Солнечные Ветры
![]() | |
Тип компании | Публичная компания |
---|---|
| |
ISIN | US83417Q1058 |
Промышленность | Программное обеспечение |
Жанр | Мониторинг сети |
Основан | 1999 год Талсе, Оклахома , США. | в
Основатели |
|
Штаб-квартира | , ВША |
Ключевые люди | Судхакар Рамакришна (генеральный директор) [1] |
Продукты | AppOptics, Loggly, Pingdom , Papertrail |
Доход | ![]() |
![]() | |
![]() | |
Всего активов | ![]() |
Общий капитал | ![]() |
Количество сотрудников | 2305 (декабрь 2022 г.) |
Веб-сайт | www |
Сноски/ссылки [2] |
SolarWinds Corporation — американская компания, которая разрабатывает программное обеспечение для предприятий, помогающее управлять их сетями , системами и информационных технологий инфраструктурой . Штаб-квартира компании находится в Остине, штат Техас , а офисы продаж и разработки продукции расположены в ряде мест в США и ряде других стран. [3] Компания торговалась на бирже с мая 2009 года до конца 2015 года, а затем с октября 2018 года. Она также приобрела ряд других компаний, некоторые из которых до сих пор работают под своими первоначальными названиями, включая Pingdom , Papertrail и Loggly . [4] По состоянию на декабрь 2020 года у него было около 300 000 клиентов, включая почти все компании из списка Fortune 500 и многочисленные агентства федерального правительства США. [5] [6]
Продукт SolarWinds Orion, которым пользуются около 33 000 клиентов из государственного и частного сектора, стал объектом крупномасштабной атаки, раскрытой в декабре 2020 года. Атака оставалась незамеченной в течение нескольких месяцев в 2020 году, а также дополнительные подробности о широте и глубине скомпрометированных систем. продолжали всплывать после первоначального раскрытия. [7] В феврале 2021 года Microsoft президент Брэд Смит заявил, что это была «самая крупная и изощренная атака, которую когда-либо видел мир». [8]
История
[ редактировать ]Компания SolarWinds была основана в 1999 году в Талсе, штат Оклахома , соучредителями которой являются Дональд Йонсе (бывший руководитель Walmart ) и его брат Дэйв Йонсе . [9] [10] [11] [12] SolarWinds выпустила свои первые продукты, Trace Route и Ping Sweep, ранее в марте 1998 года и выпустила свое первое веб- приложение для мониторинга производительности сети в ноябре 2001 года. [13] По словам Майкла Беннета, который стал генеральным директором в 2006 году, [14] Название SolarWinds было выбрано одним из первых сотрудников, и компания не имеет никакого отношения к солнечной или ветровой энергии . [15] В 2006 году компания перенесла свою штаб-квартиру в Остин, штат Техас . [10] где по состоянию на 2011 год работало около 300 из 450 сотрудников компании. [9] Компания получила прибыль с момента своего основания благодаря IPO в 2009 году. [16]
В течение 2007 года SolarWinds привлекла финансирование от Austin Ventures , Bain Capital и Insight Venture Partners . [17] [18] SolarWinds завершила первичное публичное размещение акций на сумму 112,5 млн долларов США в мае 2009 года. [10] закрытие по более высоким ценам после первого дня торгов. [15] За IPO SolarWinds последовало IPO OpenTable (онлайн -сервис бронирования ресторанов ), которое, как считалось, положило конец периоду засухи во время Великой рецессии , когда очень немногие компании стали публичными. [19] И Bain Capital, и Insight Venture Partners поддержали IPO и воспользовались возможностью продать часть своих акций во время размещения. [16]
Аналитики и руководители компании ожидали продолжения расширения после IPO, включая несколько приобретений. [20] В 2010 году Беннетт ушел с поста генерального директора, и его заменил бывший финансовый директор компании Кевин Томпсон. [10] В мае 2013 года SolarWinds объявила о планах инвестировать в операционный центр в Солт-Лейк-Сити, штат Юта . назвал ее Forbes «Лучшей малой компанией в Америке», отметив, что высокофункциональные продукты сочетаются с низкими затратами и впечатляющим ростом компании. К 2013 году в SolarWinds работало около 900 человек. [21]
Приобретение частными инвестиционными технологическими компаниями Silver Lake Partners и Thoma Bravo , LLC. было объявлено в конце 2015 года, [22] [23] а к январю 2016 года SolarWinds стала частной в рамках сделки на сумму 4,5 миллиарда долларов. В то время в компании работало 1770 сотрудников по всему миру, из них 510 базировались в Остине, а доходы составляли около полумиллиарда долларов в год. [24]
В ноябре 2017 года SolarWinds выпустила AppOptics, который интегрирует большую часть своего портфеля программного обеспечения, включая Librato и TraceView, в единый пакет «программное обеспечение как услуга» . AppOptics включила совместимость с Amazon Web Services и Microsoft Azure . [25]
В сентябре 2018 года SolarWinds снова подала заявку на публичное размещение акций после трех лет владения частными инвестиционными компаниями. [26] SolarWinds завершила публичное размещение акций 19 октября 2018 года. [27]
7 декабря 2020 года генеральный директор Кевин Томпсон ушел в отставку, и с 4 января 2021 года его заменил Судхакар Рамакришна, генеральный директор Pulse Secure. [1] [28] [29]
8 января 2021 года SolarWinds наняла бывшего CISA директора Криса Кребса, чтобы помочь компании справиться с недавней кибератакой. [30]
В июле 2021 года SolarWinds отделила свой бизнес по предоставлению управляемых услуг (MSP) от основной компании. Новая отдельно обращающаяся публичная компания получила название N-able. [31]
Приобретения
