{"id":6811,"date":"2025-07-11T14:11:03","date_gmt":"2025-07-11T13:11:03","guid":{"rendered":"https:\/\/wifiexperts.nl\/index.php\/supply-chain-aanvallen\/"},"modified":"2025-07-11T14:11:24","modified_gmt":"2025-07-11T13:11:24","slug":"supply-chain-aanvallen","status":"publish","type":"page","link":"https:\/\/wifiexperts.nl\/index.php\/supply-chain-aanvallen\/","title":{"rendered":"Supply Chain-Aanvallen"},"content":{"rendered":"<div class=\"\" style=\"\" >\n  \n    <section class=\"u-clearfix u-image u-section-1\" id=\"sec-568a\" data-image-width=\"1440\" data-image-height=\"1650\" style=\"background-image: url(&quot;https:\/\/wifiexperts.nl\/wp-content\/uploads\/2025\/07\/Sprinkle1-1.svg&quot;);\">\n      <div class=\"u-clearfix u-sheet u-sheet-1\">\n        <div class=\"data-layout-selected u-clearfix u-expanded-width u-gutter-20 u-layout-wrap u-layout-wrap-1\">\n          <div class=\"u-gutter-0 u-layout\">\n            <div class=\"u-layout-col\">\n              <div class=\"u-size-30\">\n                <div class=\"u-layout-col\">\n                  <div class=\"u-container-style u-layout-cell u-opacity u-opacity-45 u-shape-rectangle u-size-60 u-white u-layout-cell-1\">\n                    <div class=\"u-container-layout u-container-layout-1\">\n                      <p class=\"u-align-left u-text u-text-1\"> Supply chain-aanvallen kwamen eind\n2020 op de voorgrond, groeiden tot 2021 en zullen waarschijnlijk een grote\nbedreiging blijven in 2022. In december 2020 leidde de ontdekking van de\nSolarWinds-hack deze trend.\nCybercriminelen hebben de\nontwikkelomgeving van SolarWinds gecompromitteerd en backdoor-code toegevoegd aan\nSolarWind\u2019s Orion-product voor netwerkbewaking. De ontdekking van de\nSunburst-malware was het begin van een uitgebreid onderzoek dat niet alleen de\ndetails van de SolarWinds-hack aan het licht bracht, maar ook meerdere\nmalwarevarianten en een aanvalscampagne die meer dan 18.000 organisaties in de\npublieke en priv\u00e9sector trof. \nSolarWinds zorgde voor een golf van\naanvallen op de toeleveringsketen die zich in 2021 en 2022 voortzette. Een\nandere opvallende exploit in de toeleveringsketen in 2021 was de Kaseya-aanval\ndie gebruikmaakte van de relaties tussen beheerde serviceproviders (MSP's) en\nklanten om gijzelsoftware te verspreiden met behulp van MSP's' software voor\nmonitoring en beheer op afstand. Een paar maanden later wijzigde een aanvaller\nmet toegang tot het npm-account van een veelgebruikte bibliotheek\n(ua-parser.js) de code zodat malware werd ge\u00efnstalleerd op de systemen van\niedereen die de kwaadaardige versie van de bibliotheek had gedownload en\ngebruikt.&nbsp;&nbsp;<br>\n                      <\/p>\n                    <\/div>\n                  <\/div>\n                <\/div>\n              <\/div>\n              <div class=\"u-size-30\">\n                <div class=\"u-layout-row\">\n                  <div class=\"u-container-style u-layout-cell u-opacity u-opacity-45 u-radius-30 u-shape-round u-size-30 u-white u-layout-cell-2\">\n                    <div class=\"u-container-layout u-container-layout-2\">\n                      <p class=\"u-text u-text-default u-text-2\"> Hoewel deze en andere supply\nchain-aanvallen in 2021 merkbare gevolgen hadden, is de meest bekende\nwaarschijnlijk de uitbuiting van de Log4j zero day vulnerability. Log4j is een\nveelgebruikte Apache-logboekbibliotheek en dankzij de zero day vulnerability kon\neen aanvaller die de inhoud van logberichten of hun parameters kon controleren,\ncode op afstand uitvoeren. Deze \"Log4Shell\"-fout werd op grote schaal\nmisbruikt.\nDe spraakmakende supply\nchain-aanvallen van 2021 hebben aangetoond dat het een levensvatbare en\npotentieel winstgevende aanvalsvector is voor cyberbedreigingsactoren. Tegen\n2022 zullen cyberdreigingsactoren waarschijnlijk hun gebruik van supply\nchain-aanvallen uitbreiden om het bereik en de impact van hun aanvallen te\nvergroten.<\/p>\n                    <\/div>\n                  <\/div>\n                  <div class=\"u-container-align-center u-container-style u-image u-image-contain u-layout-cell u-size-30 u-image-1\" data-image-width=\"2500\" data-image-height=\"1251\" style=\"background-image: url(&quot;https:\/\/wifiexperts.nl\/wp-content\/uploads\/2025\/07\/Blogs_Social_Sept_Week2_Diagram_Pratum_20210908_RXX-05-1.png&quot;);\">\n                    <div class=\"u-container-layout u-valign-top u-container-layout-3\"><\/div>\n                  <\/div>\n                <\/div>\n              <\/div>\n            <\/div>\n          <\/div>\n        <\/div>\n      <\/div>\n    <\/section>\n    \n    \n    \n    \n  \n<\/div>","protected":false},"excerpt":{"rendered":"<p>Supply chain-aanvallen kwamen eind 2020 op de voorgrond, groeiden tot 2021 en zullen waarschijnlijk een grote bedreiging blijven in 2022. In december 2020 leidde de ontdekking van de SolarWinds-hack deze trend. Cybercriminelen hebben de ontwikkelomgeving van SolarWinds gecompromitteerd en backdoor-code toegevoegd aan SolarWind\u2019s Orion-product voor netwerkbewaking. De ontdekking van de Sunburst-malware was het begin van &hellip; <a href=\"https:\/\/wifiexperts.nl\/index.php\/supply-chain-aanvallen\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Supply Chain-Aanvallen&#8221;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":27,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-6811","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/wifiexperts.nl\/index.php\/wp-json\/wp\/v2\/pages\/6811","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wifiexperts.nl\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/wifiexperts.nl\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/wifiexperts.nl\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wifiexperts.nl\/index.php\/wp-json\/wp\/v2\/comments?post=6811"}],"version-history":[{"count":1,"href":"https:\/\/wifiexperts.nl\/index.php\/wp-json\/wp\/v2\/pages\/6811\/revisions"}],"predecessor-version":[{"id":6856,"href":"https:\/\/wifiexperts.nl\/index.php\/wp-json\/wp\/v2\/pages\/6811\/revisions\/6856"}],"wp:attachment":[{"href":"https:\/\/wifiexperts.nl\/index.php\/wp-json\/wp\/v2\/media?parent=6811"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}