Infrastructure
Attaque de la chaîne d’approvisionnement
Supply chain attack
Compromission d’un fournisseur, d’une mise à jour ou d’un composant utilisé par plusieurs organisations.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
Comment cela fonctionne ?
L’attaquant vise un intermédiaire de confiance pour atteindre ensuite de nombreuses victimes.
EXEMPLE CONCRET
« Une mise à jour logicielle légitime est modifiée avant sa distribution aux clients. »
Déroulement habituel
- 1Compromission du fournisseur
- 2Insertion dans un produit ou une mise à jour
- 3Diffusion aux clients
Signes d’alerte
- Comportement anormal après mise à jour
- Alerte de l’éditeur
- Signature ou dépendance modifiée
Comment se protéger
- Inventaire des fournisseurs
- Vérification des signatures
- Moindre privilège et supervision des dépendances
Si vous pensez être victime
Arrêtez l’action en cours, conservez les preuves, changez les accès concernés depuis un appareil sain et contactez rapidement votre service informatique, votre banque ou un professionnel selon la situation.