[ редактировать ]По данным The Wall Street Journal , SolarWinds предлагает бесплатно загружаемое программное обеспечение потенциальным клиентам, а затем продает им более совершенное программное обеспечение, предлагая пробные версии. [32] После финансирования в 2007 году SolarWinds приобрела несколько компаний, включая Neon Software и ipMonitor Corp., и открыла европейский офис продаж в Ирландии. [33]
Во время и после IPO в 2009 году SolarWinds приобрела ряд других компаний и продуктов, включая приобретение новозеландского производителя программного обеспечения Kiwi Enterprises, о котором было объявлено в январе 2009 года. [34]
SolarWinds приобрела несколько компаний в 2011 году и заняла 10-е место в Forbes . списке самых быстрорастущих технологических компаний журнала [35] из Остина, В январе 2011 года она приобрела Hyper9 Inc, компанию по управлению виртуализацией условия которой не разглашаются. [36] В июле SolarWinds завершила приобретение расположенной в Айдахо компании TriGeo, занимающейся сетевой безопасностью, за 35 миллионов долларов. [35] [37] Офисы TriGeo в Пост-Фолс были добавлены в список офисов SolarWinds, который уже включал дополнительные офисы в Далласе , Солт-Лейк-Сити и Талсе, а также офисы в Австралии, Чехии, Индии, Ирландии и Сингапуре. [38] В 2012 году SolarWinds приобрела поставщика программного обеспечения для управления исправлениями EminentWare. [39] и RhinoSoft, добавив продукт FTP Voyager последней компании в набор продуктов SolarWinds. [40]
В начале 2013 года SolarWinds приобрела N-able Technologies, поставщика облачных услуг в области информационных технологий . Сообщается, что сумма сделки составила 120 миллионов долларов наличными. [41] В конце 2013 года она приобрела Боулдере, штат Колорадо расположенную в компанию Confio Software , . По соглашению на сумму 103 миллиона долларов SolarWinds получила офис продаж в Лондоне и основной продукт Confio — Ignite. [42] В период с 2014 по 2015 год компания приобрела шведскую компанию веб-мониторинга Pingdom. [43] [44] компания Librato, базирующаяся в Сан-Франциско, занимающаяся метрикой и мониторингом (за 40 миллионов долларов), [45] и служба управления журналами Papertrail (за 41 миллион долларов). [46]
В период с 2015 по 2020 год SolarWinds приобрела Librato (компанию по мониторингу), [47] Capzure Technology ( программное обеспечение MSP Manager для N-able, которое SolarWinds ранее приобрела), [48] LogicNow (компания, занимающаяся программным обеспечением для удаленного мониторинга), [49] SpamExperts (компания, занимающаяся безопасностью электронной почты), [50] Loggly (компания по управлению журналами и аналитике), [4] Trusted Metrics (поставщик программного обеспечения для мониторинга и управления угрозами), [51] Samanage (провайдер службы поддержки и управления ИТ-активами), [52] VividCortex (монитор производительности базы данных), [53] и SentryOne (поставщик средств мониторинга производительности баз данных). [54]
Атаки на цепочки поставок в 2019–2020 гг.
[ редактировать ]СОЛНЕЧНЫЕ ВЗРЫВЫ
[ редактировать ]13 декабря 2020 года газета The Washington Post сообщила, что были взломаны несколько правительственных учреждений . через программное обеспечение Orion SolarWinds [55] На следующий день компания заявила в отчете SEC , что затронуто менее 18 000 из 33 000 ее клиентов Orion, включая определенные исправления версий с 2019.4 по 2020.2.1, выпущенные в период с марта 2020 года по июнь 2020 года. [5] По данным Microsoft , хакеры получили доступ суперпользователя к SAML токенов подписи сертификатам . [56] Этот сертификат SAML затем использовался для создания новых токенов, чтобы предоставить хакерам надежный и высокопривилегированный доступ к сетям. [57] Агентство кибербезопасности и безопасности инфраструктуры издало Чрезвычайную директиву 21–01 в ответ на инцидент, рекомендовав всем федеральным гражданским агентствам отключить Орион. [58]
APT29 , также известный как Cozy Bear, работающий на Службу внешней разведки России ( СВР ). Сообщается, что за атакой 2020 года стоит [59] [60] Жертвами этой атаки стали фирма по кибербезопасности FireEye , Министерство финансов США , торговли США Министерства Национальное управление по телекоммуникациям и информации , а также Министерство внутренней безопасности США . [61] [62] В число известных международных клиентов SolarWinds, расследующих вопрос о том, были ли они затронуты, входят Организация Североатлантического договора (НАТО), Европейский парламент Великобритании , Штаб-квартира правительственных коммуникаций , Министерство обороны Великобритании , Национальная служба здравоохранения Великобритании (NHS), Министерство внутренних дел Великобритании и компания AstraZeneca. . [63] [64] FireEye сообщила, что хакеры вставили «вредоносный код в законные обновления программного обеспечения для программного обеспечения Orion, которые позволяют злоумышленнику удаленный доступ к среде жертвы» и что они обнаружили «признаки компрометации, датируемые весной 2020 года». [65] FireEye назвал вредоносную программу SUNBURST. [66] [67] Microsoft назвала его Solorigate. [68] [67]
Атака использовала бэкдор SolarWinds в библиотеке ; когда произойдет обновление SolarWinds, вредоносная атака останется незамеченной благодаря доверенному сертификату. [69] В ноябре 2019 года исследователь безопасности уведомил SolarWinds о том, что учетные данные стороннего FTP-сервера имеют слабый пароль «solarwinds123», предупредив, что «любой хакер может загрузить вредоносный [код]», который затем будет распространен среди клиентов SolarWinds. [70] [71] [72] The New York Times сообщила, что в SolarWinds не было директора по информационной безопасности и что пароли сотрудников были опубликованы на GitHub в 2019 году. [73]
