Η SpyCloud, ηγέτης στην προστασία από απειλές ταυτότητας, ανακοίνωσε σήμερα την κυκλοφορία της λύσης Supply Chain Threat Protection, ένα προηγμένο στρώμα άμυνας που επεκτείνει την προστασία από απειλές ταυτότητας σε όλο το εργατικό δυναμικό, συμπεριλαμβανομένων των οικοσυστημάτων προμηθευτών των οργανισμών. Σε αντίθεση με τις παραδοσιακές πλατφόρμες διαχείρισης κινδύνου τρίτων, που βασίζονται σε εξωτερικούς δείκτες επιφάνειας και στατική βαθμολόγηση, το SpyCloud Supply Chain Threat Protection παρέχει έγκαιρη πρόσβαση σε απειλές ταυτότητας που προέρχονται από δισεκατομμύρια δεδομένα παραβιάσεων, κακόβουλου λογισμικού, phishing και combolist. Στόχος είναι να ενδυναμώσει τους οργανισμούς – από τις ομάδες ασφαλείας των επιχειρήσεων έως τις δημόσιες υπηρεσίες – να ενεργούν αντί να παρατηρούν απλά και να αποδέχονται τον κίνδυνο.

Το Supply Chain Threat Protection αντιμετωπίζει ένα κρίσιμο κενό στην ασφάλεια των επιχειρήσεων: την αδυναμία διατήρησης πραγματικής επίγνωσης των identity exposures που επηρεάζουν συνεργάτες και προμηθευτές. Σύμφωνα με την Data Breach Investigations Report της Verizon για το 2025, η συμμετοχή τρίτων σε παραβιάσεις διπλασιάστηκε από έτος σε έτος, κυρίως λόγω ευπαθειών λογισμικού και αδύναμων πρακτικών ασφαλείας.
Καθώς οι παραβιάσεις στην αλυσίδα εφοδιασμού συνεχίζουν να αυξάνονται, οι ομάδες ασφαλείας χρειάζονται πληροφορίες που υπερβαίνουν τα ερωτηματολόγια και τις εξωτερικές σαρώσεις για να αποκαλύψουν ενεργές απειλές όπως εκστρατείες phishing που στοχεύουν τους αξιόπιστους συνεργάτες τους, επιβεβαιωμένη κλοπή διαπιστευτηρίων και συσκευές μολυσμένες με κακόβουλο λογισμικό που εκθέτουν κρίσιμες επιχειρηματικές εφαρμογές σε εγκληματίες.
Δείτε επίσης: Τι μαθήματα πήραμε από τις κυβερνοεπιθέσεις του 2025 και τη χρήση AI;
Για κυβερνητικές υπηρεσίες και φορείς κρίσιμων υποδομών, οι απειλές στην αλυσίδα εφοδιασμού παρουσιάζουν κίνδυνο εθνικής ασφαλείας, που απαιτεί αυξημένη επαγρύπνηση. Οι δημόσιοι οργανισμοί που διαχειρίζονται ευαίσθητα δεδομένα και κρίσιμες υπηρεσίες βασίζονται ολοένα και περισσότερο σε εργολάβους και προμηθευτές τεχνολογίας, των οποίων τα παραβιασμένα διαπιστευτήρια θα μπορούσαν να δώσουν πρόσβαση σε συστήματα ή βασικές υποδομές.
Μόνο πέρυσι, οι κορυφαίοι 98 προμηθευτές της Defense Industrial Base είχαν πάνω από 11.000 εκτεθειμένα διαπιστευτήρια στο σκοτεινό διαδίκτυο – μια αύξηση 81% από το προηγούμενο έτος. Το SpyCloud Supply Chain Threat Protection επιτρέπει στις ομοσπονδιακές, κρατικές και τοπικές υπηρεσίες να εντοπίζουν πότε οι προμηθευτές ή οι εργολάβοι έχουν παραβιαστεί – επιτρέποντάς τους να λάβουν προληπτικά μέτρα προτού μια έκθεση ταυτότητας κλιμακωθεί σε ζήτημα εθνικής ασφάλειας.

