SecurCheckCentre cybersécurité
Demander de l’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Infrastructure

Attaque de la chaîne d’approvisionnement

Supply chain attack

Compromission d’un fournisseur, d’une mise à jour ou d’un composant utilisé par plusieurs organisations.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

Comment cela fonctionne ?

L’attaquant vise un intermédiaire de confiance pour atteindre ensuite de nombreuses victimes.

EXEMPLE CONCRET

« Une mise à jour logicielle légitime est modifiée avant sa distribution aux clients. »

Déroulement habituel

  1. 1Compromission du fournisseur
  2. 2Insertion dans un produit ou une mise à jour
  3. 3Diffusion aux clients

Signes d’alerte

  • Comportement anormal après mise à jour
  • Alerte de l’éditeur
  • Signature ou dépendance modifiée

Comment se protéger

  • Inventaire des fournisseurs
  • Vérification des signatures
  • Moindre privilège et supervision des dépendances

Si vous pensez être victime

Arrêtez l’action en cours, conservez les preuves, changez les accès concernés depuis un appareil sain et contactez rapidement votre service informatique, votre banque ou un professionnel selon la situation.

Demander de l’aide