Microsoft: kolejne ataki przez SolarWind

Atak na SolarWinds zbiera coraz większe żniwo – ofiarami padają wielkie korporacje, a nawet szpitale

2 minuty czytania
Komentarze

Rosyjscy hakerzy znaleźli idealny sposób na zaatakowanie wielu firm, agencji i ośrodków jednocześnie. Zamiast skupiać się na pojedynczych firmach, postanowili zaatakować SolarWinds. Firma ta bowiem udostępnia najpopularniejsze wśród gigantów oprogramowanie do zarządzania sieciami. Patrząc jednak na długą listę ofiar, to stan ten wkrótce może ulegnąć całkowitej zmianie. W końcu reputacja firmy właśnie została mocno nadszarpnięta.

Atak na SolarWinds

Atak na SolarWind

W zeszłym tygodniu pojawiła się informacja, że wiele agencji rządu federalnego, w tym Departament Skarbu i Handlu USA, zostało narażonych na szwank po zainstalowaniu pułapki aktualizacji oprogramowania do monitorowania sieci SolarWinds Orion. Uważa się, że hakerzy pracujący na rozkaz rosyjskiego rządu naruszyli zabezpieczenia firmy i dodali do pakietu złośliwe oprogramowanie. Działanie to miało wpływ na wiele agencji amerykańskich. Jednak atak rosyjskich cyberprzestępców ma o wiele szerszy zasięg. Kilka dni temu odkrycie złośliwego kodu zgłosił Microsoft. Firma przy tym stwierdziła, że dane klientów pozostały bezpieczne. Wall Street Journal informuje teraz, że co jeszcze najmniej 24 korporacje zainstalowały feralną aktualizację Oriona, w tym Intel, Nvidia, VMware i Belkin. 

Zobacz też: Duże ułatwienie dla sprzedających na Allegro – chodzi o prowizje

Do ofiar ataku należą także uniwersytety i, co gorsza, szpitale. Mimo to nie ma dowodów, że doszło z nich do jakiegoś wycieku danych, lub złośliwego oddziaływania. To szczególnie w przypadku tego ostatniego typu placówek byłoby niebezpieczne. Już kilka miesięcy temu pisaliśmy o pierwszej ofierze śmiertelnej cyberprzestępców. Miejmy nadzieję, że tym razem taki scenariusz się już więcej nie powtórzy. Całkiem prawdopodobne jest również to, że służba zdrowia i korporacje oberwały przez przypadek. Wiele wskazuje bowiem na to, że celem rosyjskich hakerów był atak na ośrodki władzy USA. Istnieje jednak ryzyko, że z czasem zmianie mogą ulegnąć ich priorytety.

Źródło: TechSpot, SlashGear

Motyw