サプライチェーン攻撃は、ターゲット企業に直接攻撃を仕掛けるのではなく、セキュリティレベルの低い関連企業や取引先を通じて不正侵入を試みるサイバー攻撃手法を指します。
サプライチェーン攻撃は、攻撃の起点によって分類され、ソフトウェア製品やアップデートプログラムなどに不正コードを混入して標的組織に侵入する「ソフトウェアサプライチェーン攻撃」、標的をサービス事業者に設定し、サービスを経由してターゲットに被害を及ぼす「サービスサプライチェーン攻撃(デジタルサプライチェーン攻撃)」などがあります。
サプライチェーン攻撃を受けると、関連企業への被害に起因した機密情報の漏洩、システムの停止やデータの消失、社会的信用の低下などの被害が発生する可能性があります。そのため、自社のセキュリティ対策を徹底することや、信頼できるサプライヤーと取り引きを行うなどの対策が必要です。