供应链攻击

✍ dations ◷ 2025-06-15 03:35:54 #供应链攻击

供应链攻击是一种传播间谍软件的方式,一般通过产品软件官网或软件包存储库进行传播。通常来说,黑客会瞄准部署知名软件官网的服务器,篡改服务器上供普通用户下载的软件源代码,将间谍软件传播给前往官网下载软件的用户。 此外,黑客还会向一些软件开发者常用的软件包存储库如npm、PyPI和RubyGems等注入带有恶意代码的软件包。这些软件包在用户下载后安装时会触发恶意行为。

比较知名的供应链攻击事有XcodeGhost风波、Target公司的安全漏洞、东欧的ATM恶意软件,以及震网(Stuxnet)电脑蠕虫等。

供应链管理专家建议,为了避免网络犯罪的潜在损失,要对组织的供应网络进行严格的控管。

相关

  • 伽莫夫1904年3月4日(儒略历2月20日) 俄罗斯帝国敖德萨 (现属于宇宙微波背景辐射 量子穿隧效应乔治·伽莫夫(英语:George Gamow,1904年3月4日-1968年8月20日),出生名乔治·安东诺维奇·伽
  • FAA美国联邦航空管理局(英语:Federal Aviation Administration,缩写:FAA)是美国运输部下属、负责民用航空管理的机构;其管辖范围包括机场的建设与运行、航空交通管制、飞行员及飞机资
  • 屏边小檗屏边小檗(学名:)为小檗科小檗属的植物,是中国的特有植物。分布在中国大陆的云南等地,生长于海拔1,900米的地区,多生于石灰山杂木林缘,目前尚未由人工引种栽培。
  • 内弹道内弹道是弹道的一部分,指被发射的抛射物从点火到离开发射器身管这一段过程。内弹道学(internal ballistics)是弹道学里专门研究弹道体在内弹道中运动情况的下属学科,对各种身管
  • 玛格达·戈培尔玛格塔·戈培尔(德语:Johanna Maria Magdalena "Magda" Goebbels,1901年11月11日-1945年5月1日),全名约翰娜·玛丽娅·玛格德莱娜·戈培尔,纳粹德国宣传部长约瑟夫·戈培尔的妻子。
  • 爱,不悔《爱,不悔》(韩语:후회하지 않아,英语:),是韩国导演李宋熙日的首部作品。描述一个出身孤儿院,为了赚取大学学费而前往首尔,因为被工厂辞退而到同志酒吧工作的贫穷青年,和一个即将奉父
  • 华不魅华不魅(かずみ,10月7日-),日本漫画家。爱知县名古屋市出身。O型血。女性。主要在《月刊WINGS》(新书馆)上进行连载。1988年开始进行同人创作。1989年在杂志《PATSY》(青磁BIBLOS)上发表出道作《魔物の王国》。之后,在《Fantasy-DX》(角川书店)、《WINGS》(新书馆)上连载多部作品。1997年,因为身体原因,休笔。2006年,连载再开。多为RPG味道浓厚的奇幻作品,也有科幻作品。构筑出数个架空世界。作品蕴涵哲学意义。在新书馆公式网站上进行《GLAMOROUS GOSSIP》
  • 威廉·法罗威廉·格洛弗·法罗(William Glover Farrow,1918年9月24日-1942年10月15日),美国陆军航空军中尉,曾参加空袭东京。不过他被日本人俘虏,并被日本当局判处死刑,最终被处决。1946 年,他的骨灰被找回并安葬在阿灵顿国家公墓。威廉·法罗生于达灵顿。他的父亲在罗利的一家香烟公司工作;他的母亲是一位烟草仓库老板的女儿。威廉·法罗十六岁时加入鹰级童军。后来威廉·法罗就读于南卡罗来纳大学。1939年秋天,他前往奥兰治堡的霍桑航空学院(英语:Hawthorne School of Aer
  • 信息安全国家重点实验室信息安全国家重点实验室筹建于1989年,由中国科学院主管,依托于中国科学院信息工程研究所(下简称“信工所”)。实验室的研究领域有:密码学、安全协议与体系、网络与系统安全以及信息对抗等。实验室现址为北京市海淀区闵庄路甲89号京香广场。信息安全国家重点实验室最初是于1989年在中国科学院数据与通信保护研究教育中心(下简称“DCS中心”)基础上筹建,而DCS中心前身是1980年以中国科学技术大学曾肯成教授为学术带头人的电子密钥研制小组(EKOS)。1985年,中国科学技术大学正式批准成立DCS中心。2007年7
  • 启绥启绥(1859年-?),字少广,号仲履,栋鄂氏,满洲正白旗人,清朝政治人物、进士出身。光绪十六年(1890年),参加光绪庚寅科殿试,登进士二甲66名。同年五月,改翰林院庶吉士。光绪十八年五月,散馆,授翰林院编修。