黑客利用SolarWinds的主導優勢發起了間諜網絡攻擊
在兩個月前的財報電話會議上,SolarWinds 的首席執行官凱文·湯普森(Kevin Thompson)大肆宣傳在他掌舵的11 年裡,該公司取得的豐碩成果。在10月27日的電話會議中,他放出豪言:“我並不認為當前市場上有什麼競爭對手能夠達到我們的覆蓋範圍,我們幾乎管理著所有人的網絡裝備”。
現在這種主導地位已經變成了一種責任。本週一,SolarWinds 證實旗下的網絡管理軟件Orion 在不知情的情況下淪為了國際網絡間諜行動的渠道。黑客在向近18,000 名客戶推送的Orion 軟件更新中插入了惡意代碼。
雖然受影響的機構數量要少很多,但是黑客已經通過該管理系統向美國財政部、商務部等重要部門發起了攻擊。三位調查人士向路透社透露,這些黑客極有可能來自俄羅斯,但目前下這個判斷還為時過早。SolarWinds代表Ryan Toohey表示,他不會讓高管發表評論。他沒有對通過電子郵件發送的問題進行現場回答。
在周日發表的一份聲明中,該公司表示,”我們努力實施和維護適當的管理、物理和技術保障措施、安全流程、程序和標準,旨在保護我們的客戶。”