【】震惊,过去二十年最危险的数字供应链攻击!( 五 )


影响
受影响公司超34家 , 包括赛门铁克、诺斯罗普格鲁曼、摩根斯坦利、陶氏化学公司、雅虎、Rackspace、Adobe和谷歌 。
入侵类型
攻击者可入侵公司所用不同工具 , 针对它们的版本控制系统、渗漏源代码和敏感数据 。
ProFTPD黑客事件
开源项目ProFTPD源代码存储库服务器被黑 , 未知黑客在源代码中植入了后门 。
影响
不适用
入侵类型
攻击者似乎黑掉了该源代码库 , 但拿不到开发者密钥 。
Gentoo rsync事件
攻击者使用远程漏洞利用入侵托管有Gentoo副本的一台rsync.gentoo.org机器 , 植入rootkit 。
影响
不适用
入侵类型
攻击者破坏了此源代码存储库的文件系统 , 极可能向用户提供了恶意软件包 。
移动应用软件供应链安全应对指南:
https://www.aqniu.com/vendor/54335.html
2020年供应链安全的五大新挑战:
https://www.aqniu.com/news-views/61332.html
供应链安全五大关键数字风险的思考
点击关注我的*** , 0基础掌握更多黑客秘籍
私信回复‘’资料‘’领取更多技术文章和学习资料 , 加入专属的安全学习圈一起进步
安界贯彻人才培养理念 , 结合专业研发团队 , 打造课程内容体系 , 推进实训平台发展 , 通过一站式成长计划、推荐就业以及陪护指导的师带徒服务 , 为学员的继续学习和职业发展保驾护航 , 真正实现和完善网络安全精英的教练场平台;
【【】震惊,过去二十年最危险的数字供应链攻击!】如果你想实现进高企、就高职、拿高薪 , 即使低学历也可实现职业发展中的第一个“弯道超车”!赶紧私信我!等你来!


推荐阅读