Масштаб трагедии преувеличен. В кейсе SolarWinds менее сотни кибержертв

Число организаций, пострадавших от прошлогодней хакерской атаки на цепочку поставок SolarWinds, оказалось менее ста – против ранее заявленных 18 тысяч.

Комиссия по ценным бумагам и биржам США сообщила, что SolarWinds провела анализ записей DNS-трафика. 18 тысяч (из 300 тысяч) её клиентов действительно загрузили версию ПО Orion, зараженную вредоносом SUNBURST, однако, хакеры задействовали малварь только в ограниченном количестве сетей.

«По нашим оценкам, фактическое количество сетей, скомпрометированных с помощью SUNBURST, составляет менее ста. Эта информация согласуется с оценками, предоставленными государственными учреждениями США и другими исследователями, и согласуется с предположением, что атака была целенаправленной», – пояснили в SolarWinds.

Вместе с тем по-прежнему неясно, как именно киберпреступники получили доступ ко внутренним сетям компании. Возможные варианты следствия: уязвимость нулевого дня в стороннем приложении или устройстве, брутфорс-атака или целенаправленный фишинг.

12 мая, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.08.2025
Детский «2ГИС» — бесплатная беспроводная метка для наследника
21.08.2025
Снял с карты полмиллиона среди ночи — вероятная жертва скамера
21.08.2025
УБК МВД РФ: Абсолютно безопасных цифровых платформ не существует
21.08.2025
Гроководы не любят Илона Маска?
21.08.2025
Акцент смещается на поведенческий анализ и индикаторы Threat Intelligence
21.08.2025
«Фантомы» насели на российскую КИИ
20.08.2025
NIST советует бороться с морфингом ещё с порога
20.08.2025
Голосовая связь в Telegram блокируется, но сам сервис растёт
20.08.2025
ChatGPT съел половину мирового ИИ-трафика, а шестое поколение бота будет внимательнее и безопаснее
20.08.2025
Сроки предоставления данных по запросу силовиков сократят

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных