Maadaama sanadka 2023 uu soo gabagaboobayo, muuqaalka amniga internetka ayaa waxaa ka buuxa warbixinno iyo falanqayn. Kuwaas waxaa ka mid ah, Dib u Eegista Sannadka Amniga Internetka ee NSA 2023 ayaa soo jiidatay dareenka. Xygeni, sanadkan qasan, wuxuu higsanayaa inuu gacan ka geysto fahamka iyo yareynta khataraha silsiladda sahayda software-ka. Xilli ay adag tahay in software-ku uu aad u bato, ku tiirsanaantayada qaybaha isha furan iyo horumarka DevSecOps iyo hababka daruuriga ah ayaa gaaray heer cusub. Aragtidan qarsoon ee ku saabsan Warbixinta Xygeni waxay bixisaa macluumaad ku saabsan caqabadaha ugu muhiimsan ee ay wajahayaan software supply chain security sanadka 2023 waxayna soo bandhigaysaa xeelado wax looga qabanayo sanadka 2024.
Table of Contents
Shabakadda Complex ee Software Supply Chain Security
Xaaladda hadda jirta ee SSCS, khataraha internetka ayaa soo badanaya, taasoo walaac weyn ku abuuraysa shirkadaha iyo shakhsiyaadka labadaba. Kororka shaqada fog iyo ku tiirsanaanta sii kordheysa ee adeegyada ku salaysan daruuraha ayaa ballaariyay dusha sare ee weerarka, taasoo ka dhigaysa ilaalinta silsiladda sahayda software-ka mid aad u adag. Ogaanshaha in silsiladda sahayda ay noqotay weerar ula kac ah ayaa si tartiib tartiib ah u soo ifbaxaysa warshadaha software-ka. Su'aalo ayaa soo baxaya: Sideen u sugi karnaa shabakaddan adag? Ma ku kalsoonaan karnaa barnaamijyada ka imanaya bulshooyinka isha furan iyo bixiyeyaasha ganacsiga labadaba? Sidee ururradu kalsooni ugu abuuri karaan macaamiishooda software-ka ee ku saabsan maqnaanshaha nuglaanta ama malware-ka?
Waxa Warbixinta Xygeni Soo Bandhigi Doonto
Warbixinta Xygeni waxay higsaneysaa inay iftiimiso dhacdooyinka iyo isbeddellada qeexay software supply chain security sanadka 2023 waxayna bixinaysaa aragti bilow ah oo ku saabsan waxa 2024 keeni karo. Warbixintu waxay dabooli doontaa:
Waxyaabaha ugu Muhiimsan: "Tirooyinka"
Waxaa loogu magac daray sanadka 'dabka kaynta dijitaalka ah,' 2023 waxaa la arkay dhacdooyin soo jiitay cinwaanada, oo ay ku jiraan kuwa saameeyay PyTorch, 3CX, iyo MOVEit Transfer. Xaqiiqada murugada leh ayaa ah in 82% ururada hadda waxay u nugul yihiin weerarrada silsiladda sahayda barnaamijyada, iyadoo celceliska tirada qaybaha nugul ee silsiladda sahayda ay kordheyso in ka badan 50% sannadkii. NTT Ltd ayaa ku warameysa in qaybta tiknoolajiyaddu ay tahay warshadaha ugu badan ee la beegsado, taasoo ka dhigan 28% dhammaan weerarrada silsiladda sahayda.
Software-ka isha furan, oo ka kooban 70% ilaa 90% codsiyada casriga ah, waxay wajahaysaa koror ku yimid xirmooyinka xaasidnimada leh ee ku jira diiwaannada dadweynaha - taasoo ah 245,032 kiis oo la yaab leh, taasoo labanlaabaysa tirooyinka sanadihii hore.
Muuqaalka Weerarka
Sannadkii 2023, weerarrada internetka ayaa sii kordhayay, iyadoo weerarrada internetka ay kordheen Hay'adda Midowga Yurub ee Amniga Internetka Diiwaangelin 2,580 dhacdo oo amni ah, 220 ka mid ah ayaa si gaar ah loogu bartilmaameedsaday dhowr waddan oo xubnaha ka ah. Weerarrada Ransomware iyo diidmada adeegga ayaa sidoo kale la arkay, laakiin weerarrada bartilmaameedka ah ee silsiladda sahayda software-ka ayaa sidoo kale la arkay. Si gaar ah, chatbot-yada AI waxay galeen muuqaalka khatarta internetka, iyagoo soo bandhigay walaac ku saabsan 'been abuur raqiis ah' iyo wax ka beddelka macluumaadka ee AI-da ay awood u siisay.
