一年四起供应链投毒事件的幕后黑手

💡 原文中文,约5600字,阅读约需14分钟。
📝

内容提要

2023年,深信服安全运营中心发现了一系列供应链投毒攻击事件,涉及OneinStack和LNMP。攻击者通过植入恶意代码或篡改文件,利用运维人员下载恶意软件建立远程控制。这些事件与之前的供应链攻击相似,可能由同一黑产团伙发起。企业应加强安全防护能力,验证软件来源、进行签名验证和安全审计,并与可信赖的供应商合作。

🏷️

标签

➡️

继续阅读