A nova tática consiste em comprometer PMEs que fazem parte da cadeia de abastecimento de organizações governamentais, militares ou de infraestruturas críticas. Ao obterem acesso a estas empresas de menor dimensão, que geralmente possuem defesas de cibersegurança menos robustas, os atacantes conseguem uma porta de entrada para as redes dos seus alvos finais. O grupo de hackers conhecido como Vanilla Tempest, por exemplo, utilizou esta abordagem para infetar sistemas com um backdoor chamado Oyster, que lhes permitiu mover-se lateralmente nas redes e alcançar os seus objetivos principais. Esta estratégia de ataque à cadeia de abastecimento torna a defesa mais complexa, uma vez que as grandes organizações precisam não só de proteger os seus próprios sistemas, mas também de garantir a segurança dos seus parceiros e fornecedores. O alerta da Microsoft sublinha a importância de todas as empresas, independentemente da sua dimensão, implementarem medidas de segurança rigorosas, pois podem ser instrumentalizadas em ataques de maior escala.

**Fontes**

1.

Não mencionado

2. Não mencionado

3. Não mencionado

4. Não mencionado

5. Não mencionado