tech
W 2020 roku hakerzy ukryli złośliwy kod w rutynowej aktualizacji firmy SolarWinds, po cichu infekując tysiące organizacji, które ufały dostawcy.
Atak na łańcuch dostaw polega na przejęciu zaufanego dostawcy, tak by złośliwy kod przemycił się wewnątrz czegoś, czemu klienci już ufają, jak zwykła aktualizacja oprogramowania. W przypadku SolarWinds atakujący wprowadzili skażony kod do legalnych aktualizacji, które następnie zostały automatycznie zainstalowane przez tysiące organizacji na całym świecie, dając hakerom przyczółek w sieciach, które nie miały żadnego powodu podejrzewać zaufanego dostawcy.
Atak typu odmowa usługi zalewa system ruchem, by wyłączyć go z działania – to zupełnie inny cel niż ciche infiltrowanie sieci przez zaufaną aktualizację. Atak siłowy polega po prostu na wielokrotnym zgadywaniu haseł, aż jedno zadziała, co również nie ma nic wspólnego z ukrywaniem złośliwego oprogramowania w legalnym oprogramowaniu.
Incydent SolarWinds spopularyzował pojęcie 'zestawienia komponentów oprogramowania' (SBOM), czyli listy składników ujawniającej każdy element i zależność wewnątrz aplikacji, dzięki czemu organizacje mogą wykrywać zagrożenia ukryte głęboko w łańcuchu dostaw oprogramowania.
tech
Jaki termin opisuje to oszustwo wykorzystujące AI do klonowania twarzy lub głosu prawdziwej osoby?Jaki rodzaj plików jest tu stopniowo wycofywany?Jak nazywa się to wschodzące podejście?Jak nazywa się ta funkcja Apple?Jak zwykle nazywa się ta sztuczka socjotechniczna?Jak nazywa się ta cicha, ciągła forma uwierzytelniania?Co głównie robi asystent programowania z SI, taki jak Copilot?Jakie codzienne zadanie mają obsługiwać te narzędzia 'tłumaczenia na żywo' z SI?Co generuje SI zamieniająca tekst na wideo, taka jak Sora?Jaka jest główna idea tych 'generatywnych' odpowiedzi wyszukiwania?Co oznacza 'orkiestracja' wielu agentów SI?Co od 2023 roku postanowili zrobić rywale jak Ford, GM i Rivian?Quration — Quration Play