12 мая 2021 / время чтения: 1 мин. / всего просмотров: 1

Масштаб трагедии преувеличен. В кейсе SolarWinds менее сотни кибержертв


Число организаций, пострадавших от прошлогодней хакерской атаки на цепочку поставок SolarWinds, оказалось менее ста – против ранее заявленных 18 тысяч.

Комиссия по ценным бумагам и биржам США сообщила, что SolarWinds провела анализ записей DNS-трафика. 18 тысяч (из 300 тысяч) её клиентов действительно загрузили версию ПО Orion, зараженную вредоносом SUNBURST, однако, хакеры задействовали малварь только в ограниченном количестве сетей.

«По нашим оценкам, фактическое количество сетей, скомпрометированных с помощью SUNBURST, составляет менее ста. Эта информация согласуется с оценками, предоставленными государственными учреждениями США и другими исследователями, и согласуется с предположением, что атака была целенаправленной», – пояснили в SolarWinds.

Вместе с тем по-прежнему неясно, как именно киберпреступники получили доступ ко внутренним сетям компании. Возможные варианты следствия: уязвимость нулевого дня в стороннем приложении или устройстве, брутфорс-атака или целенаправленный фишинг.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»