Supply chain attack
Angrepp via mjukvarans leveranskedja — backdoor i ett bibliotek, kompromitterad build-server, fake-uppdatering — istället för direkt mot målet. SolarWinds (2020) och xz-utils (2024) är de stora exemplen.
SolarWinds: backdoor smugglades i Orion-build, 18 000 organisationer fick uppdateringen, ryska SVR aktörer fick åtkomst till US-federala agencies. xz-utils 2024: "Jia Tan" lade dröjnad backdoor i SSH-relaterad lib efter 2-årig social-engineering av maintainer — upptäcktes av en Microsoft-engineer som råkade benchmarka. Mitigation: SBOM, reproducible builds, sigstore-signering, lockfile-pinning, dependency-review före upgrade. Inget hel-skydd — supply chain blir nästa decennes största attack-vector.