【資安日報】1月26日,中國駭客組織鎖定當地知名應用程式進行軟體供應鏈攻擊並部署間諜程式Nspx30

駭客針對軟體供應鏈發動攻擊,從而對其使用者下手的情況,最近幾年最為重大的事故莫過於SolarWinds的供應鏈攻擊,去年美國證券交易委員會(SEC)指控,該公司長期忽略內部安全風險而釀禍,並對其提告。 但一般用户使用的應用程式,也有可能遭遇類似的攻擊。現在有研究人員揭露一起軟體供應鏈攻擊,駭客的目標是中國IT業者提供的即時通訊軟體、辦公室軟體、輸入法用户,且已有企業組織受害。