15 декабря 2020 года SolarWinds сообщила о нарушении в Комиссию по ценным бумагам и биржам. [74] Однако SolarWinds продолжала распространять зараженные вредоносным ПО обновления и не отозвала немедленно скомпрометированный цифровой сертификат, использованный для их подписи. [70] [75] [76]
16 декабря 2020 года немецкий новостной портал ИТ Heise.de сообщил, что SolarWinds в течение некоторого времени рекомендовала клиентам отключать инструменты защиты от вредоносных программ перед установкой продуктов SolarWinds. [77] [78]
17 декабря 2020 года SolarWinds заявила, что отзовет скомпрометированные сертификаты к 21 декабря 2020 года. [79]
21 декабря 2020 года генеральный прокурор Уильям Барр заявил, что, по его мнению, взлом SolarWinds, по-видимому, был совершен Россией, что противоречит предположениям президента Дональда Трампа о том, что в этом может быть виноват Китай, а не Россия. [80]
В конце декабря 2020 года компания Trustwave , занимающаяся кибербезопасностью, обратилась к SolarWinds, чтобы сообщить о новых недостатках безопасности, которые они обнаружили в программном обеспечении, созданном SolarWinds. Хотя хакеры не воспользовались этими уязвимостями, они вызвали вопросы относительно сетевой безопасности клиентов SolarWinds. [81]
Величину денежного ущерба еще предстоит подсчитать, но 14 января 2021 года CRN.com сообщил, что атака может стоить компаниям киберстрахования как минимум 90 миллионов долларов. [82] [83]
1 марта 2021 года генеральный директор SolarWinds Судхакар Рамакришна обвинил стажера компании в использовании небезопасного пароля («solarwinds123») на их сервере обновлений. Предположение о том, что это привело к атаке, компания и специалисты по безопасности не принимают во внимание. [84] [85] Эксперты отметили, что основной проблемой, которую подчеркивает этот факт, является не только использование слабого пароля стажером, но и плохая культура безопасности в компании. [86]
После инцидента в правительстве США возник вопрос о роли Microsoft в допущении взлома. Это относится к уязвимости «золотого SAML» в предложениях каталогов Microsoft, о которой компания знала, но не устранила. Сенатор Рон Уайден задается вопросом, почему правительство США потратило так много денег на программное обеспечение Microsoft, а компания не предупредила его об этой технике взлома. [87]
СУПЕРНОВА
[ редактировать ]19 декабря 2020 г. Microsoft заявила, что в ходе расследования атак на цепочку поставок SolarWinds были обнаружены доказательства попытки атаки на цепочку поставок, отличной от атаки, в ходе которой вредоносное ПО SUNBURST было вставлено в двоичные файлы Orion (см. предыдущий раздел). [88] [89] Эта вторая атака получила название SUPERNOVA. [88] [89]
Исследователи безопасности из Palo Alto Networks заявили, что вредоносное ПО SUPERNOVA было внедрено скрытно. [90] SUPERNOVA содержит очень небольшое количество изменений в исходном коде Orion, реализуя веб-оболочку, действующую как инструмент удаленного доступа . [90] [91] Оболочка собирается в памяти во время выполнения SUPERNOVA, что сводит к минимуму ее криминалистический след. [90]
В отличие от SUNBURST, SUPERNOVA не имеет цифровой подписи. [90] Это одна из причин, почему считается, что он возник не в той группе, которая ответственна за SUNBURST. [90] [92]
Заявления об инсайдерской торговле
[ редактировать ]Цена акций SolarWinds упала на 25% через несколько дней после того, как взлом SUNBURST стал достоянием общественности. [74] и 40% в течение недели. [93] Инсайдеры компании продали акций на сумму около 280 миллионов долларов незадолго до того, как об этом стало публично известно. [94] это произошло через несколько месяцев после начала атаки. Представитель сообщил, что те, кто продал акции, в то время не знали о нарушении. [1] [95] [96]
Руководство Microsoft по атакам на поставщиков услуг и последующие бизнес-атаки
[ редактировать ]В ноябре 2021 года Microsoft выпустила предупреждение. [97] В отношении субъекта расширенной постоянной угрозы (APT) Nobelium (он же APT29; Cozy Bear), который был ответственен за атаку на цепочку поставок SolarWinds в 2020 году, нацелен на поставщиков облачных услуг (CSP), поставщиков управляемых услуг (MSP) и других поставщиков ИТ-услуг. . Центр аналитики угроз Microsoft (MSTIC) опубликовал ряд рекомендаций для поставщиков услуг и последующих предприятий, которые необходимо реализовать для устранения угрозы. [ нужна ссылка ]
Коллективный иск
[ редактировать ]В январе 2021 года против SolarWinds был подан коллективный иск в связи с нарушениями безопасности и последующим падением цены акций. [98] [99] SolarWinds попыталась закрыть это дело; В марте 2022 года судья постановил, что коллективный иск может быть продолжен. [100] SolarWinds урегулировала иск на сумму 26 миллионов долларов в ноябре 2022 года и была уведомлена SEC о намерении принять принудительные меры. [101]
Ссылки
[ редактировать ]- ^ Перейти обратно: а б с Новет, Иордания (16 декабря 2020 г.). «На этой неделе хакерская атака SolarWinds снизила акции компании-разработчика программного обеспечения на 23%» . CNBC . Архивировано из оригинала 16 декабря 2020 года . Проверено 17 декабря 2020 г.
