استكشف روعة هجوم على سلسلة التوريد

هجوم سلسلة التوريد (الإنجليزية: Supply chain attack) هو نوع من الهجمات الإلكترونية يستهدف منظمة ما بطريقة غير مباشرة، وذلك من خلال استغلال نقاط الضعف لدى أحد مورديها أو شركائها أو مزودي الخدمات المرتبطين بها، بدلًا من استهداف أنظمتها مباشرة. وتستهدف هذه الهجمات البرمجيات أو الأجهزة، وتؤثر في مختلف القطاعات، مثل القطاع الحكومي والمالي والنفط والطاقة والرعاية الصحية. يعتمد المهاجمون غالبًا على تلاعب بعملية تطوير البرمجيات أو تصنيع الأجهزة أو توزيعها، بهدف إدخال مكونات أو تعليمات برمجية خبيثة، أو استغلال عناصر موثوقة ضمن سلسلة التوريد، بما يسمح باختراق الأنظمة المستهدفة.

وأشارت شركة سيمانتك في تقرير التهديدات الأمنية لعام 2019 إلى أن عدد هجمات سلسلة التوريد ارتفع بنسبة 78٪ خلال عام 2018.

سلسلة التوريد هي شبكة من الموردين والمصنعين وشركات النقل والموزعين تعمل معًا لإنتاج السلع أو الخدمات وإيصالها إلى المستهلك النهائي.

قراءة المقال الكامل على ويكيبيديا ←