Farsamooyinka Weerarka sanadka 2023
Weeraryahannadu waxay sii wadeen inay adeegsadaan farsamooyin la yaqaan sida phishing-ka swater iyo injineernimada bulshada, aqoonsiyada la xaday, iyo weerarrada ku tiirsanaanta sida xirmooyinka typosquat. Si kastaba ha ahaatee, 2023 waxaa la arkay kor u kaca hababka casriga ah, oo ay ku jiraan wax yeeleyn (Codka Phishing) iyadoo la adeegsanayo farriimo cod-ku-dayn ah oo ay soo saartay AI. Xirmooyinka xaasidnimada leh ee lagu rakibay diiwaannada dadweynaha ayaa gaaray 245,032 xaaladood oo naxdin leh, iyagoo xoogga saaraya baahida loo qabo tallaabooyin ka hortag ah oo adag.
Jilayaasha Hanjabaadaha Sare
Siyaasadda juqraafiyeed waxay saameysay hawlgallada internetka, iyadoo APT-yada dawladdu taageerto ay ku lug lahaayeen macluumaad been abuur ah, basaasnimo, iyo khalkhal gelin. Dagaalkii Yukrayn wuxuu noqday meel muhiim ah, isagoo soo bandhigaya hawlgallada internetka ee ay wadaan jilayaasha Ruushka, Iiraan, iyo Kuuriyada Waqooyi. Shiinuhu wuxuu xoojiyay mowqifkiisa ah Awoodda Internetka ee Caalamiga ah, halka dambiyada internetka ay sii socdeen inay horumaraan, taasoo tusaale u ah Evasive Panda oo Shiinaha ah oo bartilmaameedsanaysa NGO caalami ah.
Markii aan diiradda saarnay iskahorimaadyadii dhowaa, iskahorimaadka internetka ee u dhexeeyay Xamaas iyo Israa'iil wuxuu ku lug lahaa weeraro is-dhaafsi ah oo DDoS ah. Falanqeeyayaal qaar ayaa Xamaas ku xiray dhaqdhaqaaqa khatarta Iiraan. APT Agrius oo lala xiriiriyay Iiraan, oo sidoo kale loo yaqaan "Agrines Aging," oo caan ku ah tirtirayaasha burburka, ayaa si weyn u bartilmaameedsanayay ururada Israa'iil ee qaybaha iyo waddamada kala duwan. Sannadkii 2023, dadaallada Agrius waxay diiradda saareen qaybaha waxbarashada iyo tignoolajiyada ee Israa'iil.
Saamaynta Weerarada
Saamaynta dijitaalka ah ee weerarrada internetka, sida nidaamyada burburay, musuqmaasuqa xogta, iyo faragelinta, ayaa ka miisaan badnayd saameynta dhaqaale iyo bulsho. Sahanka Splunk waxay iftiimiyeen waqtiga iyo kheyraadka muhiimka ah ee lagu bixiyay nadiifinta, iyadoo 4% oo keliya jawaab bixiyayaasha aysan soo sheegin wax cawaaqib xumo ah oo muhiim ah.
Soo Koobidda Weerarada Khuseeya Sanadka 2023
Sannadkan waxaa la arkay weeraro qaabaysan, oo ay ku jiraan PyTorch InfoStealer habeenkii, dhacdada CircleCI, weerarka 3CX ee dhowr tallaabo ah, jebinta xogta MOVEit Transfer, joojinta ku meel gaarka ah ee PyPI, Jahwareerka NPM, weerarka JumpCloud, iyo ololaha VMConnect. Dhacdo kastaa waxay hoosta ka xariiqday nooca kala duwan ee weerarrada SSC.