- ^ «Годовой отчет SolarWinds Corporation за 2022 год (форма 10-K)» . Комиссия по ценным бумагам и биржам США . 22 февраля 2023 г.
- ^ Линд, Трева (22 сентября 2011 г.). «SolarWinds обрушивается на Пост-Фолс» . Журнал бизнеса . Архивировано из оригинала 20 декабря 2020 года . Проверено 23 января 2018 г.
- ^ Перейти обратно: а б Лардинуа, Фредерик (8 января 2018 г.). «SolarWinds приобретает сервис мониторинга журналов Loggly» . ТехКранч . Архивировано из оригинала 20 декабря 2020 года . Проверено 16 июля 2018 г.
- ^ Перейти обратно: а б Чимпану, Каталин. «Документы SEC: SolarWinds сообщает, что недавний взлом затронул 18 000 клиентов» . ЗДНет . Архивировано из оригинала 15 декабря 2020 года . Проверено 18 декабря 2020 г.
- ^ Сэнгер, Дэвид Э.; Перлрот, Николь; Шмитт, Эрик (15 декабря 2020 г.). «Масштабы российского взлома становятся ясными: атаке подверглись несколько агентств США» . Нью-Йорк Таймс . Архивировано из оригинала 18 декабря 2020 года . Проверено 18 декабря 2020 г.
- ^ Чимпану, Каталин. «Microsoft заявляет, что выявила более 40 жертв взлома SolarWinds» . ЗДНет . Архивировано из оригинала 20 декабря 2020 года . Проверено 19 декабря 2020 г.
- ^ «SolarWinds — это «крупнейшая» кибератака за всю историю, — заявил президент Microsoft» . Политик . 15 февраля 2021 года. Архивировано из оригинала 15 февраля 2021 года . Проверено 15 февраля 2021 г.
- ^ Перейти обратно: а б Харрелл, Барри (5 июля 2011 г.). «Быстрорастущий производитель программного обеспечения Solarwinds в Остине приобретает компанию из Айдахо» . Остин Американ-Стейтсмен . Архивировано из оригинала 24 января 2018 года . Проверено 23 января 2018 г.
- ^ Перейти обратно: а б с д Хокинс, Лори (20 ноября 2011 г.). «SolarWinds продолжает расти» . Остин Американ-Стейтсмен . Архивировано из оригинала 20 декабря 2020 года . Проверено 17 июня 2013 г.
- ^ Бейкер, Лиана Б. (9 октября 2015 г.). «SolarWinds подтверждает, что изучает стратегические альтернативы» . Рейтер . Архивировано из оригинала 24 января 2018 года . Проверено 23 января 2018 г.
- ^ Петерсон-Виторн, Чейз (23 октября 2015 г.). «Кто разбогател на этой неделе: состояние основателя SolarWinds Йонсе резко возросло благодаря соглашению о продаже на 4,5 миллиарда долларов» . Форбс . Архивировано из оригинала 20 декабря 2020 года . Проверено 23 января 2018 г.
- ^ «Корпоративный информационный бюллетень» (PDF) . Солнечные Ветры. 2008. Архивировано из оригинала (PDF) 17 ноября 2008 года . Проверено 17 февраля 2017 г.
- ^ Денн, Скотт (20 мая 2009 г.). «Вопросы и ответы с Майклом Беннеттом, генеральным директором Hot IPO SolarWinds» . ВСЖ . Архивировано из оригинала 20 декабря 2020 года . Проверено 23 января 2018 г.
- ^ Перейти обратно: а б Вэнс, Эшли ; Миллер, Клэр Кейн (20 мая 2009 г.). «SolarWinds превосходит все шансы благодаря публичному размещению акций» . Блог Битс . Архивировано из оригинала 20 декабря 2020 года . Проверено 23 января 2018 г.
- ^ Перейти обратно: а б Коуэн, Линн (22 мая 2009 г.). «Яркий старт для акций SolarWinds» . Уолл Стрит Джорнал . ISSN 0099-9660 . Архивировано из оригинала 20 декабря 2020 года . Проверено 23 января 2018 г.
- ^ «SolarWinds привлекла 7,5 миллионов долларов» . Остинский деловой журнал . 5 февраля 2007 г. Архивировано из оригинала 20 декабря 2020 г. . Проверено 24 января 2018 г.
- ^ Моррисон, Крис (6 января 2009 г.). «Растет ли управление сетями? SolarWinds покупает Kiwi Enterprises» . ВенчурБит . Архивировано из оригинала 20 декабря 2020 года . Проверено 24 января 2018 г.
