APENAS 18.000 DOS 300.000 CLIENTES AFETADOS clientes da SolarWinds
Em documentos da SEC protocolados hoje, a SolarWinds disse que notificou 33.000 clientes de seu hack recente, mas que apenas 18.000 usaram uma versĂŁo trojanizada de sua plataforma Orion. O provedor de software de TI SolarWinds minimizou uma recente violação de segurança em documentos protocolados na ComissĂŁo de Valores MobiliĂĄrios dos Estados Unidos na segunda-feira. A SolarWinds revelou no domingo que um grupo de hackers do estado-nação violou sua rede e inseriu malware nas atualizaçþes do Orion, um aplicativo de software para gerenciamento e monitoramento de inventĂĄrio de TI. As versĂľes do aplicativo Orion 2019.4 atĂŠ 2020.2.1, lançadas entre março de 2020 e junho de 2020, estavam contaminadas com malware, disse a SolarWinds em um comunicado de segurança. A atualização trojanizada do Orion permitiu que os invasores implantassem malware adicional altamente furtivo nas redes dos clientes da SolarWinds. APENAS 18.000 DOS 300.000 CLIENTES AFETADOS Mas, embora as notĂcias iniciais no domingo sugerissem que todos os clientes da SolarWinds foram afetados, nos documentos da SEC arquivados hoje, a SolarWinds disse que de seus 300.000 clientes totais, apenas 33.000 estavam usando Orion, uma plataforma de software para inventĂĄrio de TI gerenciamento e monitoramento, e acredita-se que menos de 18.000 tenham instalado a atualização com malware. A empresa disse que notificou todos os seus 33.000 clientes do Orion no domingo, mesmo que eles nĂŁo instalassem a atualização do Orion trojanizado, com informaçþes sobre o hack e as medidas de mitigação que poderiam tomar. Em um comunicado de segurança no domingo e nos arquivos da SEC hoje, a SolarWinds disse que planeja lançar uma atualização do Orion na terça-feira que conterĂĄ o cĂłdigo para remover quaisquer vestĂgios do malware dos sistemas do cliente. Se os clientes nĂŁo podem esperar atĂŠ terça-feira, a Microsoft, FireEye e a AgĂŞncia de Infraestrutura e Cibersegurança dos EUA (CISA) tambĂŠm publicaram relatĂłrios tĂŠcnicos no domingo com instruçþes sobre como identificar rastros do malware distribuĂdo pelo SolarWinds Orion (denominado SUNBURST pela FireEye Solarigate by Microsoft), removĂŞ-lo dos sistemas e detectar se os hackers realizaram um ataque de segundo estĂĄgio Ă s redes internas. A CONTA DE E-MAIL DO SOLARWINDS OFFICE 365 TAMBĂM FOI COMPROMETIDA Mas embora os detalhes sobre como os hackers mudaram de SolarWinds para redes de clientes por meio do malware contaminado Orion tenham sido divulgados, a SolarWinds ainda nĂŁo disse como os hackers violaram sua prĂłpria rede. No entanto, nos mesmos documentos da SEC, a SolarWinds disse que tambĂŠm aprendeu com a Microsoft sobre o comprometimento de suas contas de e-mail do Office 365 e de produtividade de escritĂłrio. A empresa disse que estĂĄ investigando se os invasores usaram o acesso Ă s contas de e-mail para roubar dados dos clientes. A SolarWinds nĂŁo disse especificamente que esse comprometimento da conta de e-mail fez com que os hackers obtivessem acesso Ă infraestrutura do servidor que dĂĄ suporte ao mecanismo de atualização do aplicativo Orion. UMA DAS HACKS MAIS CONSEQUENTES DOS ANOS RECENTES O hack da plataforma SolarWinds Orion estĂĄ lentamente se tornando um dos hacks mais significativos dos Ăşltimos anos. Atualmente, a violação de segurança da SolarWinds estĂĄ ligada a hacks na firma de segurança FireEye, no Departamento do Tesouro dos EUA e na Administração Nacional de Telecomunicaçþes e Informaçþes (NTIA) do Departamento de ComĂŠrcio dos EUA. Espera-se, no entanto, que o hack seja muito, muito pior. A Forbes informou hoje que a SolarWinds ĂŠ uma grande empreiteira do governo dos EUA, com clientes regulares, incluindo CISA, US Cyber ââCommand, o Departamento de Defesa, o Federal Bureau of Investigation, o Departamento de Segurança Interna, Assuntos de Veteranos e muitos outros . AlĂŠm disso, a FireEye, que estĂĄ investigando o incidente como parte de sua prĂłpria violação de segurança, disse que os atacantes tambĂŠm comprometeram alvos em todo o mundo, e nĂŁo apenas nos EUA, incluindo governos e empresas do setor privado em vĂĄrios setores. Citando fontes da indĂşstria, a Reuters relatou hoje que, apesar de uma ampla base instalada para a plataforma Orion, os invasores parecem ter se concentrado apenas em um pequeno nĂşmero de alvos de alto valor, deixando a maioria dos clientes Orion nĂŁo afetados. VĂĄrios administradores de TI relataram hoje que encontraram sinais da atualização do Orion com malware em seus sistemas, mas nĂŁo encontraram sinais de payloads de segundo estĂĄgio, normalmente usados ââpelos invasores para escalar o acesso a outros sistemas e redes internas de clientes. A SolarWinds disse em documentos da SEC hoje que nos primeiros trĂŞs trimestres de 2020, a receita da linha de produtos Orion gerou aproximadamente $ 343 milhĂľes, representando cerca de 45% da receita total da empresa. Se os clientes abandonarem o aplicativo, as consequĂŞncias dessa violação de segurança tambĂŠm terĂŁo um grande impacto nos resultados financeiros da SolarWinds. | |
Mais informaçþes: | https://www.zdnet.com/article/sec-filings-solarwinds-says-18000-customers-are-impacted-by-recent-hack/ |
---|
ComentĂĄrios
Postar um comentĂĄrio