취보특개

[용어] 공급망 공격(Supply Chain Attack) 본문

Boan/용어

[용어] 공급망 공격(Supply Chain Attack)

ha3kkkkk 2020. 5. 2. 23:30

공급망 공격은 주로 소프트웨어 개발사를 해킹해 악성코드를 심고 사용자 PC에서 소프트웨어 업데이트시 악성코드에 자동으로 감염되도록하는 공격이다.

표적기관의 보안 시스템이 탐지하기 이전에 이루어지기 때문에 위험성이 더욱 높다.

개발 초기 단계에서도 공격할 수 있고, 유지보수를위한 업데이트 서버를 통해서나 장비 납품과정에서도 공격할 수 있기 때문에 어느 과정에서도 절대 안심할 수 없다.

Comments