Main » bank » Supply Chain Attack

Supply Chain Attack

bank : Supply Chain Attack
Hva er Supply Chain Attack

Et forsyningskjedenangrep er et nettangrep som prøver å påføre et selskap skade ved å utnytte sårbarheter i forsyningskjedenettverket. Et forsyningskjedeangrep innebærer kontinuerlig nettverkshacking eller infiltrasjonsprosesser for å få tilgang til et firmas nettverk. Mer enn 60% av nettangrep stammer fra forsyningskjeden eller fra eksterne parter som utnytter sikkerhetssårbarheter i forsyningskjeden, ifølge en undersøkelse fra 2016 av Accenture .

Å bryte ned forsyningskjedeangrepet

Forsyningskjedenettverket er et hyppig mål for cyberforbrytelser, ettersom en svak ledd i forsyningskjeden kan gi cyberkriminelle tilgang til den større organisasjonen som er i forvaring av de etterspurte dataene. Anlegg i forsyningskjeden utsetter et forhold i et selskaps forsyningsnettverk som avslører at en organisasjons cybersikkerhetskontroller bare er like sterke som for den svakeste parten i kjeden.

Bruken av ulike former for fremvoksende teknologi har ført til en enorm mengde data i forskjellige former. Gjennom ressurser som internett, mobiltelefoner og cloud computing, kan selskaper nå elektronisk skaffe data og dele det med sine partnere og tredjepartsleverandører. Enheter som enkeltpersoner, bedrifter og myndigheter mener at relevant informasjon som kan utvinnes fra datasettet, kan brukes til å bedre deres operasjoner og prosesser, og dermed forbedre kundens engasjement. Men utveksling av data som er utført blant forskjellige selskaper fører med seg et visst nivå av risiko som innebærer netttyveri. Sofistikerte cyberkriminelle innser også viktigheten av dataene som selskapene har og enhetsstrategier for å få tilgang til sensitive data.

Drivkraften for å minimere driftskostnadene gjennom teknologisk fremgang førte til behovet for et forsyningsnett. Et selskaps forsyningsnett består vanligvis av tredjepartsenheter som produsenter, leverandører, håndterere, avsendere og innkjøpere som alle er involvert i prosessen med å gjøre produkter tilgjengelige for sluttkundene. Fordi målselskapet kan ha et sikkerhetssystem som kan være ugjennomtrengelig for selv de sofistikerte cyberkriminelle, blir supply chain-angrep utført på tredjepartsbedrifter i kjeden som anses å ha de svakeste interne tiltak og prosesser på plass. Når et medlems sikkerhetsprotokoller er funnet å være svake, blir medlemmens sårbarheter målbedriftens risiko.

Eksempler på forsyningskjedeangrep

Det er flere måter en forsyningskjede kan angripes på. Tyveri av en leverandørs legitimasjon kan føre til infiltrasjon av selskapene tilknyttet leverandøren. Target ble for eksempel offer for et angrep i forsyningskjeden i 2013. Sikkerhetstiltakene ble brutt da en av tredjeparts sikkerhetskrav ble kompromittert. Påloggingsinformasjonen inkluderer vanligvis innlogging, passord og nettverkstilgang til Targets datamaskin. Selgerens tvilsomme sikkerhetspraksis tillot hackere å få tilgang til Targets system, noe som resulterte i tyveri av 70 millioner kunders personlig identifiserbare informasjon. Etterdønningene av bruddet førte til at administrerende direktør gikk av og enorme kostnader for selskapet som toppet 200 millioner dollar.

En annen måte en forsyningskjede kan angripes på er gjennom skadelig programvare, populært kjent som malware. Ved å legge inn skadelig programvare som ormer, virus, spyware, trojanske hester, sammen med forfalskede komponenter som endrer kildekodene til produsentens programvare, kan cyberangrepere få tilgang til målselskapets filer og stjele proprietær informasjon.

Sammenlign Navn på leverandør av investeringskontoer Beskrivelse Annonsørens avsløring × Tilbudene som vises i denne tabellen er fra partnerskap som Investopedia mottar kompensasjon fra.

Relaterte vilkår

Dataovertredelse Et dataovertredelse er en uautorisert tilgang til og innhenting av sensitiv informasjon fra et individ, gruppe eller programvaresystem. mer Zero Day Attack Zero Day Attack er et angrep som utnytter en potensielt alvorlig programvaresikkerhetssvakhet som leverandøren eller utvikleren kanskje ikke er klar over. mer Hva er cybersecurity? Cybersecurity viser til tiltakene som er gjort for å holde elektronisk informasjon privat, alt fra personlig beskyttelse til kompleks myndighetsbeskyttelse. mer Denial Of Service Attack (DoS) En Denial Of Service Attack (DoS) er et forsettlig nettangrep som blir utført på nettverk, nettsteder og online ressurser for å begrense tilgangen til brukerne. mer Utpressing Utpressing er urettmessig bruk av faktisk eller truet makt, vold eller trusler for å skaffe penger eller eiendommer fra en person eller enhet. mer Hva er Cloud Security? Skysikkerhet er beskyttelsen av data som er lagret online mot tyveri, lekkasje og sletting. Ofte er skylagring bedre beskyttet enn normalt. mer Partnerkoblinger
Anbefalt
Legg Igjen Din Kommentar