网络安全之供应链安全:网站建设者

了解一个供应链攻击示例,其中合法网站被创意和数字机构使用的网站建设者攻破。

网络犯罪分子还将供应链作为利用恶意软件接触最广泛受众的一种手段。识别和破坏一个具有战略意义的要素是有效利用资源并可能导致大量感染。

Shylock 银行木马就是一个很好的例子。2014 年 7 月,执法机构与网络安全社区联合开展行动,以英国、意大利和美国的电子银行业务为重点,减少了该病毒背后组织的威胁。

Shylock 攻击者通过创意和数字机构使用的网站构建器破坏了合法网站。他们使用了重定向脚本,将受害者发送到夏洛克作者拥有的恶意域。从那里,夏洛克恶意软件被下载并安装到浏览合法网站的系统上。

努力的经济性使这成为一项非常成功的努力。通过集成其他恶意软件采用的多种不同功能,Shylock 能够执行可定制的“浏览器中间人”攻击,避免检测并保护自己免受分析。

此次攻击并没有单独危害多个合法网站,而是针对由英国创意数字机构设计的网站模板的核心脚本。

PWN2OWN AUSTIN 2021-第一天黑客入侵成果
PWN2OWN AUSTIN 2021-第二天黑客入侵战果

网络安全的 10 个步骤之供应链安全

风险管理之系统驱动的风险管理

网络安全之供应链安全(一)
网络安全之供应链安全(二)

网络安全之供应链安全(三)

网络安全之供应链安全:第三方软件供应商

网络安全之供应链安全:水坑攻击

网络安全之供应链安全:评估供应链安全

网络安全之供应链安全:第三方数据存储

网络安全之供应链安全:评估供应链管理实践

(0)

相关推荐

  • 人工智能在网络安全中的 4 大优势和挑战

    2021 年 6 月 10 日 在本文中,我们将讨论网络安全中的机器学习和人工智能.我们将研究人工智能的好处和挑战.它们在网络安全中的作用以及犯罪分子如何滥用这项技术. 几年来,网络攻击的频率和规模一 ...

  • 网络安全之供应链安全(一)

    介绍今天我们一起探讨提高组织对供应链安全的认识,并通过继续采用良好实践帮助提高这方面的基本能力水平.大多数组织依靠供应商来交付产品.系统和服务.自己可能有许多供应商,这就是我们开展业务的方式. 供应链 ...

  • 网络安全之供应链安全(二)

    上次我们在<网络安全之供应链安全(一)>谈到了了解风险,今天我们探讨第二部分"建立控制". 二.建立控制 本文的原则将帮助组织获得并保持对供应链的控制.一旦组织能够更好 ...

  • 网络安全之供应链安全(三)

    三.检查安排 企业需要对其建立对供应链的控制的方法充满信心. 10. 将保证活动纳入供应链管理 要求那些对供应链安全至关重要的供应商通过合同提供安全绩效的向上报告,并遵守任何风险管理政策和流程. 将& ...

  • 网络安全之供应链安全:第三方软件供应商

    了解通过第三方软件供应商发起的供应链攻击示例,其中合法的工业控制系统可能被"木马化".自2011年以来,被称为 Dragonfly(也称为 Energetic Bear.Havex ...

  • 网络安全之供应链安全:水坑攻击

    "水坑攻击",黑客攻击方式之一,顾名思义,是在受害者必经之路设置了一个"水坑(陷阱)".最常见的做法是,黑客分析攻击目标的上网活动规律,寻找攻击目标经常访问的网 ...

  • 网络安全之供应链安全:评估供应链安全

    下表提供了一系列用于衡量供应链安全性的场景.这个想法是给我们一些具体的参考例子,说明供应链安全的好坏,帮助我们了解自己的供应链安全情况. 好的 坏的 了解供应商可能给组织.更广泛的供应链以及提供的产品 ...

  • 网络安全之供应链安全:第三方数据存储

    通过第三方数据存储了解供应链攻击,其中报告称属于大型数据聚合器的网络遭到破坏.许多现代企业将他们的数据外包给第三方公司,这些公司汇总.存储.处理和代理信息,有时代表与彼此直接竞争的客户.此类敏感数据不 ...

  • 网络安全之供应链安全:评估供应链管理实践

    今天,我们就供应链安全,继续探讨.如果已经遵循良好的采购和合同实践,以下提供可以考虑的其他因素,以便我们更好的评估供应链管理实践的优劣好坏. 好的 坏的 与供应商建立伙伴关系.如果组织供应商采用组织供 ...

  • 网络安全知识点:网站常用的状态码有什么?

    HTTP状态码有哪些?在Linux运维和网络安全的学习中,都会遇到网站安全和HTTP状态码的知识点.当浏览者访问一个网页时,浏览者的浏览器会向网页所在服务器发出请求.当浏览器接收并显示网页前,此网页所 ...