網(wǎng)絡(luò)安全公司 Sekoia 警告 Chrome 用戶,一起針對(duì)瀏覽器擴(kuò)展開發(fā)者的供應(yīng)鏈攻擊已潛在影響數(shù)十萬人。攻擊者通過釣魚郵件冒充 Chrome 網(wǎng)上應(yīng)用店支持團(tuán)隊(duì),誘騙開發(fā)者授權(quán)惡意應(yīng)用,從而獲取上傳權(quán)限并植入惡意代碼。多個(gè)知名擴(kuò)展程序受影響,用戶數(shù)量可能達(dá)數(shù)百萬。
全球供應(yīng)鏈攻擊劇增了 650%!Check Point 軟件技術(shù)公司表示:實(shí)施最低權(quán)限訪問策略、網(wǎng)絡(luò)分段、DevSecOps 實(shí)踐及自動(dòng)威脅防御是確保公司安全的基石。
近期的SolarWinds供應(yīng)鏈攻擊事件絕對(duì)不是一件隨隨便便就可以開始和結(jié)束的大事件。在最近的報(bào)道中可以發(fā)現(xiàn),數(shù)百家組織,包括政府機(jī)構(gòu)和私營(yíng)企業(yè)等都受到影響,同時(shí)這個(gè)名單還在持續(xù)增長(zhǎng)。這也就是所有網(wǎng)安工程師最為擔(dān)心的“供應(yīng)鏈攻擊”。