Ataques e ameaças
Ataque à cadeia de fornecimento
Também conhecido como: Ataque a terceiros, Comprometimento de fornecedor
Definição
Ataque que compromete um fornecedor de software, hardware ou serviços de confiança para alcançar os seus clientes a jusante.
Exemplos
- Atacantes injetam uma backdoor numa atualização assinada de um fornecedor, infetando milhares de clientes através do patching de rotina.
- Um pacote malicioso é publicado num registo público com um nome semelhante ao de uma biblioteca popular.
Termos relacionados
Advanced Persistent Threat (APT)
Advanced Persistent Threat (APT) — definition coming soon.
Ataque do bebedouro (watering hole)
Ataque direcionado que compromete um site frequentado por um grupo específico de utilizadores para os infetar quando o visitam.
Malware
Qualquer software concebido intencionalmente para perturbar, danificar ou obter acesso não autorizado a computadores, redes ou dados.
Backdoor
Mecanismo encoberto que contorna a autenticação ou os controlos de acesso normais para conceder ao atacante acesso futuro ao sistema.
Typosquatting
Registo de nomes de domínio ou de pacote que são erros de escrita ou imitações visuais de nomes legítimos, para apanhar utilizadores ou developers que cometem erros de escrita ou de reconhecimento.
Download drive-by
Ataque em que malware é instalado silenciosamente no dispositivo da vítima simplesmente por visitar um site comprometido ou malicioso.