ویندز
-
شکایت سرمایه گذاران سولارویندز از اهمال مدیران این شرکت
به گزارش پایگاه خبری خبرآنی به نقل از رویترز، سرمایه گذاران سولارویندز مدعی هستند با توجه به اطلاع مدیران این شرکت از خطرات امنیتی که آن را تهدید میکرده میتوانستند از نفوذ سایبری جلوگیری کرده و از آسیب دیدن منافع مادی و معنوی هزاران مشتری خدمات سولارویندز جلوگیری کنند. در دسامبر گذشته هکرها کدهای آلوده خود را به جای فایل به روزرسان یکی از نرم افزارهای محبوب شرکت سولارویندز جا زدند و از این طریق موفق به نفوذ به دهها شرکت خصوصی و سازمان دولتی در آمریکا و کشورهای دیگر جهان شدند. بررسیها نشان داد هکرهای یادشده از کشور روسیه بوده اند. در دادخواست یادشده اسامی تعدادی از مدیران فعلی و قبلی شرکت سولارویندز به عنوان متهم درج شده است. سخنگوی سولارویندز در این زمینه اظهارنظری نکرده، اما از تلاش برای تعمیق روابط این شرکت با مشتریانش خبر داده و افزوده که در مورد مباحث امنیتی آزادانه بحث...
-
بایدن به قربانیان حمله سولارویندز ۷۵۰ میلیون دلار اختصاص می دهد
به گزارش خبرگزار ی مهر به نقل از رویترز، جوبایدن رئیس جمهور آمریکا پیشنهاد کرده بودجهای ۷۵۰ میلیون دلاری به سازمانهای دولتی تخصیص یابد که قربانی حمله هکری سولار ویندز شدهاند تا به این ترتیب آنها اقداماتی برای ارتقای امنیت سایبری و جلوگیری از حملات مشابه انجام دهند. علاوه بر بودجه گفته شده مبلغ ۵۰۰ میلیون دلار نیز جهت امنیت سایبری فدرال در نظر گرفته شده است. در حال حاضر دولت آمریکا مشغول احیای سیستمهای خود پس از حمله سایبری به ۹ سازمان خود از جمله وزارت امورخارجه و خزانه داری است. طی این حمله سایبری که دسامبر ۲۰۲۰ میلادی آشکار شد، هکرها با سواستفاده از شکافی در محصولات شرکت سولار ویندز به هزاران شرکت و سازمان دولتی دسترسی یافتند. از سوی دیگر طی روزهای گذشته مایکروسافت هشدار داد هکرهای سولارویندز اکنون گروه جدیدی از سازمانهای دولتی، اندیشکده ها و سازمانهای غیردولتی...
-
نفوذ هکرهای سولار ویندز به ایمیل مقامات وزارت امنیت داخلی آمریکا
به گزارش پایگاه خبری خبرآنی به نقل از انگجت ، به نظر میرسد در عملیات هک سولار ویندز که اوایل ۲۰۲۱ میلادی اتفاق افتاد اطلاعات برخی از مقامات وزارت امنیت داخلی آمریکا به خطر افتاده است. خبرگزاری آسوشیتدپرس در گزارشی اشاره میکند هکرها در این عملیات به ایمیل اعضای کلیدی این وزارتخانه امنیت میهن از جمله چاد ولف (وزیر امنیت داخلی پیشین) و اعضای تیم امنیت سایبری که تهدیدهای خارجی را ردیابی میکنند، دسترسی یافتهاند. مقامات وزارتخانههای دیگر نیز هدف این حمله بودهاند و حداقل یکی از اعضای کابینه کاخ سفید قربانی این حمله شده است. هکرها برنامههای خصوصی مقامات وزارت انرژی از جمله وزیر وقت آن را سرقت کرده بودند. سارا پگ سخنگوی وزارت امنیت داخلی آمریکا به آسوشیتد پرس گفت: تعداد اندکی از کارمندان هدف حمله سولار ویندز قرار گرفتهاند. اما نام آنها را فاش نکرده بود. او همچنین...
