Jump to content

Солнечные Ветры

Корпорация СоларВиндс
Тип компании Публичная компания
ISIN US83417Q1058
Промышленность Программное обеспечение
Жанр Мониторинг сети
Основан 1999 год ; 25 лет назад ( 1999 ) в Талсе, Оклахома , США.
Основатели
  • Дональд Йонсе
  • Дэвид Йонсе
Штаб-квартира ,
ВША
Ключевые люди
Судхакар Рамакришна (генеральный директор) [1]
Продукты AppOptics, Loggly, Pingdom , Papertrail
Доход Увеличивать долларов США 719 миллионов (2022 г.)
Снижаться −820 миллионов долларов США (2022 г.)
Снижаться −929 миллионов долларов США (2022 г.)
Всего активов Снижаться 3,20 миллиарда долларов США (2022 г.)
Общий капитал Снижаться 1,37 миллиарда долларов США (2022 г.)
Количество сотрудников
2305 (декабрь 2022 г.)
Веб-сайт www .солнечные ветры
Сноски/ссылки
[2]

SolarWinds Corporation — американская компания, которая разрабатывает программное обеспечение для предприятий, помогающее управлять их сетями , системами и информационных технологий инфраструктурой . Штаб-квартира компании находится в Остине, штат Техас , а офисы продаж и разработки продукции расположены в ряде мест в США и ряде других стран. [3] Компания торговалась на бирже с мая 2009 года до конца 2015 года, а затем с октября 2018 года. Она также приобрела ряд других компаний, некоторые из которых до сих пор работают под своими первоначальными названиями, включая Pingdom , Papertrail и Loggly . [4] По состоянию на декабрь 2020 года у него было около 300 000 клиентов, включая почти все компании из списка Fortune 500 и многочисленные агентства федерального правительства США. [5] [6]

Продукт SolarWinds Orion, которым пользуются около 33 000 клиентов из государственного и частного сектора, стал объектом крупномасштабной атаки, раскрытой в декабре 2020 года. Атака оставалась незамеченной в течение нескольких месяцев в 2020 году, а также дополнительные подробности о широте и глубине скомпрометированных систем. продолжали всплывать после первоначального раскрытия. [7] В феврале 2021 года Microsoft президент Брэд Смит заявил, что это была «самая крупная и изощренная атака, которую когда-либо видел мир». [8]

Компания SolarWinds была основана в 1999 году в Талсе, штат Оклахома , соучредителями которой являются Дональд Йонсе (бывший руководитель Walmart ) и его брат Дэйв Йонсе . [9] [10] [11] [12] SolarWinds выпустила свои первые продукты, Trace Route и Ping Sweep, ранее в марте 1998 года и выпустила свое первое веб- приложение для мониторинга производительности сети в ноябре 2001 года. [13] По словам Майкла Беннета, который стал генеральным директором в 2006 году, [14] Название SolarWinds было выбрано одним из первых сотрудников, и компания не имеет никакого отношения к солнечной или ветровой энергии . [15] В 2006 году компания перенесла свою штаб-квартиру в Остин, штат Техас . [10] где по состоянию на 2011 год работало около 300 из 450 сотрудников компании. [9] Компания получила прибыль с момента своего основания благодаря IPO в 2009 году. [16]

В течение 2007 года SolarWinds привлекла финансирование от Austin Ventures , Bain Capital и Insight Venture Partners . [17] [18] SolarWinds завершила первичное публичное размещение акций на сумму 112,5 млн долларов США в мае 2009 года. [10] закрытие по более высоким ценам после первого дня торгов. [15] За IPO SolarWinds последовало IPO OpenTable (онлайн -сервис бронирования ресторанов ), которое, как считалось, положило конец периоду засухи во время Великой рецессии , когда очень немногие компании стали публичными. [19] И Bain Capital, и Insight Venture Partners поддержали IPO и воспользовались возможностью продать часть своих акций во время размещения. [16]