- ^ Миллер, Клэр Кейн (21 мая 2009 г.). «Инвесторы находят аппетит к технологическим предложениям» . Нью-Йорк Таймс . ISSN 0362-4331 . Архивировано из оригинала 20 декабря 2020 года . Проверено 24 января 2018 г.
- ^ Краузе, Рейнхардт (26 ноября 2014 г.). «Ожидается, что покупка SolarWinds продолжится» . Деловая газета инвестора . Архивировано из оригинала 20 декабря 2020 года . Проверено 24 января 2018 г.
- ^ Ли, Джейсен (9 мая 2013 г.). «Технологическая фирма создаст в Юте более 1000 рабочих мест» . Новости Дезерета . Архивировано из оригинала 20 декабря 2020 года . Проверено 24 января 2018 г.
- ^ Голия, Кшитиз (21 октября 2015 г.). «Silver Lake и Thoma Bravo приобретут SolarWinds в частном порядке за 4,5 миллиарда долларов» . Рейтер . Архивировано из оригинала 20 декабря 2020 года . Проверено 30 января 2018 г.
- ^ Минайя, Эсекьель (21 октября 2015 г.). «SolarWinds будет куплена Сильвер Лейк, Тома Браво» . Уолл Стрит Джорнал . ISSN 0099-9660 . Архивировано из оригинала 20 декабря 2020 года . Проверено 30 января 2018 г.
- ^ Роквелл, Лилли (5 февраля 2016 г.). «Остинский производитель программного обеспечения SolarWinds завершил сделку на сумму 4,5 миллиарда долларов» . Остин Американ-Стейтсмен . Архивировано из оригинала 20 декабря 2020 года . Проверено 5 мая 2016 г.
- ^ Музакис, Чак (21 ноября 2017 г.). «AppOptics от SolarWinds объединяет мониторинг сетевых устройств и поведение приложений» . ТехТаржет . Архивировано из оригинала 14 декабря 2020 года . Проверено 30 января 2018 г.
- ^ Ассис, Клаудия. «Файлы поставщика программного обеспечения Solarwinds для IPO» . МаркетВотч . Архивировано из оригинала 20 декабря 2020 года . Проверено 1 октября 2018 г.
- ^ «Цены SolarWinds снизились при IPO до нижней границы пониженного ожидаемого диапазона» . MarketWatch.com . Архивировано из оригинала 20 декабря 2020 года . Проверено 19 октября 2018 г.
- ^ Джонсон, О'Райан (9 декабря 2020 г.). «SolarWinds называет нового генерального директора как потенциального отделения, продвигающегося вперед» . КРН . Архивировано из оригинала 20 декабря 2020 года . Проверено 20 декабря 2020 г.
- ^ «SolarWinds назначает Судхакара Рамакришну новым президентом и главным исполнительным директором» . businesswire.com . 9 декабря 2020 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 20 декабря 2020 г.
- ^ Хаутала, Лаура. «SolarWinds нанимает бывшего директора CISA Криса Кребса для консультирования по последствиям взлома» . CNET . Архивировано из оригинала 10 января 2021 года . Проверено 10 января 2021 г.
- ^ «SolarWinds завершает выделение своего бизнеса MSP; N-able, Inc. начинает торговлю как независимая публичная компания» . businesswire.com . 20 июля 2021 года. Архивировано из оригинала 30 июля 2021 года . Проверено 30 июля 2021 г.
- ^ Коуэн, Линн (22 мая 2009 г.). «Яркий старт для акций SolarWinds» . Уолл Стрит Джорнал . ISSN 0099-9660 . Архивировано из оригинала 20 декабря 2020 года . Проверено 16 июля 2018 г.
- ^ Кутер, Максвелл. «Солнечные ветры наконец-то ворвались в Европу» . Техмир . Архивировано из оригинала 24 января 2018 года . Проверено 24 января 2018 г.
- ^ Дуби, Дениз (5 января 2009 г.). «SolarWinds приобретает Kiwi Enterprises» . Сетевой мир . Архивировано из оригинала 20 декабря 2020 года . Проверено 30 января 2018 г.
- ^ Перейти обратно: а б Харрелл, Барри (5 июля 2011 г.). «Быстрорастущий производитель программного обеспечения Solarwinds в Остине приобретает компанию из Айдахо» . Остин Американ-Стейтсмен . Архивировано из оригинала 24 января 2018 года . Проверено 16 июля 2018 г.
- ^ «SolarWinds приобретает Hyper9» . Остинский деловой журнал . 19 января 2011 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 30 января 2018 г.
- ^ Воутерс, Робин (23 июня 2011 г.). «SolarWinds покупает компанию сетевой безопасности TriGeo за 35 миллионов долларов наличными» . ТехКранч . Архивировано из оригинала 9 июля 2017 года . Проверено 30 января 2018 г.
- ^ Линд, Трева (22 сентября 2011 г.). «SolarWinds обрушивается на Пост-Фолс» . Споканский журнал . Архивировано из оригинала 20 декабря 2020 года . Проверено 16 июля 2018 г.
- ^ Мухар, Николай (2 февраля 2012 г.). «SolarWinds приобретает EminentWare для программного обеспечения для управления исправлениями» . Фьючерсы на каналы . Архивировано из оригинала 20 декабря 2020 года . Проверено 11 марта 2024 г.
- ^ Хэй, Ричард (18 декабря 2012 г.). «RhinoSoft приобретена SolarWinds – FTP Voyager теперь предлагается как бесплатный инструмент» . WindowsObserver.com . Архивировано из оригинала 9 июля 2017 года . Проверено 30 января 2018 г.
