信息通信技术供应链频遭攻击,如何应对?


信息通信技术供应链频遭攻击,如何应对?

文章插图
 
NotPetya、WannaCry、ShadowPad、Sunburst……这些恶意软件或许不为人们所熟知,但它们却时刻危害着全球互联网安全 。
2022年初,一名19岁黑客通过第三方应用程序远程入侵了分布在13个国家的20余辆特斯拉汽车,获得了锁定和解锁汽车、打开和关闭车灯的权限,甚至实现了无钥匙驾驶 。2021年,位于都柏林的信息技术服务公司遭受恶意软件攻击,这家公司为全球几百家网络安全承包商提供安全软件 。黑客利用勒索软件感染了该公司客户的系统,向每家公司索取5万至500万美元来交换解密密钥 。同年,一家美国信息技术软件公司也遭到攻击,随后黑客渗透了总统办公室、财政部和商务部等9个美国联邦机构 。
这些攻击有着相似的特点:黑客攻击软件供应商或信息技术公司,进入这些公司客户系统的后门,一次性感染成百上千个系统 。公司的业务流程相互连接,一旦某个环节受到影响,多米诺骨牌效应就会随之产生,信息通信技术供应链的可靠性面临严峻挑战 。


    推荐阅读