2017供应链安全报告|360年度网络安全事件分析|XshellGhost、CCleaner攻击详解
本报告由360 CERT于2018年1月发布,系统梳理了2017年全球供应链攻击的典型事件,包括XshellGhost、CCleaner恶意代码、OSX/Proton后门、Chrome插件攻击、全国多省软件升级劫持及Wordpress Keylogger等。报告深入分析了开发工具污染、软件升级劫持等攻击手法,揭示了供应链安全的脆弱性。核心亮点:XshellGhost事件影响数百万用户,CCleaner植入后门波及2.27亿用户,Chrome插件供应链攻击暴露浏览器生态风险。适合网络安全从业者、企业安全负责人、IT运维人员、安全研究员及关注供应链风险的管理者阅读,为构建安全防御体系提供实战参考。