סולארווינדס

האקרים מתוחכמים במיוחד. אילוסטרציה: BigStock

מיקרוסופט וסימנטק חושפות: כך ההאקרים בפריצת הענק הסתירו את פעילותם

חוקרי מיקרוסופט: תוכנת אוריון של סולארווינדס, שהפיצה את הרוגלה, "תפקדה כאבן הפינה לפעולה בסייבר שהיא אחת המתוחכמות והממושכות ביותר מזה עשור" ● סימנטק מצאה את ''טיפת גשם'', נוזקה שלא תועדה בעבר, שההאקרים ניצלו כדי לעבור בין רשתות הקורבנות, ובאמצעותה להעביר נוזקות ורוגלות נוספות

סודהאקאר ראמאקרישנה, מנכ"ל סולארווינדס.

מנכ"ל סולארווינדס: "מתקפת הענק בסייבר – מהמורכבות והמתוחכמות בהיסטוריה"

סודהאקאר ראמאקרישנה, מנכ''ל החברה שהתוכנה שלה הודבקה בנוזקה שהביאה למתקפת הענק הרוסית, אמר, כי הגישה הראשונית לחברה נעשתה בסתר כבר בספטמבר 2019 ● ראמאקרישנה, ששימש מנכ"ל Pulse Secure - צבר ניסיון בהתנהלות עם האקרים, שניצלו פרצה מוכרת ברשת ה-VPN של החברה וביצעו באמצעותה מתקפת כופרה

הבכירה נשלחה למעצר בית והיועצת - למעצר.

סנונית ראשונה: תביעה ייצוגית נגד סולארווינדס בגין מתקפת הסייבר הענקית

בתביעה נטען, כי "החברה ניפקה הצהרות כוזבות ומטעות באופן מהותי" על מצב אבטחת המידע שלה לאורך 2020 ● בלא קשר למשפט, נודע גם שהמנכ''ל הורה לקצץ בהוצאות האבטחה כדי להגדיל את שולי הרווח של החברה

בדרך לייצור מעבדים לבד? מיקרוסופט. צילום: BigStock

זה לא נגמר: האקרים הצליחו לצפות בקובצי מקור של מיקרוסופט

מיקרוסופט הודיעה בבלוג שלה, כי האקרים הצליחו להגיע לחלקים רגישים בחלק מהמערכות שלה, וציינו, כי להאקרים לא היו הרשאות לשנות את הקוד, או את המערכות – כי אם רק הרשאות "קריאה"

המתקפה על התוכנה של קסיה: העובדים הצביעו על הבעיות - ההנהלה התעלמה, לטענתם. צילום אילוסטרציה: BigStock

סיכום המתקפות ב-2020: הכאוס העולמי עשה רק טוב לפושעי הסייבר

אי הוודאות שאפיינה את השנה העניקה הזדמנות מעולה לפושעי סייבר לזרוע הרס ברחבי העולם ● בתחרות בין כלל האירועים מנצחת, ובגדול, הנוזקה שהודבקה לתוכנת אוריון של סולארווינדס ● מערכת אנשים ומחשבים בחרה את אירועי הסייבר הגדולים של השנה, ויש לה גם שתי מילים טובות

גורו האבטחה הבינלאומי ברוס שנייר, צילום: רמה, מתוך ויקיפדיה

גורו אבטחה: "מתקפת הסייבר המסיבית – כשל אבטחה עצום"

ברוס שנייר, קריפטולוג ועמית מחקר במרכז לחקר האינטרנט בהרווארד, שופך אור על המתקפה הרחבה שארצות הברית ידעה בשבוע שעבר, ומזהיר כי מדינות והאקרים נוספים ישתמשו בפרצה בתוכנת סולארווינדס כדי לתקוף בסייבר

הרגולטור מבקש לוודא שחברות החשמל בארצות הברית ובקנדה לא נפגעו מהמתקפה. צילום: מתוך BigStock

האם רשת החשמל בצפון אמריקה חשופה לנוזקה בתוכנת סולארווינדס?

הרגולטור לחברות החשמל בארצות הברית ובקנדה מתריע על הסיכון בתוכנה ומבקש מהן להעביר לו מידע עד כמה הן חשופות לנוזקה

עוד מקרה שהיה ניתן למניעה? מקור: BigStock

הכתובת הייתה על הקיר: האקר הציע גישה לסולארווינדס כבר ב-2017

בנוסף, חוקר אבטחה התריע בפני החברה שכל אחד יכול לגשת לשרת העדכונים עם הסיסמה solarwinds123 ● מומחית: "העדכונים הזדוניים היו 'הסערה המושלמת', שהתרחשה בעיתוי מושלם – הגל הראשון של הקורונה"

אירועים קרובים