12 de agosto de 2022

O que é um ataque à cadeia de suprimentos e como posso me proteger contra ele?

Por Rotem Shemesh
Cadeia de SuprimentosAnálise de AmeaçasDatto MDR

Com um aumento de 650% nos ataques à cadeia de suprimentos em um único ano, esse tipo de ataque é uma preocupação crescente para provedores de serviços gerenciados (MSPs) e de TI. De fato, 97% das empresas foram impactadas por uma violação de segurança cibernética em sua cadeia de suprimentos. Também conhecido como ataque à cadeia de valor ou ataque de terceiros, um ataque à cadeia de suprimentos tem como alvo um fornecedor terceirizado confiável que oferece serviços ou softwares vitais para a cadeia de suprimentos. Os ataques à cadeia de suprimentos são únicos, pois se aproveitam da confiança que uma organização deposita em seus fornecedores para penetrar em seu ambiente, com o objetivo de obter acesso a esses ambientes, roubar dados confidenciais ou obter controle remoto sobre os sistemas.

O impacto dos ataques à cadeia de suprimentos varia e o resultado pode ser um ataque de ransomware amplamente disseminado, campanhas de spear phishing, inserção de malware (que muitas vezes pode demorar um pouco para ser detectado), Propriedade Intelectual (IP) ou roubo de credenciais ou invasão de rede.

A evolução dos ataques à cadeia de suprimentos

Anteriormente, os ataques à cadeia de suprimentos eram ameaças de origem estrangeira. Eles se concentravam em spyware em componentes de hardware. Os criminosos cibernéticos evoluíram e identificaram um ROI potencial maior ao atacar um componente upstream que afetaria várias vítimas, em vez de visar uma vítima de cada vez.

Isso torna os fornecedores de software e de TI um alvo atraente. O acesso a eles permite a propagação do malware para muitos outros alvos por meio dessas conexões.

Atualmente, os ataques à cadeia de suprimentos têm como alvo as relações de confiança entre produtos de software comerciais, produtos de hardware comerciais, componentes de software, APIs de terceiros e componentes de software de código aberto, permitindo ataques mais escalonáveis.

Por que os MSPs devem se preocupar?

Os MSPs são responsáveis pela segurança de TI de seus clientes. Seus clientes confiam em você para fornecer a eles soluções de TI seguras e devem garantir que você esteja ciente dos riscos de ataques à cadeia de suprimentos. Ao iniciar uma discussão sobre os ataques à cadeia de suprimentos e o risco de terceiros, você pode aprimorar o seu relacionamento com seus clientes e construir confiança e educá-los sobre as perguntas que eles devem fazer aos seus fornecedores.

O que os MSPs podem fazer para evitar um ataque à cadeia de suprimentos?

Para proteger seus clientes contra ataques à cadeia de suprimentos, você deve primeiro manter sua própria casa em ordem. Além disso, você deve, no mínimo, realizar uma avaliação básica de segurança de terceiros de seus fornecedores de software.

Para facilitar, listamos algumas ações simples que os MSPs devem adotar para reduzir as chances de seus clientes sofrerem um ataque à cadeia de suprimentos:

Decisões táticas e ações que você pode tomar diariamente:

  1. Auditoria de TI sombra não aprovada

  2. Mantenha um inventário atualizado de ativos de software

  3. Avalie a postura de segurança dos fornecedores e identifique as dependências

  4. Validar o risco do fornecedor

  5. Desenvolver um processo de resposta a incidentes

Ações estratégicas em torno de software e segurança da cadeia de suprimentos:

  1. Use a detecção e resposta de endpoint (EDR)

  2. Implante políticas sólidas de integridade de código

  3. Manter uma infraestrutura/arquitetura de construção e atualização altamente segura

  4. Crie atualizações de software seguras como parte do ciclo de vida de desenvolvimento de software

  5. Atualizar e entender as dependências existentes

Considerando que as PMEs têm recursos limitados que podem ser direcionados para a avaliação de riscos por terceiros, quanto mais os MSPs puderem fazer para garantir que você e seus fornecedores estejam investindo em segurança, melhor.

Segue uma lista de ações que você pode tomar para reduzir o risco de um ataque à cadeia de suprimentos.

Sugestões para as próximas leituras