-
انتشار ابزار دولت آمریکا برای بررسی آلودگی به بدافزار سولار ویندز
به گزارش پایگاه خبری خبرآنی به نقل از زد دی نت، این آژانس که به سیسا شهرت دارد، اعلام کرده ابزار یادشده میتواند مشخص کند رایانهای به بدافزار مهاجم به نرم افزار اوریون شرکت سولار ویندز آلوده شده است یا خیر. این آلودگی بدافزاری موجب سرقت اطلاعات حساس و محرمانه از ده ها شرکت بزرگ فناوری و نیز وزارتخانههای مختلف دولت آمریکا شده و جنجال گستردهای را در این کشور به راه انداخته است. کاخ سفید حملات یادشده را به روسیه نسبت داده و کرملین نیز هرگونه مشارکت در حمله یادشده را انکار کرده است. ابزار عرضه شده بدین منظور CHIRP نام دارد و مخفف برنامه واکنش به رویدادها و شکار است. نرم افزار اوریون سولار ویندز به طور گسترده در جهان برای نظارت بر عملکرد شبکههای رایانهای به کار میرود و هکرها از آن برای توزیع بدافزار Sunburst/Solorigate در بین بیش از ۱۸ هزار مشتری سولار ویندز استفاده کردند....
-
آمریکا روسیه را به انتقام گیری از حملات «سولارویندز» تهدید کرد
به گزارش پایگاه خبری خبرآنی به نقل از سی ان بی سی، وی افزود اگر به طور قطع مشخص شود که حملات سایبری به سولارویندز کار روسیه بوده، دولت آمریکا مجموعهای از واکنشها را بر علیه این کشور اعمال میکند که نمونههای برخی از آنها قبلاً دیده شده و برخی نیز تا به حال دیده نشده اند . حملات هکری به شرکت آمریکایی سولارویندز که هزاران مشتری در داخل این کشور و خارج از آن از نرم افزار کنترل فرایندهای آن استفاده میکنند، باعث شد اطلاعات خصوصی دهها شرکت بزرگ و وزارتخانه دولتی در آمریکا سرقت شود. از سوی دیگر نیویورک تایمز در گزارش مستقلی از آغاز اقدامات انتقامجویانه ایالات متحده بر علیه روسیه ظرف سه هفته آینده خبر داده است. منابع مطلع میگویند بخشی از این اقدامات در قالب تحریمهای اقتصادی جدید بر ضد روسیه انجام میشود و جو بایدن رئیس جمهور آمریکا یک فرمان اجرایی جدید را نیز با هدف افزایش...
-
دسترسی هکرهای سولارویندز به کدهای منبع سه محصول مایکروسافت
به گزارش پایگاه خبری خبرآنی به نقل از انگجت ، مایکروسافت کماکان در حال تحقیق در مورد ابعاد گسترده حمله هکری به شرکت سولارویندز در دسامبر گذشته است که موجب سرقت اطلاعات حساسی از دهها وزارتخانه و شرکت بزرگ تجاری و فناوری در آمریکا شد. این شرکت در تازهترین بررسیهای خود دریافته که هکرهای سولارویندز موفق نشدهاند از رایانههای مایکروسافت برای حمله دیگر قربانیان استفاده کنند. اما این اتفاق در مورد نه وزارتخانه فدرال و حدود صد شرکت بخش خصوصی در آمریکا رخ داده و آنها به پایگاهی برای تشدید حملات هکری مبدل شدهاند. تعداد کل سازمانهای دولتی و خصوصی در آمریکا که قربانی حملات هکری به سولارویندز شدهاند بالغ بر ۱۸ هزار واحد بوده و تمامی این سازمانها وصله نرم افزاری به رو زرسان سولارویندز که توسط هکرها دستکاری شده بود را بارگذاری و نصب کردهاند. سه محصول مایکروسافت که هکرها به...