Масштаб трагедии преувеличен. В кейсе SolarWinds менее сотни кибержертв

Число организаций, пострадавших от прошлогодней хакерской атаки на цепочку поставок SolarWinds, оказалось менее ста – против ранее заявленных 18 тысяч.

Комиссия по ценным бумагам и биржам США сообщила, что SolarWinds провела анализ записей DNS-трафика. 18 тысяч (из 300 тысяч) её клиентов действительно загрузили версию ПО Orion, зараженную вредоносом SUNBURST, однако, хакеры задействовали малварь только в ограниченном количестве сетей.

«По нашим оценкам, фактическое количество сетей, скомпрометированных с помощью SUNBURST, составляет менее ста. Эта информация согласуется с оценками, предоставленными государственными учреждениями США и другими исследователями, и согласуется с предположением, что атака была целенаправленной», – пояснили в SolarWinds.

Вместе с тем по-прежнему неясно, как именно киберпреступники получили доступ ко внутренним сетям компании. Возможные варианты следствия: уязвимость нулевого дня в стороннем приложении или устройстве, брутфорс-атака или целенаправленный фишинг.

12 мая, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.04.2024
ФСТЭК будет аттестовать не готовое ПО, а процесс его разработки
17.04.2024
Китайцы используют карты «Мир» для бизнес-платежей
17.04.2024
Хакеры вернулись к вербовке «народных» роутеров
17.04.2024
В 2023 году российские вендоры продали решений и услуг на 3,1 трлн рублей
17.04.2024
Антифрод-ИИ-платформа «Сбера» сводит на нет практически все попытки скамеров
16.04.2024
Сайт просит вас отключить блокировщик рекламы? Не спешите
16.04.2024
Руководителям не хватает качественного общения друг с другом
16.04.2024
НКЦКИ представил свой трекер утечек персональных данных
16.04.2024
Где VPN, там и DDoS. В Госдуме заявили о неочевидной связи этих аббревиатур
16.04.2024
«Мы можем внести свой вклад в будущее и работаем над этим»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных