- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2017 年度安全报告——供应链攻击
Supply Chain Security
XshellGhost 事件
Ccleaner 恶意代码攻击事件
OSX/Proton 后门(Elmedia Player 软件)攻击事件
Chrome 插件 User - Agent Switcher 供应链攻击事件
全国多省爆发大规模软件升级劫持攻击
Wordpress Keylogger 事件
360 Computer Emergency Readiness Team, January 2018 文中部分信息直接参考外部文章(见参考),如有侵权或异议请联系 cert@360.cn
2017 年度安全报告——供应链攻击
供应链攻击年终报告
传统的供应链概念是指商品到达消费者手中之前各相关者的连接或业务的衔接,从采购原材料开始,制
成中间产品以及最终产品,最后由销售网络把产品送到消费者手中的一个整体的供应链结构。
近年来我们观察到了大量基于软硬件供应链的攻击案例,比如针对 Xshell 源代码污染的攻击机理是攻
击者直接修改了产品源代码并植入特洛伊木马;针对苹果公司的集成开发工具 Xcode 的攻击,则是通
过影响编译环境间接攻击了产出的软件产品。这些攻击案例最终影响了数十万甚至上亿的软件产品用户,
并可以造成比如盗取用户隐私、植入木马、盗取数字资产等危害。接下来我们将从划分出来各环节的角度,
举例分析这些针对供应链攻击的重大安全事件。
2 360 Computer Emergency Readiness Team, January 2018
2017 年度安全报告——供应链攻击
下面是小编收集到的今年部分供应链攻击事件 ( 排名不分先后 ):
发布厂商 发布时间 相关分析报告 报告详细链接
Qihoo360 7.12 全国多省软件升级劫持攻击事件数据分析 /interref/detail/192.html
/static/files/XShellGhost%E4%BA%8B%E4%B-
Kaspersky 9.7 XShellGhost 事件技术回顾报告 B%B6%E6%8A%80%E6%9C%AF%E5%9B%9E%E9%A1%BE%E
您可能关注的文档
- 极光大数据-中国中小城市共享单车发展报告-2018.2-47页.pdf
- 新材料-2017中国新能源汽车产业发展分析报告-2017.12.21-69页.pdf
- 2018口碑生活消费趋势报告-CBNdata-2018.1-52页.pdf
- Criteo-2017年假日购物季快递报告(英文)-2018.1-15页.pdf
- 极光大数据-2017年度网络购物app研究报告-2018.1-67页.pdf
- 美团点评-新青年LIFESTYLE洞察报告:服务消费解读生活方式-2018-26页.pdf
- 2017移动广告行业报告-TalkingData-2018.2-44页.pdf
- Gfk-2017-2018红利真空期下的中国手机市场-2018-13页.pdf
- InMobi-2018全球移动端APP效果营销白皮书-2018.1-62页.pdf
- 巴克莱-美股-电信通讯行业-美国电信通信行业Roz报告:随着预算攀升,需要深度审视支出的优先次序-2018.2.5-22页.pdf
- 360-2017年度安全报告(网络安全)——勒索软件威胁-2018.1-34页.pdf
- 360-2017年度安全报告(网络安全)--数据泄密-2018.1-27页.pdf
- 360-2017年度安全报告(网络安全)——数据泄密-2018.1-27页.pdf
- 360-2017年度安卓系统安全性生态环境研究-2018.1.12-24页.pdf
- 360-2017中国网站安全形势分析报告(网络安全)-2018 .1.23-79页.pdf
- 360-2017中国网站安全形势分析报告(网络安全)-2018.1.12-24页.pdf
- VC SaaS-2018年1月中国安防行业数据报告-2018.1-27页.pdf
- 猎网平台-2017年网络诈骗趋势研究报告(网络安全)-2018.1.22-53页.pdf
- 麦肯锡-网络达尔文时代(英文)-2018.1-24页.pdf
- 2017年泛娱乐IP游戏价值研究报告-伽马数据-2018.1-42页.pdf
最近下载
- 2025.6.27--12、博微配电网工程设计软件使用手册.pdf VIP
- 阿里巴巴集团股权结构分析.doc VIP
- 锡安长老纪要1-24本.pdf VIP
- YYT 0735.1-2009 麻醉和呼吸设备 湿化人体呼吸气体的热湿交换器(HME) 第1部分:用于最小潮气量为250mL的HME.docx VIP
- 汽车仪表盘图标全解.docx VIP
- 阿里巴巴上市后的股权结构(阿里巴巴最新股权结构).doc VIP
- 氧气、乙炔管理制度.docx VIP
- 上海众辰NZ100变频器用户使用说明书调试手册.pdf
- 伴有肺炎的肺脓肿多学科决策模式中国专家共识(2025版).docx VIP
- fwd系列高静压风机盘管机组-特灵空调.pdf VIP
原创力文档


文档评论(0)