Supply Chain Attack
Definisi
Supply chain attack menargetkan pihak ketiga dalam rantai pasokan — vendor TI, library open source, layanan update — untuk menyusup ke pengguna akhir melalui saluran yang dipercaya.
Cara Kerja
Penyerang mengkompromikan software vendor, library (npm, PyPI, Maven), atau pipeline CI/CD. Kode berbahaya diinjeksi ke update atau dependensi yang sah. Semua pengguna yang mengunduh atau mengupdate terinfeksi.
Dampak & Relevansi
Serangan rantai pasokan terbukti sangat efektif. SolarWinds (2020): backdoor pada software monitoring, memengaruhi 18.000 organisasi. Malicious npm packages (2024): mencuri kredensial. Mitigasi: SBOM, software signing, dependency scanning.
Istilah Terkait
Istilah lain dalam kategori huruf S: