Keeper Business と Enterprise (法人のお客様)
サイバー犯罪から企業を保護します。
無料トライアルを始めるサプライチェーン攻撃は、特定のビジネスを直接狙うのではなく、ベンダーやサプライヤーを標的とします。特権アクセス管理によって、このような攻撃から組織を保護しましょう。
サードパーティ攻撃、バリューチェーン攻撃、バックドア侵害などとも呼ばれるサプライチェーン攻撃は、サイバー犯罪者がサードパーティ・ベンダーやサプライチェーンを通じて企業のネットワークにアクセスすることを指します。サプライチェーンは大規模で複雑なため、攻撃の中には追跡が非常に困難なものもあります。
多くの企業は、原材料や生産資材から外注作業やテクノロジーに至るまで、あらゆるものを何十社ものサプライヤーと取引しています。そのため、サプライチェーンを保護し、取引先企業が自社と同様にセキュリティに取り組んでいることを確認することが非常に重要です。
サプライチェーン攻撃は、見過ごされがちなサイバー攻撃の一種です。この種の攻撃は、時間の経過とともに壊滅的な損害を引き起こす可能性があり、ベンダーが最適なツールを使用し、厳格なサイバーセキュリティポリシーを維持していないと、検出および防止が困難になる可能性があります。
サプライチェーン攻撃は、サプライヤーやベンダーを経由してウイルスやその他の悪意のあるソフトウェアを送り込むことで行われます。例えば、USB ドライブ に仕込まれたキーロガーが大手小売企業に侵入し、キーストロークを記録して従業員アカウントのパスワードを特定します。サイバー犯罪者はその後、会社の機密情報、顧客の記録、支払い情報などにアクセスできるようになってしまいます。
ソフトウェアサプライチェーン攻撃では、1 つの悪意あるアプリケーションやソフトウェアを使用してサプライチェーン全体にマルウェアを侵入させます。アプリケーションのソースコードを攻撃対象とすることが多く、信頼できるアプリやソフトウェアシステム内に悪意あるコードが埋め込まれてしまいます。
サイバー犯罪者は、ソフトウェアやアプリケーションのアップデートをエントリーポイントとしてターゲットにすることが多くなっています。ソフトウェアのサプライチェーン攻撃は、サイバー犯罪者が盗んだ証明書を使用してコードを「署名」し、正規のものに見せかけることが多いため、追跡が非常に困難なものとなっています。
ハードウェアによる攻撃は、先に述べた USB キーロガーのように、物理的なデバイスに依存します。サイバー犯罪者は、サプライチェーン全体を経由するデバイスを標的とし、その範囲と被害を最大化します。
コンピュータの起動コードにマルウェアを侵入させるファームウェアサプライチェーン攻撃はほんの数秒で拡大してしまいます。コンピュータが起動すると、即座にマルウェアが実行され、システム全体に感染します。ファームウェア攻撃はあっという間に広がってしまいます。ファームウェアを調べなければ検出できないため、甚大な被害をもたらします。
サプライチェーン攻撃は、いくつかのオプションを組み合わせることで軽減できます:
サプライチェーンへの攻撃を迅速に検知することは、被害を限定的かつ可逆的なものとする上で重要です。最新のツールを使用することで、ファームウェアからソフトウェアまで、あらゆる種類のサプライチェーン攻撃を検知することができます。必要なものは以下の通りです: