We wtorek, 23 lutego, odbyła się pierwsza z serii przesłuchań dotyczących cyberataku SolarWinds. Podczas trzygodzinnego przesłuchania przed Senatem USA przemawiali przedstawiciele Microsoft, CrowdStrike, FireEye i SolarWinds, z jedną istotną nieobecnością: Amazon.
Przesłuchania odbyły się również na tle wiadomości, że rząd USA rozważa wprowadzenie sankcji wobec rzekomego sprawcy włamania, czyli Rosji.
Prezes firmy Microsoft zeznaje na przesłuchaniu w SolarWinds
Przesłuchanie jest początkiem postępowania mającego na celu ostateczne ustalenie przyczyn i przyczyn cyberataku SolarWinds.
Podczas przesłuchania SolarWinds przemawiali:
- Microsoft Prezydent Brad Smith
- FireEye CEO Kevin Mandia
- CrowdStrike Prezes i CEO George Kurtz
- SolarWinds CEO Sudhakar Ramakrishna
Najważniejsze pytanie, na które większość senatorów chciała odpowiedzieć, dotyczyło pochodzenia ataku. Prezes firmy Microsoft, Brad Smith, powiedział: „Na tym etapie widzieliśmy znaczące dowody wskazujące na zagraniczną ambasadę Rosji i nie widzieliśmy żadnych dowodów wskazujących na kogokolwiek innego”.
Podejście Smitha do ataku zostało w pewnym stopniu potwierdzone przez prezesa i dyrektora generalnego CrowdStrike, George'a Kurtza, który powiedział, że chociaż nie chcą aby wymienić konkretnego podejrzanego aktora zagrażającego państwu, dowody „były najbardziej zgodne ze szpiegostwem i zachowaniami, które widzieliśmy poza Rosja."
Smith powołuje się na szacunki Microsoftu, że przy SUNBURST pracowało 1000 inżynierów - dodaje, że było to 1000 „bardzo wykwalifikowanych” inżynierów.
- Joe Uchill (@JoeUchill) 23 lutego 2021 r
Brad Smith zauważył również, że Microsoft nie sądzi, aby atak SolarWinds został zakończony. SolarWinds był hackerem łańcucha dostaw, co naraża zewnętrznego dostawcę w łańcuchu dostaw na uzyskanie dostępu do głównego celu. Niepokojące jest to, że Smith ostrzegł, że Microsoft „kontynuuje badanie, ponieważ nie wierzymy, że wszystkie wektory łańcucha dostaw zostały jeszcze odkryte lub upublicznione”.
Prawdziwy rozmiar ataku może się ujawnić znacznie dłużej, ponieważ firmy nie muszą ujawniać, że były ofiarami takiego ataku. W tym miejscu Brad Smith powiedział również, że „Naród musi koniecznie zachęcać, a czasem nawet wymagamy lepszej wymiany informacji na temat cyberataków”.
Związane z: Microsoft ujawnia rzeczywisty cel cyberataku SolarWinds
Biały Dom rozważa sankcje wobec rządu rosyjskiego
Szczególnie godne uwagi były komentarze sekretarza prasowego Białego Domu, Jen Psaki, która potwierdziła, że jest tak szersza społeczność wywiadowcza pracując nad „dopracowaniem atrybucji” ataku SolarWinds na Rosję i że przypisanie to „tygodnie, a nie miesiące” od potwierdzenie.
Biorąc pod uwagę szacunkową liczbę 18 000 agencji, firm i organizacji, na które SolarWinds ma bezpośredni wpływ, nic dziwnego, że administracja Bidena rozważa nałożenie sankcji na rosyjski rząd.
Ale podczas gdy rząd USA rozważa nałożenie sankcji na domniemanego napastnika, urzędnicy USA jasno dali do zrozumienia, że nic się nie wydarzy, dopóki przypisanie nie zostanie potwierdzone. Ponieważ atak SolarWinds był takim szokiem, ponieważ pozostawał poza zasięgiem wzroku przez ponad dziewięć miesięcy, wydaje się, że warto poczekać trochę dłużej, aby zapewnić dokładność.
Stary router zaśmieca twoje szuflady? Oto, jak zmienić przeznaczenie starego routera i zaoszczędzić trochę pieniędzy zamiast go wyrzucać!
- Bezpieczeństwo
- Wiadomości techniczne
- Microsoft
- Złośliwe oprogramowanie
- Tylne drzwi

Gavin jest młodszym redaktorem dla Windows and Technology Explained, stałym współpracownikiem Really Useful Podcast, a także redaktorem siostrzanej witryny MakeUseOf, Blocks Decoded, skupiającej się na kryptografii. Posiada tytuł licencjata (z wyróżnieniem) w zakresie współczesnego pisania z praktykami sztuki cyfrowej zrabowanych ze wzgórz Devon, a także ponad dziesięcioletnie doświadczenie w pisaniu. Uwielbia herbatę, gry planszowe i piłkę nożną.
Zapisz się do naszego newslettera
Dołącz do naszego biuletynu, aby otrzymywać wskazówki techniczne, recenzje, bezpłatne e-booki i ekskluzywne oferty!
Jeszcze jeden krok…!
Potwierdź swój adres e-mail w wiadomości, którą właśnie wysłaliśmy.