- 1、本文档共22页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2017安全报告供应链攻击
2017 年度安全报告——供应链攻击
Supply Chain Security
XshellGhost 事件
Ccleaner 恶意代码攻击事件
OSX/Proton 后门(Elmedia Player 软件)攻击事件
Chrome 插件 User - Agent Switcher 供应链攻击事件
全国多省爆发大规模软件升级劫持攻击
Wordpress Keylogger 事件
360 Computer Emergency Readiness Team, January 2018 文中部分信息直接参考外部文章(见参考),如有侵权或异议请联系 cert@360.cn
2017 年度安全报告——供应链攻击
供应链攻击年终报告
传统的供应链概念是指商品到达消费者手中之前各相关者的连接或业务的衔接,从采购原材料开始,制
成中间产品以及最终产品,最后由销售网络把产品送到消费者手中的一个整体的供应链结构。
近年来我们观察到了大量基于软硬件供应链的攻击案例,比如针对 Xshell 源代码污染的攻击机理是攻
击者直接修改了产品源代码并植入特洛伊木马;针对苹果公司的集成开发工具 Xcode 的攻击,则是通
过影响编译环境间接攻击了产出的软件产品。这些攻击案例最终影响了数十万甚至上亿的软件产品用户,
并可以造成比如盗取用户隐私、植入木马、盗取数字资产等危害。接下来我们将从划分出来各环节的角度,
举例分析这些针对供应链攻击的重大安全事件。
2 360 Computer Emergency Readiness Team, January 2018
2017 年度安全报告——供应链攻击
下面是小编收集到的今年部分供应链攻击事件 ( 排名不分先后 ):
发布厂商 发布时间 相关分析报告 报告详细链接
Qihoo360 7.12 全国多省软件升级劫持攻击事件数据分析 /interref/detail/192.html
/static/files/XShellGhost%E4%BA%8B%E4%B-
Kaspersky 9.7 XShellGhost 事件技术回顾报告 B%B6%E6%8A%80%E6%9C%AF%E5%9B%9E%E9%A1%BE%E
文档评论(0)