اظهار نظر جدید وزارت امنیت داخلی آمریکا در مورد سولارویندز
به گزارش کارگروه امنیت سایبربان؛ مسئولین بررسی کننده ی حمله سایبری به وزارت خزانه داری آمریکا ، گزارش دادند که این عملیات تنها به سولار ویندز مرتبط نیست و چیزی فراتر از آن می باشد.
بر اساس گزارشات، هک شدن سازمان ملی اطلاعات و مخابرات آمریکا در اواخر سال 2020 تنها به دلیل استفاده از نرم افزار Orion نبود و از آسیب پذیری سیستم های زیادی در این حمله سوء استفاده شد.
طبق گفته وال استریت ژورنال تقریبا یک سوم سازمان های مورد هدف قرار گرفته در این حمله سایبری، از نرم افزار شرکت سولارویندز استفاده نمی کردند و هیچ ارتباطی با این محصول نداشتند.
بریندون ولز، سرپرست آژانس امنیت سایبری و امنیت زیرساخت آمریکا گفت که هکرها برخلاف آن چه که در ابتدا تصور می شد برای رسیدن به اهداف خود از راه های زیادی استفاده کردند.
وی گفت:
« عاملین این حمله از خلاقیت بالایی بهره مند بودند. این کمپین سایبری نباید تنها به اسم سولار ویندز تمام شود.»
سولارویندز بیش از 300000 مشتری در سرتاسر دنیا دارد و نرم افزار آن توسط 412 مشتری استفاده می شود. براساس گزارشات، هکرها توانستند با استفاده از Orion تاییدیه امنیتی آفیس 365 مایکروسافت را دور بزنند.
جان لمبرت، مدیر مرکز تهدیدات اطلاعاتی مایکروسافت گفت که عاملین این حمله، بی شک از لحاظ نظم، تنوع تکنیک ها و نگرش کم نظیر بوده اند.
آژانس امنیت سایبری و امنیت زیرساخت تا به الان نامی از دیگر سیستم های درگیر در این حمله نبرده است. با این حال محققین معتقدند:
« این حمله نشان دهنده آن است که عاملین پیچیده توانسته اند با استفاده از آسیب پذیری موجود در فرآیند تایید هویت، میان حساب های ابری مختلف جا به جا شوند.»
محققین فعال در شرکت سولار ویندز نیز در حال بررسی یک فرضیه هستند: آیا فضای ابری مایکروسافت نقطه شروع حمله سایبری بزرگ سال گذشته بوده است؟ یا همان شرکت سولار ویندز؟
سخنگوی سولارویندز گفت که در حال همکاری با پلیس فدرال و آژانس های اطلاعاتی هستیم تا بتوانیم ابعاد کامل این حمله را درک کنیم.
تحقیقات ادامه دارد...