2020-12-30 14:45

Rimčiausia kibernetinė ataka JAV: nauji „SolarWinds“ istorijos vingiai

„SolarWinds“ pagrindinė būstinė. Sergio Floreso („Scanpix“ / „Reuters“) nuotr.
„SolarWinds“ pagrindinė būstinė. Sergio Floreso („Scanpix“ / „Reuters“) nuotr.
Didžiausią pastarųjų metų kibernetinę ataką JAV tiriantys specialistai teigia, kad įtariami Rusijos programišiai pasinaudojo „Microsoft“ programinės įrangos platintojų prieiga, kad prasiskverbtų į taikinius, prie kurių negalėjo prieiti per pažeistą „SolarWinds“ tinklo programinę įrangą.
  • Programišiai taikinius, kurių negalėjo pasiekti per pažeistą atnaujinimą, bandė atakuoti per „Microsoft“ produktų platintojus.
  • Bandymą laužtis patyrė kibernetinio saugumo bendrovė „CrowdStrike“.
  • Ekspertai pataria rinktis tik tuos IT partnerius, kuriais pasitikite.
  • Reikėtų gerai pamąstyti, kokias teises suteikti trečiųjų šalių IT partneriams.

VŽ kalbinti specialistai neatmeta, kad taip galėjo nutikti, bet ramina: „Microsoft“ įranga saugi, tik verta pamąstyti, kokias teises suteikti trečiųjų šalių partneriams, jūsų įmonėje diegiantiems ir prižiūrintiems JAV milžinės paslaugas bei produktus.

52795
130817
52791