成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一起名不見經傳的勒索事件的啟示:“小心“第三方供應商

安全
供應鏈安全,不僅要防范來自供應鏈上下游企業帶來的安全漏洞,同樣要防范他們遭受網絡攻擊后對自身帶來的影響。

事情要從一場看似普普通通的勒索攻擊說起。

Visser Precision,一家為汽車和航空業定制零件的制造商。遭受了勒索軟件的BitPaymer的新變種DoppelPaymer的攻擊 。

[[322033]]

早在2020 年2 月 25 日,DoppelPaymer勒索軟件運營商開發了一個網站,以此公布沒有支付贖金的受害者所被盜的文件(勒索軟件=數據泄露已經成為現實,此前我們也提到類似Maze、Sodinokibi、Nemty等也采取了這類做法)。而在3月的最后期限之前,因為Visser Precision一直拒絕支付贖金,黑客將竊取的文件選取了一部分上傳到可在線公開訪問的網站。

事情到此為止可能不會引起如此多的人關注,畢竟很多人對于Visser Precision并 不了解。但是,勒索引發的數據泄露卻牽連到了其客戶,這些巨頭們。比如SpaceX、特斯拉、波音、Blue Origin、Sikorsky、Lockheed Martin等。

泄露的文件包含了Lockheed Martin公司設計的軍事裝備細節——如規格在反迫擊炮防御系統的天線-根據注冊誰提醒我們的藍圖源,SpaceX的制造合作伙伴計劃,一些賬單、付款表格、供應商信息、數據分析報告以及法律文書等。

這個過程中,有2個問題可以深入思考:

該不該交贖金

對于這一個問題,一直以來都有2種聲音:

不能給。

給了一次就有無數次,而且資料已經泄露,就沒有挽救的必要了,因為黑客完全可以在拿了贖金以后秘密出賣。

給錢是對勒索軟件運營商的一種鼓勵,讓他們知道這種錢很好賺。

給。

為了挽回聲譽、解密文件以正常開展業務和工作,一些企業選擇交贖金。

這個問題,并沒有確切的答案,解答的核心在于企業高層對勒索攻擊影響的定義,涉及到勒索金額的多少、竊取文件的重要程度、公司對名譽的看重程度等多種因素。

提升企業自身安全的同時,如何防范供應鏈安全掉鏈子

供應鏈安全,不僅要防范來自供應鏈上下游企業帶來的安全漏洞,同樣要防范他們遭受網絡攻擊后對自身帶來的影響。很多看似名不見經傳的網絡攻擊,可能帶來連鎖效應,給很多看似防御體系良好的企業造成外部威脅。

  • 梳理、了解企業供應商。事前的評估一定優于事后的救火。在供應商合作之前,安全性評估也應該納入考慮范圍。盡管我們知道評估供應鏈是一項很具挑戰性的風險管理工作,但規模較大的企業應該去挑戰,而且不是為了“方便”而偷懶。
  • 在管理鏈中必須有人負責安全問題,涉及到供應鏈安全的決策一定是由高層做出的。以此次勒索為例,SpaceX等企業應該有專人負責協調供應鏈安全問題,在Visser Precision遭到勒索攻擊后,企業應該迅速交換信息,判斷竊取信息的重要程度,做出判斷是交錢還是任其撕票。
  • 供應鏈安全不僅僅是IT的責任。在供應鏈建立、合作、發展的過程中,企業的多個利益相關部門都會參與,因此,供應鏈安全的敏感和基本考慮應該通過內部標準傳遞給每個相關部門。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-01-13 10:24:53

供應鏈攻擊供應商第三方攻擊

2023-01-18 22:59:17

數據泄露網絡安全

2011-04-27 11:01:56

代碼管理Coverity

2025-03-20 13:27:51

2022-12-16 14:29:00

2023-06-25 11:51:18

2022-03-28 11:47:12

勒索軟件攻擊網絡襲擊利司通

2015-11-05 16:44:37

第三方登陸android源碼

2025-04-15 07:00:00

勒索軟件金融欺詐網絡安全

2022-07-15 14:54:43

安全供應鏈數字化

2022-04-07 10:46:27

供應商第三方風險管理企業

2017-12-11 15:53:56

2023-07-07 13:32:03

第三方安全風險網絡安全

2018-09-29 05:05:29

2016-10-10 23:01:48

安全認證云供應商安全評估

2017-05-16 13:24:02

LinuxCentOS第三方倉庫

2014-07-25 09:33:22

2021-05-08 07:22:46

數據泄露漏洞信息安全

2022-01-12 06:23:23

Finalsite勒索軟件網絡安全

2019-07-30 11:35:54

AndroidRetrofit
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天堂中文资源在线 | 亚洲二区视频 | 99欧美精品| 欧美理论| 日韩一区二区三区视频在线观看 | 视频一二区 | 国产亚洲精品久久久久动 | 欧美亚洲国产日韩 | 午夜久久久久久久久久一区二区 | 久久精品国产久精国产 | 日韩播放| 国产精品视频免费观看 | 精品国产一区二区三区日日嗨 | 自拍第1页| 成人毛片视频免费 | 黄在线免费观看 | 日韩福利在线观看 | 日韩中文在线 | 国产精品视频一 | 国产激情视频在线免费观看 | 欧美在线视频一区 | 国产精品久久久 | 亚洲成人福利在线观看 | 久久人人爽人人爽 | 精品国产乱码久久久久久牛牛 | 日韩av免费在线电影 | 毛片网站在线观看视频 | 黄色av一区| 日韩欧美国产一区二区 | 欧美一区二区三区视频 | 中文字幕二区 | 久久一视频 | 日本三级网站在线观看 | 精品毛片在线观看 | 激情 一区 | 中文字幕欧美日韩一区 | 91影院 | 天天看天天操 | 亚洲最大福利网 | 一级黄色片在线看 | 亚洲欧美另类在线观看 |