供应链攻击

✍ dations ◷ 2025-11-05 06:47:51 #供应链攻击

供应链攻击是一种传播间谍软件的方式,一般通过产品软件官网或软件包存储库进行传播。通常来说,黑客会瞄准部署知名软件官网的服务器,篡改服务器上供普通用户下载的软件源代码,将间谍软件传播给前往官网下载软件的用户。 此外,黑客还会向一些软件开发者常用的软件包存储库如npm、PyPI和RubyGems等注入带有恶意代码的软件包。这些软件包在用户下载后安装时会触发恶意行为。

比较知名的供应链攻击事有XcodeGhost风波、Target公司的安全漏洞、东欧的ATM恶意软件,以及震网(Stuxnet)电脑蠕虫等。

供应链管理专家建议,为了避免网络犯罪的潜在损失,要对组织的供应网络进行严格的控管。

相关

  • 天鹅绒天鹅绒或丝绒是一种布料,其纱线均匀分布,并有短而密的绒毛(英语:pile (textile)),赋予天鹅绒一种独特的手感。天鹅绒既可以用人工合成的材料,也可以用天然纱线制成。本条目出自公有
  • 五星上将五星上将(英语:General of the Army/Five-Star General),相当于其他一些国家的元帅,也是美国第二高的军阶和目前可以获得的最高军衔。历史上只有9人拥有此军衔。该军衔仅在战时授
  • 第五次中东战争阿拉伯-以色列战争(1948年–1949年) – 苏伊士运河危机(1956年) – 水权争夺战争(1964年-1967年) – 六日战争(1967年) – 消耗战争(1968年–1970年) – 赎罪日战争(19
  • 热重分析 热分析A typical TGA system热重分析(亦称热引力分析或热重量分析;Thermogravimetric analysis,TGA)是一种随着温度(等加热速率)或时间(等温 和/或 质量守恒的损失)的增加改
  • 预设安全所谓预设安全,是指在资讯系统中的预设设定即是最高的资讯安全等级,而不见得对使用者是最易用的设定。很多时候,资讯安全与易用性需要同时以风险分析与可用性测试来衡量。这让引
  • Null (编程)Null 在计算机程序设计上有多种含义:Null 是一特殊指针值(或是一种 对象引用)表示这个指针并不指向任何的对象。这样的指针称之为 Null指针。 有许多实现上是以0 (全位为0) 代
  • 女王密使《女王密使》(英语:)是1969年拍的第6部詹姆斯·邦德系列影片。这是米高梅首次以肖恩·康纳利以外的演员饰演詹姆斯·邦德的电影,也是乔治·拉兹比首次──也是唯一一次饰演詹姆
  • 敖瑞鹏敖瑞鹏(1995年10月6日-),出生于中国重庆市,毕业于成都艺术职业大学,是中国内地男演员。
  • 洪浩轩洪浩轩(游戏代号:Karsa,1997年2月14日-)是一名《英雄联盟》职业电竞选手,以其积极进攻及窥屏型的打法著名,于2015年加入闪电狼开始了职业选手的生涯,并于2018年转入LPL赛区。目前效
  • 建宁站建宁站位于江苏省南京市建宁乡,有宁铜铁路经过,邮政编码210041。车站建于1969年:227,现仅办理货运,不办理客运业务,车站及其上下行区间均未电气化。车站距离南京西站47公里,隶属中