IT-lexikon Säkerhet Supply chain attack

Supply chain attack

Säkerhet In English → Uppdaterad: 2026-07-30

Angrepp via mjukvarans leveranskedja — backdoor i ett bibliotek, kompromitterad build-server, fake-uppdatering — istället för direkt mot målet. SolarWinds (2020) och xz-utils (2024) är de stora exemplen.

SolarWinds: backdoor smugglades i Orion-build, 18 000 organisationer fick uppdateringen, ryska SVR aktörer fick åtkomst till US-federala agencies. xz-utils 2024: "Jia Tan" lade dröjnad backdoor i SSH-relaterad lib efter 2-årig social-engineering av maintainer — upptäcktes av en Microsoft-engineer som råkade benchmarka. Mitigation: SBOM, reproducible builds, sigstore-signering, lockfile-pinning, dependency-review före upgrade. Inget hel-skydd — supply chain blir nästa decennes största attack-vector.

← Tillbaka till lexikonet