рейтинг блогов

Пароль от серверов SolarWinds находился в открытом доступе, но Вашингтон

топ 100 блогов chervonec_00115.03.2021 Соединенные Штаты официально провозгласили Россию виновной во взломе SolarWinds в январе 2021 года. ФБР, АНБ, Агентство по кибербезопасности и офис директора Национальной разведки выпустили совместное заявление, в котором говорилось, что взлом имел «скорее всего, российское происхождение». В заявлении отсутствовали какие-либо доказательства обвинения.

Пароль от серверов SolarWinds находился в открытом доступе, но Вашингтон


Дело в том, что точно установить, от кого исходит кибератака, крайне сложно, поскольку у хакеров есть специальные методы, с помощью которых они скрывают свою личность. Одной из причин, почему официальные лица и средства массовой информации США заявляют, что это была Россия, является изощренность взлома. Однако показания бывшего генерального директора и эксперта по безопасности компании SolarWinds недвусмысленно свидетельствуют о том, что любой желающий мог легко получить доступ к серверам SolarWinds из-за грубой ошибки в системе безопасности.

После того как взлом был обнаружен впервые, эксперт по безопасности компьютерных сетей Винот Кумар, который консультировал SolarWinds, сказал, что пароль для входа на сервер обновления этой компании был «solarwinds123». По словам Кумара, он предупреждал руководство, что любой желающий сможет зайти на сервер из-за такого простого пароля. «Это мог сделать любой злоумышленник, запросто», – сказал эксперт в интервью агентству Reuters в декабре 2020 года.

Утверждение Кумара о пароле полностью подтвердилось. В ходе слушаний в Конгрессе в феврале было установлено, что пароль «solarwinds123» был доступен для публики в интернете на протяжении многих лет. Бывший президент компании Кевин Томпсон обвинил стажера в размещении пароля на платформе GitHub, которую программисты обычно используют для обмена информацией, касающейся их работы.

«Они нарушили наши правила в отношении паролей и разместили этот пароль во внутренней учетной записи на платформе GitHub», – заявил Томпсон во время совместных слушаний перед комиссиями по надзору и национальной безопасности.

Нынешний глава компании SolarWinds Судакар Рамакришна сказал: «Я думаю, что это был пароль, который стажер использовал на одном из своих серверов GitHub еще в 2017 году. SolarWinds не исправила эту ошибку вплоть до ноября 2019 года. Согласно сведениям о хронологии событий, представленным SolarWinds, подозрительная активность на их сервере началась ориентировочно в сентябре 2019 года.

Хотя всем хорошо известно, что получить доступ к серверам SolarWinds мог любой желающий, американские спецслужбы не сумели придумать ничего лучше, чем заявить, что «скорее всего, ответственность несет Москва». Как бы то ни было, Соединенные Штаты готовы начать ответную кибератаку.

Оставить комментарий

Архив записей в блогах:
Вчера снова тренировалась под расслабоном. Видимо, пока кардинальные меры по спасению организма от весны не приму, так и буду в полудреме заходить на присед,бгг Но ничо. Так закалялась сталь. И сегодня я сильнее, чем вчера. Потом за мной приехала Таня и увезла меня из бытовухи. Сидели на ...
Обновила сегодня свой долговяз. Еще прошлой зимой была попытка что-то связать из этих ниток.Но не увенчалась успехом  Потом все было распущено и начато снова. Ковыряла так, потихонечку, и вот рез ...
Интересно, сколько раз в "цивилизованных странах" можно нарушать закон? Ну вот так, чтоб постоянно, с упорством достойным лучшего применения, постоянно на одни и те же грабли?... Знакомьтесь - Константин Котов Был оштрафован на 20 тыс. руб. за несанкционированную акцию 2 марта. 13 ...
Ну вот и начинается конкурс. Условия. Есть у всех в жизни один девайс который мы юзаем каждый день. Это холодильник . А что внутри холодильника. По идее должна быть еда. Так вот и придумалась мне тема. Давайте похвастаемся что у вас в холодильнике. Условия конкурса. Сфоткать ...
Вы, пожалуйста, простите меня, но я никак не могу отойти от истории с убийством 9-летней девочки из Саратова. Подозреваемый дал признательные показания, а вот его «трудовая» биография -- из 35 лет своей подлой жизни, он отсидел в тюрьме 9 лет. В 19 осуждён за кражу. Отсидел всего три ...