Масштаб трагедии преувеличен. В кейсе SolarWinds менее сотни кибержертв

Число организаций, пострадавших от прошлогодней хакерской атаки на цепочку поставок SolarWinds, оказалось менее ста – против ранее заявленных 18 тысяч.

Комиссия по ценным бумагам и биржам США сообщила, что SolarWinds провела анализ записей DNS-трафика. 18 тысяч (из 300 тысяч) её клиентов действительно загрузили версию ПО Orion, зараженную вредоносом SUNBURST, однако, хакеры задействовали малварь только в ограниченном количестве сетей.

«По нашим оценкам, фактическое количество сетей, скомпрометированных с помощью SUNBURST, составляет менее ста. Эта информация согласуется с оценками, предоставленными государственными учреждениями США и другими исследователями, и согласуется с предположением, что атака была целенаправленной», – пояснили в SolarWinds.

Вместе с тем по-прежнему неясно, как именно киберпреступники получили доступ ко внутренним сетям компании. Возможные варианты следствия: уязвимость нулевого дня в стороннем приложении или устройстве, брутфорс-атака или целенаправленный фишинг.

12 мая, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.01.2026
Свинцов: Жёсткие меры в предвыборный год абсолютно обоснованы
16.01.2026
В России появится оперштаб по противодействию скамерам
15.01.2026
У «Сигнала» появится младший брат
15.01.2026
За «серую» продажу SIM-карт — штраф до миллиона рублей
15.01.2026
Члены Scattered Lapsus$ Hunters взломали Discord
15.01.2026
Роскомнадзор заявил об отражении тысячи кибератак
15.01.2026
Эксперты ВЭФ назвали скамеров одной из главных угроз для бизнеса
15.01.2026
G7 установила крайний срок для внедрения квантово-устойчивых систем
14.01.2026
Europol помог испанской полиции в поимке хакеров
14.01.2026
Как «Мир» принимают в мире. Нюансы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных