華碩也中招!你無法偵測的供應鏈攻擊

2019年3月26日,一起關於華碩官方的軟體供應鏈攻擊事件,引發全球關注,超過57,000名華碩電腦用戶,已經下載並安裝了一個版本的華碩官方Live Update程式,該程式藏有程式後門並會另外下載的惡意程式(Payload),惡意的官方Live Update程式在被發現以前是託管在華碩伺服器上。

Continue reading

必要的供應鏈服務,難躲的駭客攻擊

企業在運作過程中必須與許多供應商合作。其中企業必須採購的電腦或程式當中必定含有升級服務,從原廠的升級伺服器當中取得最新的程式版本,以修補漏洞或是增加程式的新功能。最近爆發的華碩供應鏈事件正是證明此類攻擊難以防禦之處。

Continue reading