Взломанная сетевая программа Orion от SolarWinds -
$SWI открыла доступ к секретам США
Всё техническое сообщество до сих обсуждает масштабную хакерскую операцию, вероятно, организованной Россией 🇷🇺 (но это не точно, может это был и Китай 🇨🇳 -- как говорит Трамп, а может и сами американцы 🇺🇸).
В центре внимания - SolarWinds, ИТ-компания стоимостью более 5 миллиардов долларов, которая управляет сетевой инфраструктурой для всех:
- Более 425 компаний из списка Fortune 500 США
- Все десять из десяти крупнейших телекоммуникационных компаний США
- Все пять ветвей армии США
- Пентагон США, Государственный департамент, НАСА, АНБ, Почтовая служба, НУОА, Министерство юстиции и канцелярия президента США.
- Все пять из пяти ведущих бухгалтерских фирм США
- Сотни университетов и колледжей по всему миру
18 тысяч клиентов SolarWinds установили вредоносное обновление где-то между мартом и июнем 2020.
Согласно ThreatPost, SolarWinds была «идеальной целью», потому что её программное обеспечение для управления сетью (Orion) обеспечивает полную видимость сети организации.
SolarWinds допустила несколько до смешных ошибок при защите своих важнейших инструментов:
- Пароли: «solarwinds123» был одним паролем для доступа к серверам обновлений.
- Антивирус: чтобы ускорить процесс установки, компания советовала клиентам отключать антивирус.
Уровень компаний и организаций, оказавшихся открытыми для хакеров поражает. Полученные данные явно не ограничатся семейными фотографиями.)
Аналитик по безопасности Брайан Кребс пишет, что это нарушение может быть «экзистенциальным событием» для SolarWinds в зависимости от реакции клиентов.
Вышеупомянутый продукт Orion приносит ~ 45% выручки SolarWinds, и иски почти неизбежны.
Акции SolarWinds упали на 40%.
Дополнительные потери будут зависеть от того, что компания знала. Пер Кребс, говорит, что исследователи годами рассказывали SolarWinds о её уязвимостях (на самом деле, новости о взломах сообщила другая фирма по кибербезопасности - FireEye).
Кроме того, «интересно» поведение ключевых инвесторов SolarWinds. Инвест-дома Silver Lake, Tahoma Bravo и SLP Aurora за два дня перед раскрытием информации о взломе выгрузили акций на сумму 331 млн долларов по $21.97. Обо всём этом отправлял сообщения наш парсер в закрытом телеграм-канале, так как это были спонтанные сделки и не связанные с недавними опционами.
Бывший руководитель службы безопасности Facebook {$FB} Алекс Стамос считает, что необходимы изменения на правительственном уровне, чтобы «создать механизм для противодействия кибератакам так же, как США реагируют на сбои в других сложных отраслях».
Его предложение: создать киберэквивалент Национального совета по безопасности на транспорте, чтобы найти первопричины и дать рекомендации по предотвращению в будущем (например, буквально любой другой пароль).
А спасла все зараженные компьютеры тысяч важнейших организаций США - Microsoft
$MSFT .Для этого она применила своё "оружие", которое называют "Звезда Смерти". В киновселенной "Звёздные войны" тоже было такое оружие, которое было способно уничтожать планеты. Так вот, у Майкрософт тоже такое есть. Об этом в след. посте.
Все ссылки на первоисточники в телеграм-канале.
#инсайдер #insider #обзор #анализ #новости #аналитика #акции #сша #россия