- ^ Кай, Дебби (21 мая 2013 г.). «SolarWinds купит N-able Technologies за 120 миллионов долларов» . Уолл Стрит Джорнал . Архивировано из оригинала 9 июня 2013 года . Проверено 11 марта 2024 г.
- ^ «SolarWinds покупает программное обеспечение Confio за 103 миллиона долларов» . Денвер Пост . Ассошиэйтед Пресс. 7 октября 2013 г. Архивировано из оригинала 20 декабря 2020 г. . Проверено 23 января 2018 г.
- ^ Кобиалка, Дэн (20 июня 2014 г.). «SolarWinds добавляет Pingdom в свой портфель управления производительностью» . Фьючерсы на каналы . Архивировано из оригинала 20 декабря 2020 года . Проверено 11 марта 2024 г.
- ^ Хокинс, Лори (18 июня 2014 г.). «Остинская компания SolarWinds приобретает компанию из Стокгольма» . Остин Американ-Стейтсмен . Архивировано из оригинала 20 декабря 2020 года . Проверено 23 января 2018 г.
- ^ «SolarWinds расширяет сферу деятельности по мониторингу и управлению облаками за счет приобретения Librato» . МаркетВотч . Архивировано из оригинала 3 марта 2016 года . Проверено 5 мая 2016 г.
- ^ Лардинуа, Фредерик (28 апреля 2015 г.). «SolarWinds приобретает службу управления журналами Papertrail за 41 миллион долларов наличными» . ТехКранч . АОЛ. Архивировано из оригинала 20 декабря 2020 года . Проверено 5 мая 2016 г.
- ^ Уэллс, Карла (29 января 2015 г.). «SolarWinds расширяет сферу деятельности по мониторингу и управлению облаками за счет приобретения Librato» . Информационный зал SolarWinds . Архивировано из оригинала 20 декабря 2020 года . Проверено 16 июля 2018 г.
- ^ Дэвис, Джессика (24 августа 2015 г.). «SolarWinds N способна развернуть платформу MSP Manager по конкурентоспособной цене» . Фьючерсы на каналы . Архивировано из оригинала 20 декабря 2020 года . Проверено 11 марта 2024 г.
- ^ Фой, Брендон (2 июня 2016 г.). «SolarWinds приобретает LogicNow и создает новую компанию» . CRN Австралия . Архивировано из оригинала 20 декабря 2020 года . Проверено 23 января 2018 г.
- ^ Уэллс, Карла (29 августа 2017 г.). «SolarWinds MSP приобретает SpamExperts для расширения своего растущего портфеля продуктов» . Информационный зал SolarWinds . Архивировано из оригинала 20 декабря 2020 года . Проверено 16 июля 2018 г.
- ^ «SolarWinds приобретает Trusted Metrics, добавляя мониторинг и управление угрозами в свой портфель управления ИТ» . 10 июля 2018 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 1 августа 2018 г.
- ^ «SolarWinds нацеливается на рынок ITSM посредством приобретения Samanage и внедрения продукта SolarWinds Service Desk» . 11 апреля 2019 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 29 апреля 2019 г.
- ^ «SolarWinds намерена «охватить базы данных» за счет приобретения VividCortex и внедрения нового решения для мониторинга, разработанного для облачных баз данных» . 11 декабря 2019 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 4 марта 2020 г.
- ^ «SolarWinds использует SentryOne для расширения возможностей управления базами данных» . Умный Аналитик . 26 октября 2020 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 26 октября 2020 г.
- ^ Платформа Орион (архивная копия сайта)
- ^ «CrowdStrike пресекает атаку «Golden SAML» | TechTarget» . Безопасность . Проверено 27 января 2024 г.
- ^ Ламберт, Джон (13 декабря 2020 г.). «Важные шаги для клиентов по защите от недавних кибератак со стороны национальных государств» . Майкрософт. Архивировано из оригинала 20 декабря 2020 года . Проверено 13 декабря 2020 г.
- ^ «CISA издает экстренную директиву по предотвращению компрометации продуктов управления сетями SolarWinds Orion» . Агентство кибербезопасности и безопасности инфраструктуры. Архивировано из оригинала 15 декабря 2020 года . Проверено 15 декабря 2020 г.
- ^ «Российские правительственные шпионы стоят за широкой хакерской кампанией, в результате которой были взломаны агентства США и ведущая киберфирма» . Вашингтон Пост . 13 декабря 2020 года. Архивировано из оригинала 13 декабря 2020 года . Проверено 13 декабря 2020 г.
- ^ «Сборка русской матрешки: UNC2452 объединен с APT29» . Мандиант . Проверено 17 мая 2023 г.
- ^ Чимпану, Каталин. «Microsoft и FireEye подтверждают атаку на цепочку поставок SolarWinds» . ЗДНет . Архивировано из оригинала 16 декабря 2020 года . Проверено 14 декабря 2020 г.
- ^ «Подозреваемые российские хакеры взломали Министерство внутренней безопасности США – источники» . Рейтер . 14 декабря 2020 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 16 декабря 2020 г.
- ^ Галланджер, Райан, Дональдсон, Китти и др . (15 декабря 2020 г.). «Правительство Великобритании и НАТО присоединяются к США в мониторинге риска взлома». Веб-сайт Bloomberg News. Архивировано 15 декабря 2020 года на Wayback Machine. Проверено 15 декабря 2020 года.
