SolarWinds рассказала о последствиях атаки русских хакеров

В официальном заявлении SolarWinds говорится, что хакеры получили доступ к электронной почте персонала, а также информацию, связанную с нынешними или бывшими сотрудниками и клиентами. Также компания утверждает, что жертвами взлома стали менее ста клиентов, использовавших ее программное обеспечение. Примерно ту же оценку давал и Белый дом. Представитель советника по национальной безопасности заявляла ранее, что взлому подверглись около ста американских компаний, а также девять государственных учреждений.

SolarWinds до сих пор неизвестно, как именно хакеры смогли получить доступ к программному обеспечению. В компании считают, что причиной взлома могли стать пробелы в защите или же хакеры использовали метод «грубой силы» (подбор паролей) или же социальной инженерии (получение пароля путем обмана) — например, фишинга.

Завладев данными, хакеры следили за компанией в течение как минимум девяти месяцев, до октября 2019 года, после чего они перешли к «тестовой фазе» атаки, утверждается в заявлении. SolarWinds также подчеркнула, что предприняла все шаги для устранения последствий атаки.

О кибератаке на SolarWinds стало известно в конце прошлого года. Хакеры смогли взломать программное обеспечение путем использования популярной в корпоративном секторе платформы управления сетями Orion, которую разработала SolarWinds. В результате атаки злоумышленники в течение нескольких месяцев имели доступ к компьютерам огромного количества компаний и американских ведомств, в том числе казначейства, министерства торговли и министерства национальной безопасности.

В апреле США ввели против России санкции. В частности, Белый дом мотивировал свое решение обвинениями в причастности российской разведки к взлому SolarWinds. Москва подобные обвинения опровергает.

Узнайте больше

Накануне США и Великобритания опубликовали совместный отчет о методах работы нескольких хакерских групп, которые они связывают с Россией. Западные спецслужбы также представили рекомендации для противодействия взлому.

Скопировать ссылку

Черная неделя рунета, Сэм Альтман в огне и создатель приватного AI в проекте «Это Осетинская»

Роскомнадзор идет на рекорд, как будто до Нового года ведомству надо выполнить KPI по блокировке всех каналов для защищенного общения, которые еще доступны россиянам. За неделю список жертв российских властей пополнили WhatsApp, Roblox, FaceTime и Snapchat. Все это отлично вписывается в проводимую политику по закручиванию гаек, но такой плотной работы по суверенизации рунета мы еще не видели. О чем говорит такая бурная активность и чего ждать дальше? Разбираемся в новом выпуске Технорассылки.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.