Zo'n honderd bedrijven en negen Amerikaanse overheidsinstellingen zijn getroffen door de SolarWinds-aanval, zo heeft de Amerikaanse overheid tijdens een persconferentie bekendgemaakt. Veel van de slachtoffers zijn techbedrijven waarvan de producten weer zijn te gebruiken voor verdere aanvallen.
Aanvallers wisten in 2019 toegang tot het netwerk van softwarebedrijf SolarWinds te krijgen. Het bedrijf levert oplossingen waarmee bedrijven en overheden hun it-omgeving kunnen beheren. De aanvallers gebruikten hun toegang om officiële updates voor de Orion-software van SolarWinds van een backdoor te voorzien. Deze besmette updates werden wereldwijd door 18.000 bedrijven, organisaties en overheden geïnstalleerd.
Bij een selecte groep slachtoffers werden er via de backdoor aanvullende aanvallen uitgevoerd. Tot nu toe zijn er honderd bedrijven en negen Amerikaanse overheidsinstellingen als slachtoffer geïdentificeerd, aldus Anne Neuberger, Deputy National Security Advisor for Cyber and Emerging Technology. De getroffen overheidsinstanties worden niet bij naam genoemd, maar een aantal daarvan is zeer interessant voor buitenlandse inlichtingendiensten, merkte Neuberger op.
De nationale beveiligingsadviseur stelde dat het om een ongekende aanval met een vergaande impact gaat. Aan de hand van de gebruikte aanvalstechnieken nemen de Amerikaanse autoriteiten namelijk aan dat alle bestanden en e-mails op gecompromitteerde netwerken zijn gecompromitteerd. De aanval wordt toegeschreven aan een 'advanced persistent threat actor', vermoedelijk uit Rusland. Het onderzoek naar de aanval loopt nog en zal vermoedelijk maanden in beslag nemen. Neuberger houdt aan de hand van de gecompromitteerde techbedrijven de mogelijkheid open dat er nog meer slachtoffers zullen worden gevonden.
Deze posting is gelocked. Reageren is niet meer mogelijk.