键问题,对与合作伙伴和供应商的关键关系影响了重要的关系。

“然而,随着调查显示,组织缺乏他们需要充分保护的知识,工具和技术,”它说。

“随着严格评估他们使用的软件供应链供应商,组织需要关闭使他们容易攻击的安全差距。这需要采用有效的预防,检测和响应技术。“

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。