网易首页 > 网易号 > 正文 申请入驻

供应链攻击推动网络犯罪经济"自我强化"循环

0
分享至


网络犯罪分子正在将供应链攻击发展为工业规模的运营模式,将数据泄露、凭证盗窃和勒索软件攻击连接成一个"自我强化"的生态系统。

研究机构Group-IB在其最新趋势报告中指出,导致企业遭受更广泛下游威胁的个别攻击现在已经相互关联,网络犯罪分子采用多种方法来攻破供应商和服务提供商。

像近期的Shai-Hulud NPM蠕虫、Salesloft事件或OpenClaw软件包投毒等供应链攻击,正迅速成为犯罪集团的主要目标,他们试图利用继承的访问权限来攻击受害者的客户。

研究报告指出:"开源软件包的妥协助长了恶意软件传播和凭证盗窃。钓鱼攻击和OAuth滥用导致身份妥协,从而解锁SaaS和CI/CD环境。数据泄露提供了改进冒充和横向移动所需的凭证、上下文和关系。勒索软件和敲诈出现在攻击链的后期,利用早期收集的访问权限和情报。每个阶段都会增强下一个阶段,形成供应链利用的自我强化循环。"

Group-IB预测,在未来一年内,供应链攻击的执行速度将会加快,这得益于基于生成式AI的辅助工具,这些工具能够以机器速度扫描供应商、CI/CD管道和浏览器扩展市场中的漏洞。

该机构还预期传统恶意软件将被身份攻击所取代,犯罪分子将自己伪装成合法用户,他们的活动融入正常的日常业务功能中,从而能够更长时间地规避检测。

Group-IB表示,提供人力资源、客户关系管理和企业资源规划平台的公司,以及托管服务提供商,都是高优先级目标,因为单一的妥协就可能导致黑客获得数百个客户的访问权限。

Salesloft泄露事件以及2025年3月的Oracle妥协事件,都是数据泄露从单一回报模式转向利用访问权限进行额外妥协模式的例子。

犯罪分子不再采取获取大量数据并要求敲诈付款的方式,而是花时间收集OAuth令牌,利用配置错误的合作伙伴连接进行横向移动。然后他们瞄准下游客户,窃取数据和联系人列表以重复这个循环,或者在涉及NPM和类似生态系统的案例中,向用户提供恶意更新以大规模实施欺诈。

Group-IB首席执行官德米特里·沃尔科夫表示:"网络犯罪不再由单一泄露事件定义,而是由信任的连锁失败来定义。攻击者正在将供应链妥协产业化,因为这能带来规模、速度和隐蔽性。现在单一的上游泄露可能波及整个行业。防护者必须停止以孤立系统的思维模式思考,开始保护信任本身,涵盖每个关系、身份和依赖关系。"

组织应该将第三方视为自身攻击面的延伸。沃尔科夫说:"在供应链威胁建模、自动化依赖检查和数据流可视性方面的战略投资不再是可选的,它们是现代安全架构的基础。"

Q&A

Q1:什么是供应链攻击的"自我强化"循环?

A:这是指网络犯罪分子将数据泄露、凭证盗窃和勒索软件攻击连接成一个生态系统,每个攻击阶段都会增强下一个阶段。开源软件包妥协助长恶意软件传播,钓鱼攻击解锁系统环境,数据泄露提供进一步攻击所需信息,最后实施勒索,形成循环。

Q2:生成式AI如何影响供应链攻击?

A:生成式AI辅助工具能够以机器速度扫描供应商、CI/CD管道和浏览器扩展市场中的漏洞,大大加快供应链攻击的执行速度。同时,犯罪分子可能利用AI技术进行更精准的身份伪装,使其攻击活动更好地融入正常业务流程。

Q3:企业应该如何防护供应链攻击?

A:企业应将第三方供应商视为自身攻击面的延伸,停止孤立系统的思维模式。需要进行战略投资,包括供应链威胁建模、自动化依赖检查和数据流可视性,这些已成为现代安全架构的基础要素,而非可选项目。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
浙江省委书记,调研零跑汽车

浙江省委书记,调研零跑汽车

爱下厨的阿酾
2026-02-15 02:08:14
美国知名演员病逝后家庭因高昂医疗费濒临破产

美国知名演员病逝后家庭因高昂医疗费濒临破产

扬子晚报
2026-02-14 07:12:30
德云社三十周年名不副实?郭德纲自传和京味茶馆历史有矛盾

德云社三十周年名不副实?郭德纲自传和京味茶馆历史有矛盾

我就是个码字的
2026-02-12 18:00:03
令人厌恶的汽车“自动启停”功能终于被废除!还有多少荒唐的“环保”政策

令人厌恶的汽车“自动启停”功能终于被废除!还有多少荒唐的“环保”政策

大洛杉矶LA
2026-02-14 05:39:30
-4°C!强浓雾、中雨!江苏最新预测!

