Supply Chain Saldırısı
Supply Chain Saldırısı, seni değil senin güvendiğin bir yazılımı, tedarikçiyi ya da güncellemeyi hedef alarak arka kapıdan içeri sızmaktır.
Evine hırsız girmek istiyor ama kapın çok sağlam. Ne yapar? Sana her hafta gelen su faturası dağıtıcısının üzerinden girer. Supply Chain Saldırısı tam olarak bu mantıkla çalışır. Saldırgan senin sistemine doğrudan saldırmak yerine, güvendiğin bir yazılım şirketini, kullandığın bir kütüphaneyi ya da düzenli aldığın bir güncellemeyi hedef alır. O güncellemeyi kötü niyetli kodla doldurur, sen de her zamanki gibi "onayla ve yükle" dersin. İşte tam o an, hiç fark etmeden kapını açmış olursun. Bu yüzden büyük şirketler bile bazen kendi hatası olmadan, sadece güvendikleri bir tedarikçi yüzünden büyük veri sızıntıları yaşar. Zincirin en zayıf halkası, senin değil, sana bağlı olan birinin güvenliğidir.