סולארווינדס
מחקר: כל קורבן חמישי ממתקפת הענק בסייבר – מתעשיות הייצור
כשליש מהארגונים שנפרצו על ידי קבוצת ההאקרים הרוסית הגיעו מהמגזר התעשייתי, כשגורמים מתחום תעשיות הייצור מהווים 18% מכלל הקורבנות - כך מצאו חוקרי קספרסקי
מיקרוסופט הכתה את התחזיות: הציגה עליות בולטות בהכנסות וברווח
הטרנספורמציה הדיגיטלית והאצת המעבר לענן במהלך משבר הקורונה השפיעו לטובה על ההכנסות והרווח הנקי של הענקית מרדמונד ● מתקפת סולארווינדס, שקרתה לקראת סוף הרבעון, כמעט שלא השפיעה על התוצאות
מלחמת סייבר בפתח? רוסיה מזהירה חברות מפני מתקפה של ארה"ב
ממשלת רוסיה פרסמה הנחיות להגנת סייבר לעסקים במדינה, בטענה כי הם נמצאים בסכנה לפעולות תגמול אמריקניות על המתקפה על סולארווינדס ● נראה שביידן לוקח את המתקפה ואת עמדת גורמי המודיעין האמריקניים ברצינות - בניגוד לטראמפ, שהאשים את הסינים בביצועה
מתקפות סייבר הן אסונות הטבע של הטכנולוגיה
אלא שבניגוד לאסונות טבע, על הגנת הסייבר יש לנו שליטה ● זו אחת מהתובנות שכולל פרנסואה לוקו-דונו, נשיא ומנכ"ל F5, במאמר מיוחד לאנשים ומחשבים
מיקרוסופט וסימנטק חושפות: כך ההאקרים בפריצת הענק הסתירו את פעילותם
חוקרי מיקרוסופט: תוכנת אוריון של סולארווינדס, שהפיצה את הרוגלה, "תפקדה כאבן הפינה לפעולה בסייבר שהיא אחת המתוחכמות והממושכות ביותר מזה עשור" ● סימנטק מצאה את ''טיפת גשם'', נוזקה שלא תועדה בעבר, שההאקרים ניצלו כדי לעבור בין רשתות הקורבנות, ובאמצעותה להעביר נוזקות ורוגלות נוספות
מנכ"ל סולארווינדס: "מתקפת הענק בסייבר – מהמורכבות והמתוחכמות בהיסטוריה"
סודהאקאר ראמאקרישנה, מנכ''ל החברה שהתוכנה שלה הודבקה בנוזקה שהביאה למתקפת הענק הרוסית, אמר, כי הגישה הראשונית לחברה נעשתה בסתר כבר בספטמבר 2019 ● ראמאקרישנה, ששימש מנכ"ל Pulse Secure - צבר ניסיון בהתנהלות עם האקרים, שניצלו פרצה מוכרת ברשת ה-VPN של החברה וביצעו באמצעותה מתקפת כופרה
סנונית ראשונה: תביעה ייצוגית נגד סולארווינדס בגין מתקפת הסייבר הענקית
בתביעה נטען, כי "החברה ניפקה הצהרות כוזבות ומטעות באופן מהותי" על מצב אבטחת המידע שלה לאורך 2020 ● בלא קשר למשפט, נודע גם שהמנכ''ל הורה לקצץ בהוצאות האבטחה כדי להגדיל את שולי הרווח של החברה
זה לא נגמר: האקרים הצליחו לצפות בקובצי מקור של מיקרוסופט
מיקרוסופט הודיעה בבלוג שלה, כי האקרים הצליחו להגיע לחלקים רגישים בחלק מהמערכות שלה, וציינו, כי להאקרים לא היו הרשאות לשנות את הקוד, או את המערכות – כי אם רק הרשאות "קריאה"