Ataques y amenazas
Ataque a la cadena de suministro
También conocido como: Ataque a terceros, Compromiso de proveedor
Definición
Ataque que compromete a un proveedor de software, hardware o servicios de confianza para llegar a sus clientes finales.
Ejemplos
- Los atacantes inyectan una backdoor en la actualización firmada de un proveedor, infectando a miles de clientes durante el parcheo habitual.
- Se publica un paquete malicioso en un repositorio público con un nombre parecido al de una librería popular.
Términos relacionados
Advanced Persistent Threat (APT)
Advanced Persistent Threat (APT) — definition coming soon.
Ataque de abrevadero
Ataque dirigido que compromete un sitio web frecuentado por un grupo concreto de usuarios para infectarlos cuando lo visitan.
Malware
Cualquier software diseñado intencionadamente para interrumpir, dañar u obtener acceso no autorizado a equipos, redes o datos.
Puerta trasera
Mecanismo encubierto que evita la autenticación o los controles habituales para conceder al atacante un acceso futuro al sistema.
Typosquatting
Registrar nombres de dominio o de paquete que son erratas o imitaciones visuales de los legítimos para captar a quien comete errores de tecleo o de reconocimiento.
Drive-by download
Ataque en el que se instala malware silenciosamente en el dispositivo de la víctima por el mero hecho de visitar un sitio web comprometido o malicioso.