通过入侵软件/硬件供应链间接攻陷大量下游目标的攻击。
供应链攻击(Supply Chain Attack)指攻击者不直接打目标,而是入侵其依赖的软件、库、硬件或服务商,借『信任关系』将恶意载荷随正常更新/产品分发到大量下游。
一次得手可同时波及成千上万的机构与个人,且恶意代码常带有合法签名,极难分辨。
登录 后参与讨论
暂无讨论,来发表第一条评论吧