“Οι απειλές από τρίτους έχουν εξελιχθεί πολύ πέρα από ό,τι μπορούν να ανιχνεύσουν τα παραδοσιακά εργαλεία αξιολόγησης προμηθευτών“, δήλωσε ο Damon Fleury, Chief Product Officer στην SpyCloud. “Οι δημόσιοι και ιδιωτικοί οργανισμοί πρέπει να γνωρίζουν πότε οι υπάλληλοι των προμηθευτών τους έχουν παραβιαστεί από κακόβουλο λογισμικό ή phishing, πότε τα δεδομένα πιστοποίησης κυκλοφορούν στο σκοτεινό διαδίκτυο και ποιοι συνεργάτες αποτελούν τη μεγαλύτερη πραγματική απειλή για την επιχείρησή τους. Η νέα μας λύση παρέχει αυτά τα σήματα μετατρέποντας τα ακατέργαστα δεδομένα σε σαφείς ενέργειες που οι ομάδες ασφαλείας χρησιμοποιούν για να προστατεύσουν τον οργανισμό τους“.
Το Supply Chain Threat Protection επιτρέπει στους οργανισμούς και τις υπηρεσίες να παρακολουθούν συνεχώς χιλιάδες προμηθευτές, με τις απειλές κάθε εταιρείας να αναλύονται λεπτομερώς και να εκπροσωπούνται επίσης σε έναν Identity Threat Index.
Δείτε επίσης: Η κυβερνοασφάλεια των ΗΠΑ αποδυναμώνεται λόγω καθυστερήσεων του Κογκρέσου
Ο Δείκτης είναι μια ολοκληρωμένη και συνεχώς ενημερωμένη ανάλυση που ποσοτικοποιεί το vendor security posture μέσα από το πρίσμα του identity exposure, τόσο από ενεργές όσο και από ιστορικές πηγές phishing, παραβιάσεων και κακόβουλου λογισμικού. Αναδεικνύει ποιοι συνεργάτες αποτελούν τον πιο σημαντικό κίνδυνο βάσει επαληθευμένων πληροφοριών από το σκοτεινό διαδίκτυο.
Supply Chain Threat Protection: Κύριες Δυνατότητες
Πραγματικά Στοιχεία Παραβίασης: Έγκαιρα ανακτημένα δεδομένα ταυτότητας από παραβιάσεις, κακόβουλο λογισμικό και επιτυχημένα phishing που συλλέγονται συνεχώς από το criminal underground, με context που παρέχει στις ομάδες ασφαλείας ενισχυμένη ορατότητα στις απειλές ταυτότητας που αντιμετωπίζουν οι προμηθευτές σήμερα.
Identity Threat Index: Συγκεντρώνει πολλαπλές επαληθευμένες πηγές δεδομένων για πιο ισχυρή και σε πραγματικό χρόνο ορατότητα στον κίνδυνο προμηθευτών.
Παραβιασμένες Εφαρμογές: Εντοπίζει τις εσωτερικές και τρίτες επιχειρηματικές εφαρμογές που εκτίθενται σε συσκευές προμηθευτών, για να υποστηρίξει βαθύτερη έρευνα και αξιολόγηση κινδύνου.
Ενισχυμένη Διαχείριση Προμηθευτών και Επικοινωνίες: Διευκολύνει την κοινή χρήση ενεργών αποδεικτικών στοιχείων και λεπτομερών αναφορών, για να βελτιώσουν συνεργατικά το security posture.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Integrated Response: Χρησιμοποιώντας την κονσόλα της SpyCloud, οι ομάδες έχουν τώρα πρόσβαση στην προστασία από απειλές ταυτότητας πέρα από την παραδοσιακή περίμετρο των υπαλλήλων. Η επέκταση στους προμηθευτές επιτρέπει στους αναλυτές να ανταποκρίνονται στις απειλές ταυτότητας του εργατικού δυναμικού μέσα από ένα ενιαίο εργαλείο.

Το SpyCloud Supply Chain Threat Protection έχει σχεδιαστεί για να υποστηρίζει πολλαπλές περιπτώσεις χρήσης σε ομάδες Security Operations, Infosec, Vendor Risk Management και GRC teams. Οι οργανισμοί μπορούν να αξιοποιήσουν τη λύση για δέουσα επιμέλεια προμηθευτών κατά την προμήθεια και την ενσωμάτωση, συνεχείς αναθεωρήσεις κινδύνου για να ενισχύσουν τις σχέσεις με τους προμηθευτές και επιταχυνόμενη αντίδραση σε περιστατικά, όταν οι εκθέσεις προμηθευτών απειλούν τα δικά τους περιβάλλοντα.
Δείτε επίσης: Το PLUGGYAPE malware στοχεύει την Ουκρανία μέσω Signal & WhatsApp
“Οι ομάδες ασφαλείας σε όλη την επιχείρηση κατακλύζονται με αξιολογήσεις προμηθευτών, ερωτηματολόγια και βαθμολογίες κινδύνου που συχνά δεν μεταφράζονται σε πραγματική πρόληψη“, δήλωσε ο Alex Greer, Group Product Manager στην SpyCloud. “Οι πελάτες μας έχουν συχνά αναφέρει ότι, όταν αξιολογούν το ενδεχόμενο συνεργασίας με έναν νέο προμηθευτή, τους λείπουν τα δεδομένα που χρειάζονται οι νομικές ομάδες τους για αποφάσεις βασισμένες σε αποδεικτικά στοιχεία. Εκεί ξεχωρίζει η SpyCloud“.
Σε αντίθεση με τις υπάρχουσες λύσεις που βασίζονται σε εξωτερικούς surface indicators και static scoring, η SpyCloud παρέχει δεδομένα απειλών που προέρχονται από underground sources – τα ίδια ανακτημένα δεδομένα ταυτότητας από το σκοτεινό διαδίκτυο που οι εγκληματίες χρησιμοποιούν ενεργά για να στοχεύσουν οργανισμούς και υπηρεσίες.
Αυτή η θεμελιώδης διαφορά επιτρέπει στους πελάτες της SpyCloud να μετακινηθούν από την παθητική αποδοχή κινδύνου σε προληπτική και ολιστική προστασία από απειλές ταυτότητας.
