Note de ce sujet :
  • Moyenne : 3 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Solarwinds, une porte d’entrée pour les malwares
#1
Solarwinds, entreprise américaine, a pris trop à la légère la sécurité dans son entreprise. Cette négligence, présenté par une enquête du New York Times, démontre que l’entreprise n’a réellement commencé à travailler sur la sécurité de ses solutions qu’en 2017, sous la menace d’une sanction de l’Europe avec le RGPD. Ceci à laissé donc de nombreuses failles de sécurités ouvertes et a permis l’intrusion de hackers, a priori à l’initiative de la Russie. Le but des hackers n’étant pas connu, Microsoft souligne que les hackers ont eu accès au code sources de certaines applications et le New York Times précise que les hackers ont eu accès à au minimum 250 réseaux.
Pourquoi la Russie est-elle soupçonnée ?
Pour réduire ses coûts, l’entreprise Solarwinds a délocalisé une bonne partie de ses activités d’ingénierie en République Tchèque, en Pologne et en Biélorussie. Où ses ingénieurs avaient accès à l’outil de gestion de réseaux Orion, exploité par les attaquants. Il se peut donc que la menace soit interne. Néanmoins, les hackers ont attaqué plusieurs entreprises américaines comme CrowdStrike mais sans succès. De plus, les clients touchés à cause de ces failles expliquent ne pas être au courant qu’ils utilisaient des logiciels dont la maintenance était assurée à l’étranger. De même, la plupart ignoraient d’ailleurs utiliser Orion, ou aussi d’autres programmes de SolarWinds.
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  DigitStealer nouveau malware pour MacOS Theo 0 132 27-11-2025, 07:21
Dernier message: Theo
Bug Le nouveau StilachiRAT utilise des techniques sophistiquées pour éviter la détection Omnous_Luminae 0 204 18-03-2025, 12:51
Dernier message: Omnous_Luminae
  Nouvelle avancée pour google Juanito 0 276 21-02-2025, 12:40
Dernier message: Juanito
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 222 12-02-2025, 10:11
Dernier message: Marco
  Les États-Unis lancent un label de sécurité pour les objets connectés Pico 1 285 20-01-2025, 05:24
Dernier message: EnZ0
Exclamation DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne Juanito 5 754 06-01-2025, 14:48
Dernier message: EnZ0
Bug Le groupe C10p prend crédit pour la vulnérabilité Cleo Omnous_Luminae 1 315 18-12-2024, 07:49
Dernier message: EnZ0
  Bootkitty : Le premier UEFI bootkit pour Linux Juanito 1 329 01-12-2024, 11:11
Dernier message: EnZ0
Information Ilya Lichtenstein enfin condamnée pour le hack de Bitfinex Omnous_Luminae 2 611 15-11-2024, 15:03
Dernier message: Omnous_Luminae
  Les défis des datacenter pour l'horizon 2025 Er1gon359 2 514 10-10-2024, 06:35
Dernier message: Er1gon359

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)