供应链邮件攻击(信任方被利用)是什么,如何识别与防护?
1
供应链邮件攻击(信任方被利用)是什么,如何识别与防护?
▼
原理
供应链邮件攻击不直接打你,而是攻破你长期信任的供应商、律所或客户邮箱,再以其可信身份向你投递恶意附件或伪造的付款变更通知。因为来源域名与历史往来一致,传统信誉与认证检查容易放行。
识别信号
往来邮件突然改变付款账号、附件异常、语气微变、首次索要机密——即便来自「老相识」也要警惕。信任不应等于免检。
防护
①对关键供应商域做信任分级,敏感操作额外核验;②部署基于行为的异常检测(发信时间/频率/收件人突变);③供应商也须启用强认证与 DMARC 拒收;④建立跨企业事件通报机制,一方被入侵能快速告警上下游。
参考:CISA 供应链风险管理、Proofpoint 供应链攻击报告、NIST SP 800-161 供应链安全。