- ^ Филд, Мэтью. (16 декабря 2020 г.). «Акционеры SolarWinds продали 280 миллионов долларов за несколько дней до того, как было обнаружено нарушение». Веб-сайт Telegraph. Архивировано 20 декабря 2020 года на Wayback Machine. Проверено 16 декабря 2020 года.
- ^ «Глобальная кампания по вторжению использует компрометацию цепочки поставок программного обеспечения» . Огненный Глаз . Архивировано из оригинала 18 декабря 2020 года . Проверено 18 декабря 2020 г.
- ^ «Microsoft и FireEye подтверждают атаку на цепочку поставок SolarWinds» . ЗДНет. 14 декабря 2020 года. Архивировано из оригинала 16 декабря 2020 года . Проверено 16 декабря 2020 г.
- ^ Перейти обратно: а б «Троянец Sunburst – что вам нужно знать» . Глубокий инстинкт . 16 декабря 2020 года. Архивировано из оригинала 18 декабря 2020 года . Проверено 17 декабря 2020 г.
- ^ «SolarWinds Perfect Storm: пароль по умолчанию, доступ к продажам и многое другое» . Threatpost.com . Архивировано из оригинала 17 декабря 2020 года . Проверено 17 декабря 2020 г.
- ^ «Майкрософт, Руководство для клиентов по недавним кибератакам на уровне национальных государств» . Центр реагирования безопасности Microsoft . 13 декабря 2020 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 15 декабря 2020 г.
- ^ Перейти обратно: а б «Взлом SolarWinds может повлиять на 18 тысяч клиентов — Кребс о безопасности» . Архивировано из оригинала 16 декабря 2020 года . Проверено 16 декабря 2020 г.
- ^ Варгезе, Сэм. «iTWire — учетные данные FTP SolarWinds просочились на GitHub в ноябре 2019 года» . itwire.com . Архивировано из оригинала 15 декабря 2020 года . Проверено 16 декабря 2020 г.
- ^ Саттер, Рафаэль; Бинг, Кристофер; Менн, Джозеф (15 декабря 2020 г.). «Хакеры использовали доминирование SolarWinds против нее в обширной шпионской кампании» . Рейтер . Архивировано из оригинала 17 декабря 2020 года . Проверено 16 декабря 2020 г.
- ^ Сэнгер, Дэвид Э.; Перлрот, Николь; Барнс, Джулиан Э. (16 декабря 2020 г.). «Миллиарды, потраченные на оборону США, не смогли обнаружить гигантский российский хакер» . Нью-Йорк Таймс . Архивировано из оригинала 16 декабря 2020 года . Проверено 18 декабря 2020 г.
- ^ Перейти обратно: а б «Что нужно знать о крупнейшем взломе правительства США за последние годы» . Хранитель . 15 декабря 2020 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 16 декабря 2020 г.
- ^ Маккарти, Кирен (15 декабря 2020 г.). «SolarWinds: Эй, только 18 000 клиентов установили скрытое программное обеспечение, связанное со взломами правительства США» . Регистр . Архивировано из оригинала 16 декабря 2020 года . Проверено 16 декабря 2020 г.
- ^ Варгезе, Сэм. «iTWire — двоичный файл Orion с бэкдором все еще доступен на веб-сайте SolarWinds» . itwire.com . Архивировано из оригинала 14 декабря 2020 года . Проверено 16 декабря 2020 г.
- ^ «SolarWinds Perfect Storm: пароль по умолчанию, доступ к продажам и многое другое» . Threatpost.com . Архивировано из оригинала 17 декабря 2020 года . Проверено 17 декабря 2020 г.
- ^ онлайн, хайз. «Бэкдор l+f SolarWinds: производитель предусмотрел исключения для AV-мониторинга» . Безопасность . Архивировано из оригинала 20 декабря 2020 года . Проверено 17 декабря 2020 г.
- ^ Ковар, Джозеф Ф.; Джонсон, О'Райан (17 декабря 2020 г.). «SolarWinds MSP отзовет цифровые сертификаты для инструментов и выдаст новые, поскольку последствия нарушений продолжаются» . КРН . Архивировано из оригинала 20 декабря 2020 года . Проверено 18 декабря 2020 г.
- ^ Уилки, Кристина (21 декабря 2020 г.). «Генеральный прокурор Барр порывает с Трампом, говорит, что хакерство SolarWinds «определенно похоже на русских» » . CNBC . Группа новостей NBCUniversal. Архивировано из оригинала 12 апреля 2021 года . Проверено 22 декабря 2020 г.
- ^ Диланиан, Кен (3 февраля 2021 г.). «В программном обеспечении SolarWinds обнаружено больше уязвимостей, — сообщает фирма по кибербезопасности» . Новости Эн-Би-Си . Архивировано из оригинала 23 июня 2021 года . Проверено 10 июня 2021 г.
- ^ «Взлом SolarWinds может стоить компаниям киберстрахования 90 миллионов долларов» . 14 января 2021 года. Архивировано из оригинала 16 января 2021 года . Проверено 14 января 2021 г.
- ^ «Все, что вам нужно знать об атаке на цепочку поставок SolarWinds» . Отчет о взломе . 5 февраля 2021 г.
- ^ «SolarWinds обвиняет стажера в слабом пароле, который привел к крупнейшей атаке в 2020 году» . Хакерские новости . Архивировано из оригинала 1 марта 2021 года . Проверено 1 марта 2021 г.
