סולארווינדס

עינת מירון, יועצת לחוסן ארגוני בסייבר ולהתמודדות עם מתקפות סייבר בהיבטים העסקיים.

יועץ אבטחה בסולארווינדס הזהיר מפני סיכוני סייבר – והתעלמו ממנו

איאן ת'ורנטון-טראמפ המליץ ​​למנהלי החברה ב-2017 על שורת פעולות שיש לנקוט, לרבות למנות מנהל בכיר לאבטחת סייבר, ואמר להם ש"הישרדות החברה תלויה במחויבות פנימית לאבטחה" ● "צפיתי כי פריצה גדולה לחברה היא בלתי נמנעת: סולארווינדס הייתה יעד קל להפליא לפריצה"

SUPERNOVA - עוד דלת אחורית בתוכנת סולאר-ווינדס. אילוסטרציה: Bigstock

מיקרוסופט זיהתה קבוצת האקרים נוספת שהתקינה דלת אחורית בתוכנת סולארווינדס

הסיבה לפעילות הקבוצה הנוספת – גידול במספר קורבנות המתקפה ● חברת אבטחת הסייבר Recorded Future זיהתה 198 קורבנות של התקיפה, שנפגעו באופן פעיל דרך הדלת האחורית ● חוקרים ציינו, כי המספר הסופי עשוי לעלות עוד יותר

שוק תוקפים. אילוסטרציה: BigStock

עוד קורבנות במתקפת הסייבר הענקית בארה"ב – אינטל ואנבידיה

קורבנות נוספים הן בלקין, יצרנית נתבי Wi-Fi וציוד רשת ביתי וכן חברת הייעוץ דלויט

מתקפה נוספת שניצלה פגיעות בתוכנת פולס סקיור ופגיעות נוספת בתוכנת ניהול הרשת Orion של סולארווינדס. אילוסטרציה: BigStock

"המתקפה הנוכחית – מהגרועות ביותר בשנים האחרונות"

"המתקפה שבוצעה דרך הפריצה לסולארווינדס הייתה הגרועה ביותר מאז החדירה לאולפני סוני - בשל היקף הקמפיין, גודל הפגיעה ומידת התחכום שלה", כך אמר האנליסט הנודע דניאל אייבס * אילו גורמים לגיטימיים ירוויחו ממנה?

שימשה כדלת אחורית לפורצים. פלטפורמת אוריון של סולארווינדס. צילום מסך מאתר החברה

לאחר מתקפת הענק בסייבר: סולארווינדס הטמיעה מוצרי הגנה של קראוד-סטרייק

המתקפה, שעליה נודע בשבוע שעבר ושפגעה במאות ארגונים ועשרות גופי ממשל בארה''ב, ככל הנראה התחילה בפלטפורמת אוריון של סולארווינדס ● כעת החברה מתמגנת, כדי לנעול את הדלת האחורית שנתגלתה אצלה

מנדיאנט הייתה מהנפגעות הראשונות שלה. המתקפה על סולאר-ווינדס. אילוסטרציה: BigStock

דיווח: ההאקרים הרוסים ניצלו פגיעות ב-VMware למתקפת הענק

אתר KrebsOnSecurity דיווח כי פגיעות במערכות של ענקית הווירטואליזציה אפשרה ניצול לרעה של אימות משולב, והיא ששימשה את ההאקרים שפגעו בסולארווינדס לתקיפת יעדים יקרי ערך ● VMware: "אין לנו כל אינדיקציה לכך"

אירועים קרובים