tech
2020 मध्ये हॅकर्सनी SolarWinds कंपनीच्या नेहमीच्या सॉफ्टवेअर अपडेटमध्ये दुर्भावनापूर्ण कोड लपवला, आणि विक्रेत्यावर विश्वास ठेवणाऱ्या हजारो संस्थांना शांतपणे संक्रमित केले.
पुरवठा साखळी हल्ला (सप्लाय चेन अटॅक) एखाद्या विश्वासार्ह विक्रेत्याशी तडजोड करून काम करतो, त्यामुळे घातक कोड ग्राहक आधीच विश्वास ठेवत असलेल्या एखाद्या नियमित सॉफ्टवेअर अपडेटसारख्या गोष्टीत लपून प्रवेश करतो. सोलरविंड्स प्रकरणात हल्लेखोरांनी वैध अपडेट्समध्ये दूषित कोड घुसवला, जो नंतर जगभरातील हजारो संस्थांमध्ये आपोआप स्थापित झाला, आणि यामुळे हॅकर्सना अशा नेटवर्क्समध्ये पाय रोवायला मिळाला ज्यांना आपल्या विश्वासार्ह पुरवठादारावर संशय घेण्याचे कोणतेही कारण नव्हते.
डिनायल-ऑफ-सर्व्हिस हल्ला एखाद्या सिस्टिमला ऑफलाइन करण्यासाठी ट्रॅफिकचा भडिमार करतो, जो विश्वासार्ह अपडेटद्वारे शांतपणे नेटवर्कमध्ये घुसण्याच्या उद्देशापेक्षा खूप वेगळा आहे. ब्रूट-फोर्स हल्ला फक्त पासवर्ड वारंवार अंदाज लावून तपासतो, याचाही वैध सॉफ्टवेअरमध्ये मालवेअर लपवण्याशी संबंध नाही.
सोलरविंड्स घटनेने 'सॉफ्टवेअर बिल ऑफ मटेरियल्स' ही संकल्पना लोकप्रिय होण्यास मदत केली - म्हणजे एखाद्या अॅप्लिकेशनमधील प्रत्येक घटक आणि अवलंबित्व उघड करणारी एक प्रकारची घटक-यादी, ज्यामुळे संस्था आपल्या सॉफ्टवेअर पुरवठा साखळीत खोलवर लपलेले धोके शोधू शकतात.
tech
खऱ्या व्यक्तीचा चेहरा किंवा आवाज AI ने नक्कल करून फसवणाऱ्या या घोटाळ्याला कोणता शब्द वर्णन करतो?इथे टप्प्याटप्प्याने हटवली जाणारी फाईल कोणती?या उदयोन्मुख दृष्टिकोनाला काय म्हणतात?Apple च्या या वैशिष्ट्याला काय म्हणतात?या सोशल इंजिनिअरिंग युक्तीला सामान्यतः काय म्हणतात?प्रमाणीकरणाच्या या शांत, सततच्या प्रकाराला काय म्हणतात?Copilot सारखा AI कोडिंग सहाय्यक मुख्यतः काय करतो?ही AI 'थेट भाषांतर' साधने कोणते रोजचे काम हाताळू पाहतात?Sora सारखे टेक्स्ट-टू-व्हिडिओ AI काय तयार करते?या 'जनरेटिव्ह' शोध उत्तरांमागील मुख्य कल्पना काय आहे?अनेक AI एजंटांचे 'ऑर्केस्ट्रेशन' करणे म्हणजे काय?2023 पासून फोर्ड, जीएम आणि रिव्हियनसारख्या प्रतिस्पर्ध्यांनी काय करायचे ठरवले?Quration — Quration Play