tech
In 2020 verstopten hackers kwaadaardige code in een routinematige software-update van het bedrijf SolarWinds, en infecteerden zo stilletjes duizenden organisaties die de leverancier vertrouwden.
Een supply chain-aanval werkt door een vertrouwde leverancier te compromitteren, zodat kwaadaardige code meelift in iets wat klanten al vertrouwen, zoals een routinematige software-update. In het SolarWinds-geval slopen aanvallers besmette code in legitieme updates, die vervolgens automatisch werden geïnstalleerd door duizenden organisaties wereldwijd, waardoor hackers voet aan de grond kregen in netwerken die geen enkele reden hadden om hun vertrouwde leverancier te wantrouwen.
Een denial-of-service-aanval overspoelt een systeem met verkeer om het offline te halen, een heel ander doel dan stiekem netwerken infiltreren via een vertrouwde update. Een brute-force-aanval raadt simpelweg herhaaldelijk wachtwoorden totdat er een klopt, opnieuw niet gerelateerd aan malware verbergen in legitieme software.
Het SolarWinds-incident hielp de 'software bill of materials' populair te maken, in wezen een ingrediëntenlijst die elk onderdeel en elke afhankelijkheid binnen een applicatie blootlegt, zodat organisaties risico's kunnen opsporen die diep in hun softwareketen verscholen zitten.
tech
Welke term beschrijft deze oplichting die AI gebruikt om het gezicht of de stem van een echt persoon te klonen?Welk soort bestand wordt hier uitgefaseerd?Hoe heet deze opkomende aanpak?Hoe heet deze Apple-functie?Hoe heet deze social-engineeringtruc meestal?Hoe heet deze stille, continue vorm van authenticatie?Wat doet een AI-programmeerassistent zoals Copilot vooral?Welke alledaagse taak willen deze AI-'livevertaling'-tools aanpakken?Wat genereert een tekst-naar-video-AI zoals Sora?Wat is het hoofdidee achter deze 'generatieve' zoekantwoorden?Wat betekent het om meerdere AI-agents te 'orkestreren'?Wat besloten concurrenten als Ford, GM en Rivian vanaf 2023 te doen?Quration — Quration Play