近日,某黑客组织通过攻击第三方技术供应商Solarwinds的安全软件“黑”进了美国财政部系统。Solarwinds是著名的IT管理软件和远程监控工具,专为政府客户提供服务。
黑客通过将恶意代码隐藏在Solarwinds合法软件包内投放,“隔山打牛”地完成了对目标客户的攻击,这种方法通常被称为“供应链攻击”。
快来看看这次事件给我们带来哪些安全启示。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。