Renginiai 0
Lt
Renginiai 0
Paieškos rezultatas:
CrowdStrike vs Glassworm: programinės įrangos tiekimo grandinės apsauga- vaizdas 1

CrowdStrike vs Glassworm: programinės įrangos tiekimo grandinės apsauga

Glassworm botnetas patikimą kūrėjų infrastruktūrą pavertė galingu atakos vektoriumi ir kompromitavo daugiau nei 300 atvirojo kodo saugyklų. Kenkėjiška programinė įranga nepastebimai plito per programinės įrangos tiekimo grandines, užkrėsdama pamatinius skaitmeninių sprendimų kūrimo komponentus. Šis incidentas aiškiai parodo, kad aklas pasitikėjimas trečiųjų šalių komponentais kelia kritinę riziką bet kuriam šiuolaikiniam verslui.

CrowdStrike vs Glassworm: programinės įrangos tiekimo grandinės apsauga - vaizdas 1
Problematika

Programinės įrangos tiekimo grandinių pažeidžiamumas

Kibernetiniai nusikaltėliai vis rečiau tiesiogiai atakuoja galinius įrenginius, nes gerokai efektyviau pavojingą kodą integruoti į pačius kūrimo įrankius. Kompromitavus net vieną populiarų atvirojo kodo paketą, automatiškai riziką patiria šimtai įmonių, naudojančių jį savo veiklos procesuose. Tiekimo grandinės atakos (supply chain attacks) griauna atvirojo kodo saugumo iliuziją ir reikalauja iš esmės naujo požiūrio į priklausomybių stebėseną.

Sprendimas

Precedento neturintis grėsmės infrastruktūros išardymas

Bendra CrowdStrike, Google ir Shadowserver Foundation specialistų operacija pademonstravo naują kovos su plataus masto grėsmėmis lygį. Užuot tiesiog blokavę kenkėjišką kodą, ekspertai vienu metu išjungė visus keturis C2 (Command & Control) kanalus, naudotus botnetui valdyti. Toks sprendimas visiškai atėmė iš kibernetinių nusikaltėlių galimybę palaikyti savo sistemų veikimą ir susigrąžinti užkrėstų kūrimo aplinkų kontrolę.

Mechanika

Kodėl sunaikinimas efektyvesnis už blokavimą

Sustabdyti aktyvią ataką yra tik pirmas žingsnis, nes nusikaltėlių infrastruktūra ir toliau išlieka pajėgi generuoti naujus incidentus. Visiškas C2 serverių išardymas yra vienintelis patikimas būdas užkirsti kelią būsimiems pasikartojimams. CrowdStrike analitikai pabrėžia, kad atakos architektūros sunaikinimas panaikina technines grupuotės galimybes ir padaro tolesnį infekcijos plitimą neįmanomą.

Praktika

Įmonės kodo apsauga ir Zero Trust ekosistema

Šis precedentas pabrėžia būtinybę griežtai audituoti atvirojo kodo priklausomybes ir diegti Zero Trust principus visuose programinės įrangos kūrimo etapuose. Siekiant sumažinti tokią riziką, verslui būtina integruoti nuolatinę kodo verifikaciją. Šiuolaikinės DevSecOps koncepcijos leidžia ankstyvose stadijose aptikti anomalijas ir neleidžia pažeidžiamumams patekti į galutines versijas.

Pasitikėjimas kūrimo infrastruktūra turi būti sistemiškai verifikuojamas. Glassworm incidentas įrodo, kad šiuolaikinis įmonių saugumas reikalauja pereiti nuo reaktyvaus grėsmių atmušimo prie proaktyvaus priešiškos infrastruktūros naikinimo.

Bendrovė iIT Distribution, kaip oficialus kibernetinio saugumo sprendimų distributorius, padeda verslui prisitaikyti prie naujų iššūkių. iITD komanda teikia ekspertinę pagalbą visuose Zero Trust architektūros projektavimo ir diegimo etapuose, užtikrindama patikimą programinės įrangos tiekimo grandinių ir saugaus kūrimo procesų apsaugą partneriams bei klientams.

Naujienos

Dabartinės naujienos jūsų tema

Visos naujienos
Visos naujienos