Attaques et menaces
Attaque de la chaîne d'approvisionnement
Aussi appelé: Attaque tierce partie, Compromission de fournisseur
Définition
Attaque qui compromet un fournisseur de logiciel, de matériel ou de services de confiance afin d'atteindre ses clients en aval.
Exemples
- Des attaquants injectent une porte dérobée dans la mise à jour signée d'un éditeur, infectant des milliers de clients lors du patching de routine.
- Un paquet malveillant est publié dans un registre public avec un nom proche d'une bibliothèque populaire.
Termes liés
Advanced Persistent Threat (APT)
Advanced Persistent Threat (APT) — definition coming soon.
Attaque par point d'eau
Attaque ciblée qui compromet un site web fréquenté par un groupe d'utilisateurs spécifique afin de les infecter lorsqu'ils le consultent.
Logiciel malveillant
Tout logiciel conçu intentionnellement pour perturber, endommager ou accéder sans autorisation à des ordinateurs, des réseaux ou des données.
Porte dérobée
Mécanisme caché qui contourne l'authentification ou les contrôles d'accès normaux afin de donner à un attaquant un accès futur au système.
Typosquatting
Enregistrement de noms de domaine ou de paquets fautes-de-frappe ou imitations visuelles de noms légitimes, pour piéger les utilisateurs ou développeurs qui se trompent en saisissant.
Téléchargement furtif (drive-by download)
Attaque où un malware est installé silencieusement sur l'appareil de la victime simplement parce qu'elle visite un site compromis ou malveillant.