- ^ «Генеральный директор SolarWinds выражает сожаление по поводу того, что защита «обвинила стажера» во время расследования взлома Orion» . Журнал СК . 19 мая 2021 г. . Проверено 9 августа 2021 г.
- ^ «Можно с уверенностью сказать, что культура безопасности, допустившая такую элементарную ошибку, не могла бы помочь». «Фиаско безопасности SolarWinds могло начаться с простой ошибки в пароле» . ЗДНет . Архивировано из оригинала 4 марта 2021 года . Проверено 4 марта 2021 г.
- ^ Гралла, Престон (22 марта 2021 г.). «Разделяет ли Microsoft вину за взлом SolarWinds?» . Компьютерный мир . Проверено 27 января 2024 г.
- ^ Перейти обратно: а б Бинг, Кристофер (19 декабря 2020 г.). «Вторая хакерская группа атаковала SolarWinds во время серьезного взлома» . Рейтер . Архивировано из оригинала 22 декабря 2020 года . Получено 23 декабря 2020 г. - через reuters.com.
- ^ Перейти обратно: а б «Новые вредоносные программы нулевого дня указывают на то, что вторая группа могла быть нацелена на SolarWinds» . Неделя Безопасности . 28 декабря 2020 года. Архивировано из оригинала 14 января 2021 года . Проверено 13 января 2021 г.
- ^ Перейти обратно: а б с д и «В ходе анализа кибератак SolarWinds обнаружен новый бэкдор SUPERNOVA» . Мигающий компьютер . Архивировано из оригинала 23 декабря 2020 года . Проверено 23 декабря 2020 г.
- ^ «Microsoft выявила вторую хакерскую группу, затрагивающую программное обеспечение SolarWinds» . КиберСкуп . 21 декабря 2020 года. Архивировано из оригинала 23 декабря 2020 года . Проверено 23 декабря 2020 г.
- ^ Чимпану, Каталин. «Вторая хакерская группа атаковала системы SolarWinds» . ЗДНет . Архивировано из оригинала 23 декабря 2020 года . Проверено 23 декабря 2020 г.
- ^ «Консультант SolarWinds предупредил о слабой безопасности за несколько лет до взлома» . Bloomberg.com . 21 декабря 2020 года. Архивировано из оригинала 16 мая 2021 года . Получено 23 декабря 2020 г. - через Bloomberg.com.
- ^ «Инвесторы взломанной компании-разработчика программного обеспечения SolarWinds торговали акциями на 280 миллионов долларов за несколько дней до того, как хакерство было раскрыто» . Вашингтон Пост . 16 декабря 2020 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 16 декабря 2020 г.
- ^ Примак, Дэн (18 декабря 2020 г.). «SolarWinds отрицает инсайдерскую торговую деятельность, прежде чем стало известно о хакерских атаках» . Аксиос . Архивировано из оригинала 20 декабря 2020 года . Проверено 23 декабря 2020 г.
- ^ «SolarWinds утверждает, что руководители не знали о взломе при продаже акций | SecurityWeek.Com» . Securityweek.com . Архивировано из оригинала 22 декабря 2020 года . Проверено 23 декабря 2020 г.
- ^ «NOBELIUM нацелен на делегированные административные привилегии для облегчения более широких атак» . Блог Microsoft по безопасности . 25 октября 2021 г. . Проверено 4 ноября 2021 г.
- ^ «Коллективный иск, поданный против SolarWinds из-за взлома» . SecurityWeek.Com . 6 января 2021 г. Архивировано из оригинала 1 февраля 2021 г. Проверено 13 января 2021 г.
- ^ Маккарти, Кирен (5 января 2021 г.). «Ах, как раз вовремя: разгневанные акционеры подали в суд на компанию SolarWinds, подвергшуюся хакерской критике» . Регистр . Архивировано из оригинала 17 марта 2021 года . Проверено 13 января 2021 г.
- ^ Джонсон, Дерек Б. (31 марта 2022 г.). «Суд отклонил предложение SolarWinds отклонить иск о нарушении» . scmagazine.com . Проверено 12 мая 2022 г.
- ^ Уиттакер, Зак (7 ноября 2022 г.). «SolarWinds заявляет, что ей грозит «принудительное действие» SEC в связи со взломом в 2020 году» . ТехКранч . Проверено 8 февраля 2023 г.
Внешние ссылки
[ редактировать ]- Официальный сайт
- Коммерческие данные SolarWinds Inc.:
- Компании, базирующиеся в Остине, штат Техас
- Компании, котирующиеся на Нью-Йоркской фондовой бирже
- Кроссплатформенное программное обеспечение
- Протоколы передачи файлов
- Сетевое программное обеспечение на основе интернет-протокола
- Сетевые анализаторы
- Управление сетью
- Сетевые компании США
- Сканеры портов
- Портфельные компании прямых инвестиций
- Компании-разработчики программного обеспечения, расположенные в Техасе
- Компании-разработчики программного обеспечения, основанные в 1999 году.
- Компании-разработчики программного обеспечения США
- Системное администрирование
- Компания ТПГ Капитал
- 1999 заведений в Оклахоме
- Первичные публичные размещения акций 2009 г.
- Слияния и поглощения 2015 г.
- Первичные публичные размещения акций 2018 г.
- Американские компании, основанные в 1999 году.