ترتبط SolarWinds باختراق الوكالات الأمريكية

القائمة الرئيسية

الصفحات

ترتبط SolarWinds باختراق الوكالات الأمريكية

 ترتبط SolarWinds باختراق الوكالات الأمريكية

SolarWinds مرتبطة باختراق الوكالات الأمريكية


قالت شركة الأمن الأمريكية FireEye: اعتقد المتسلل أن ذلك كان من سلوك شركة SolarWinds ، وهي شركة برمجيات غزت نيابة عن حكومات أجنبية ، ثم أصدرت تحديثات متعلقة بالبرمجيات الخبيثة لمنصة Orion ؛ من أجل إصابة العديد من شبكات الشركات الأمريكية والشبكات الحكومية.


صدر تقرير FireEye بعد أن أبلغت رويترز عن انتهاك لوزارة الخزانة الأمريكية وإدارة الاتصالات والمعلومات الوطنية الأمريكية (NTIA).


كشف الهجوم على شركة البرمجيات SolarWinds كيف تمكن المتسللون من الوصول إلى شبكة FireEye في وقت سابق من هذا الشهر.


ونقلت "واشنطن بوست" عن مصادر قولها إن العديد من الوكالات الحكومية الأخرى تضررت.


وذكرت رويترز أن الحادث اعتبر خطيرا لدرجة أنه أدى إلى اجتماع نادر لمجلس الأمن القومي عقد في البيت الأبيض يوم السبت الماضي.


وربطت المصادر التي أجرت مقابلة مع واشنطن بوست بين المتسللين ومجموعة APT29 ، وهو اسم رمزي تستخدمه صناعة الأمن السيبراني لوصف المتسللين المرتبطين بـ SVR.



في تنبيه الأمان الذي تم إرساله إلى العملاء ، أكدت Microsoft أيضًا اختراق SolarWinds وقدمت تدابير مضادة للعملاء الذين قد يتأثرون.


أصدرت شركة البرمجيات SolarWinds بيانًا صحفيًا تقر بانتهاكات Orion ، وهي منصة برمجية للمراقبة والإدارة المركزية.


تُستخدم منصة Orion عادةً في الشبكات الكبيرة لتتبع جميع الموارد في مجال تكنولوجيا المعلومات ، مثل الخوادم ومحطات العمل والهواتف المحمولة وأجهزة إنترنت الأشياء.



قالت شركة البرمجيات: إن الإصدار المحدث من منصة Orion من مارس 2020 إلى يونيو 2020 والذي تم إصداره من 2019.4 إلى 2020.2.1 ملوث ببرامج ضارة.


لا يبدو أن حركة القرصنة تستهدف الولايات المتحدة على وجه التحديد ، لأن الحركة منتشرة وتؤثر على المؤسسات العامة والخاصة حول العالم.


ومن بين الضحايا مجموعة من الهيئات الحكومية والاستشارية والتقنية في أمريكا الشمالية وأوروبا وآسيا والشرق الأوسط ، ومن المتوقع أن يكون هناك المزيد من الضحايا في البلدان والمناطق الأخرى.


تخطط SolarWinds لإصدار تحديث جديد في 15 ديسمبر ليحل محل انتهاك الثغرة الأمنية ويوفر العديد من التحسينات الأمنية الأخرى.

هل اعجبك الموضوع :

تعليقات