Horumarka StandardXeerarka iyo Xeerarka
Qaab-dhismeedka sharciyeed ee SSC ayaa la dhisayaa. Iyadoo ay jiraan xoog aad u kala duwan oo ka jira gobollada, waxay u muuqataa in Mareykanku uu leeyahay qaab-dhismeedka ugu bisil, iyadoo Midowga Yurub uu dib u dhacay. Istaraatiijiyadda Qaranka ee Amniga Internetka iyo Khariidadda Amniga ee Barnaamijka Isha Furan Waxay ahaayeen dhacdooyinkii ugu waaweynaa ee ka dhacay Mareykanka. Midowga Yurub, Xeerka Adkeysiga Internetka wuxuu gaaray heshiis siyaasadeed, laakiin ururada badankood waxay ka shaqeeyeen tilmaamaha NIS2 iyo Xeerka Adkeysiga Hawlgallada Dijitaalka ah (DORA).
Malaha dhacdada ugu muhiimsan adduunka oo dhan waxay ahayd hagaha wadajirka ah Beddelidda Isku-dheelitirka Khatarta Amniga Internetka: Mabaadi'da iyo Hababka Amniga ee Naqshadeynta Software-ka led by CISA iyo ku soo biireen mas'uuliyiin badan oo ka tirsan amniga internetka ee adduunka oo dhan.
Fiiri sanadka 2024
Warbixintu waxay bixisaa saadaalinno qaar: Marka la gaaro 2025, 45% ururada adduunka oo dhan waxay la kulmi doonaan ugu yaraan hal weerar oo SSC ah. Waxaan arki doonnaa kooxo dambiilayaal ah oo abaabulan oo ku lug leh dambiyada internetka, iyagoo adeegsanaya dalabyo badan oo dambiyada internetka ah oo bisil. Xeerarka dhaqan galaya sanadka dhexdiisa waxay hagaajin doonaan hufnaanta dhacdooyinka amniga, iyadoo faahfaahin dheeraad ah iyo casharro la bartay la shaaciyay. Caymiska khatarta internetka wuxuu muujin doonaa xadka iyo xad-dhaafka. Horumarka tiknoolajiyadduna wuxuu la jaan qaadi doonaa amniga-naqshad ahaan isbeddel, iyadoo culays dheeraad ah uu saaran yahay dhinaca soosaarayaasha software-ka.
Hirarka AI wuxuu soo jiitay iibiyayaal badan oo amniga ah intii lagu jiray 2023 si ay ugu daraan "taabasho AI" alaabadooda. Si kastaba ha ahaatee, AI waxaa la filayaa inay door muhiim ah ka ciyaarto mustaqbalka software supply chain securityAI waxay door dheeraad ah ka ciyaari doontaa meelaha sida sirdoonka khatarta iyo qiimeynta khatarta, ogaanshaha cilladaha ku jira kaydka koodhka, qiimeynta nuglaanta iyo mudnaanta, iyo phishing weerarka ogaanshaha, laakiin inta badan hagaajinta caqliga leh iyo otomaatiga dib u eegista koodhka.
Laakiin jilayaasha xun waxay bilaabeen inay hubeeyaan AI-ga, waxaanan arki doonnaa farsamooyin cusub sida sahaminta AI-ga ku shaqeysa, warmo aad u qancin leh. phishing, qalabka AI ee jailbreak-ka, ama adeegyada xallinta CAPTCHA.
Ugu Dambeyn
Iyadoo Xygeni ay isu diyaarinayso inay soo bandhigto warbixinteeda dhammaystiran ee ku saabsan xaaladda software supply chain security sanadka 2023, caqabadaha iyo khataraha soo food saaraya warshadaha ayaa muuqda. Silsiladda sahayda software-ka oo mar loo arkayay inay tahay geedi socod gadaashiisa ah, ayaa soo baxday iyadoo ah bartilmaameedka ugu weyn ee ay leeyihiin dadka ka soo horjeeda internetka. Jawaabta warshaduhu ka bixiyaan caqabadahan ayaa qaabayn doonta wadada amniga software-ka sanadaha soo socda. La soco warbixinta oo dhan annagoo si faahfaahsan u eegayna oo bixinayna aragtiyo gacan ka geysan kara hagitaanka muuqaalka adag ee software supply chain security.