-4°C!强浓雾、中雨!江苏最新预测!

江南晚报
2026-02-15 03:33:46
泰国这回选举结果一出,不知道多少专家的眼镜碎了一地

泰国这回选举结果一出,不知道多少专家的眼镜碎了一地

西楼知趣杂谈
2026-02-14 18:40:43
Seedance之后再放大招:字节跳动发布豆包大模型2.0,对标Gemini 3 和GPT 5.2

Seedance之后再放大招:字节跳动发布豆包大模型2.0,对标Gemini 3 和GPT 5.2

澎湃新闻
2026-02-14 15:28:27
成功了!首款升级12000mAh电池的iPhone诞生:原来苹果是故意用小电池

成功了!首款升级12000mAh电池的iPhone诞生:原来苹果是故意用小电池

快科技
2026-02-14 07:37:20
超级世界波被吹!马尔穆什抱头遗憾,边裁低级失误,现场无VAR

超级世界波被吹!马尔穆什抱头遗憾,边裁低级失误,现场无VAR

奥拜尔
2026-02-14 23:34:49
中国专家:乌克兰兵源枯竭,战败已成定局

中国专家:乌克兰兵源枯竭,战败已成定局

俄罗斯卫星通讯社
2026-02-13 15:28:30
奥林匹克精神丢光了!加拿大选手作弊被揭穿,当场翻脸辱骂对手

奥林匹克精神丢光了!加拿大选手作弊被揭穿,当场翻脸辱骂对手

吴锎旅行ing
2026-02-14 12:22:13
高云翔花20元在地库剪发节俭,45岁胡须已白,小酒窝和继父三亚玩

高云翔花20元在地库剪发节俭,45岁胡须已白,小酒窝和继父三亚玩

离离言几许
2026-02-13 16:43:00
丰田章男:如果只造我喜欢的车,那就只有GR卡罗拉和GR雅力士

丰田章男:如果只造我喜欢的车,那就只有GR卡罗拉和GR雅力士

IT之家
2026-02-14 15:11:08
美以德法四国要求联合国报告员阿尔巴内塞辞职

美以德法四国要求联合国报告员阿尔巴内塞辞职

一种观点
2026-02-13 19:46:39
还有3天过年曝3大瓜!主动投案、卷款失联、蔡磊离死亡越来越近

还有3天过年曝3大瓜!主动投案、卷款失联、蔡磊离死亡越来越近

林轻吟
2026-02-14 07:38:58
为何动物都怕鹅?有鹅的地方没有蛇?鹅的真实面貌超出大家的想象

为何动物都怕鹅?有鹅的地方没有蛇?鹅的真实面貌超出大家的想象

番外行
2026-02-12 17:33:03
南京江心洲,房价从2015年18500涨到45000,当前价格回到真实价位

南京江心洲,房价从2015年18500涨到45000,当前价格回到真实价位

科学发掘
2026-02-14 21:59:10
看蒋万安给儿子们起的名字,就知道他骨子里的中国人身份,藏不住

看蒋万安给儿子们起的名字,就知道他骨子里的中国人身份,藏不住

来科点谱
2026-02-12 07:19:46
和机器人发生关系?有调查显示:近一半美国男性对此表示十分乐意

和机器人发生关系?有调查显示:近一半美国男性对此表示十分乐意

就像当初啊
2026-02-11 08:44:02
杨瀚森闪耀全明星赛,突破克林根得分成为经典,斯普利特看到了吗

杨瀚森闪耀全明星赛,突破克林根得分成为经典,斯普利特看到了吗

姜大叔侃球
2026-02-14 11:10:47
2026-02-15 06:08:49
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
16214文章数 49690关注度
往期回顾 全部

科技要闻

字节跳动官宣豆包大模型今日进入2.0阶段

头条要闻

泽连斯基:冲突可以结束 但首先要结束得体面

头条要闻

泽连斯基:冲突可以结束 但首先要结束得体面

体育要闻

最戏剧性的花滑男单,冠军为什么是他?

娱乐要闻

春晚第五次联排路透 明星积极饭撒互动

财经要闻

谁在掌控你的胃?起底百亿"飘香剂"江湖

汽车要闻

星光730新春促销开启 80天销量破2.6万台

态度原创

教育
数码
游戏
家居
时尚

教育要闻

四川大学王牌专业揭秘!精准锁定未来优势

数码要闻

键盘可当触控板,Unihertz Titan 2 Elite全键盘手机MWC 2026发布

粉丝怒了!育碧传奇老游戏重制删原版配乐遭吐槽

家居要闻

中古雅韵 乐韵伴日常

推广中奖名单-更新至2026年2月3日推广

无障碍浏览 进入关怀版