Om sesjonen
Leverandørkjedeangrep er en angrepsvektor i sterk vekst. Avanserte stats-tilknyttede trusselaktører infiltrerer sentrale leverandørers programvare og utnytter tillitten mellom leverandører og kunder. Hensikten er ofte å benytte programvaren som en angrepsvektor inn mot mer kritiske virksomheters IT-systemer. Systemer som vanligvis er så godt sikret at trusselaktørene trenger avanserte kapabiliteter for å trenge seg inn. Skadevaren NotPetya og leverandørkjedeangrepet mot selskapet SolarWinds, som begge ble utviklet og utført av russiske etterretningstjenester, er to av de mest kjente operasjonene i denne kategorien.
I dette foredraget vil du få et innblikk i hvordan leverandørkjedeangrep utføres, hva som er motivasjonen bak angrepene og hvorfor det er enklere for trusselaktørene å skjule sin skadelige aktivitet i legitim programvare. Dette er kunnskap som kommer til nytte når antallet leverandørkjedeangrep blir flere og angrepene mer sofistikerte.