Аналитики и руководители компании ожидали продолжения расширения после IPO, включая несколько приобретений. [20] В 2010 году Беннетт ушел с поста генерального директора, и его заменил бывший финансовый директор компании Кевин Томпсон. [10] В мае 2013 года SolarWinds объявила о планах инвестировать в операционный центр в Солт-Лейк-Сити, штат Юта . назвал ее Forbes «Лучшей малой компанией в Америке», отметив, что высокофункциональные продукты сочетаются с низкими затратами и впечатляющим ростом компании. К 2013 году в SolarWinds работало около 900 человек. [21]

Приобретение частными инвестиционными технологическими компаниями Silver Lake Partners и Thoma Bravo , LLC. было объявлено в конце 2015 года, [22] [23] а к январю 2016 года SolarWinds стала частной в рамках сделки на сумму 4,5 миллиарда долларов. В то время в компании работало 1770 сотрудников по всему миру, из них 510 базировались в Остине, а доходы составляли около полумиллиарда долларов в год. [24]

В ноябре 2017 года SolarWinds выпустила AppOptics, который интегрирует большую часть своего портфеля программного обеспечения, включая Librato и TraceView, в единый пакет «программное обеспечение как услуга» . AppOptics включила совместимость с Amazon Web Services и Microsoft Azure . [25]

В сентябре 2018 года SolarWinds снова подала заявку на публичное размещение акций после трех лет владения частными инвестиционными компаниями. [26] SolarWinds завершила публичное размещение акций 19 октября 2018 года. [27]

7 декабря 2020 года генеральный директор Кевин Томпсон ушел в отставку, и с 4 января 2021 года его заменил Судхакар Рамакришна, генеральный директор Pulse Secure. [1] [28] [29]

8 января 2021 года SolarWinds наняла бывшего CISA директора Криса Кребса, чтобы помочь компании справиться с недавней кибератакой. [30]

В июле 2021 года SolarWinds отделила свой бизнес по предоставлению управляемых услуг (MSP) от основной компании. Новая отдельно обращающаяся публичная компания получила название N-able. [31]

Приобретения

[ редактировать ]

По данным The Wall Street Journal , SolarWinds предлагает бесплатно загружаемое программное обеспечение потенциальным клиентам, а затем продает им более совершенное программное обеспечение, предлагая пробные версии. [32] После финансирования в 2007 году SolarWinds приобрела несколько компаний, включая Neon Software и ipMonitor Corp., и открыла европейский офис продаж в Ирландии. [33]

Во время и после IPO в 2009 году SolarWinds приобрела ряд других компаний и продуктов, включая приобретение новозеландского производителя программного обеспечения Kiwi Enterprises, о котором было объявлено в январе 2009 года. [34]

SolarWinds приобрела несколько компаний в 2011 году и заняла 10-е место в Forbes . списке самых быстрорастущих технологических компаний журнала [35] из Остина, В январе 2011 года она приобрела Hyper9 Inc, компанию по управлению виртуализацией условия которой не разглашаются. [36] В июле SolarWinds завершила приобретение расположенной в Айдахо компании TriGeo, занимающейся сетевой безопасностью, за 35 миллионов долларов. [35] [37] Офисы TriGeo в Пост-Фолс были добавлены в список офисов SolarWinds, который уже включал дополнительные офисы в Далласе , Солт-Лейк-Сити и Талсе, а также офисы в Австралии, Чехии, Индии, Ирландии и Сингапуре. [38] В 2012 году SolarWinds приобрела поставщика программного обеспечения для управления исправлениями EminentWare. [39] и RhinoSoft, добавив продукт FTP Voyager последней компании в набор продуктов SolarWinds. [40]

В начале 2013 года SolarWinds приобрела N-able Technologies, поставщика облачных услуг в области информационных технологий . Сообщается, что сумма сделки составила 120 миллионов долларов наличными. [41] В конце 2013 года она приобрела Боулдере, штат Колорадо расположенную в компанию Confio Software , . По соглашению на сумму 103 миллиона долларов SolarWinds получила офис продаж в Лондоне и основной продукт Confio — Ignite. [42] В период с 2014 по 2015 год компания приобрела шведскую компанию веб-мониторинга Pingdom. [43] [44] компания Librato, базирующаяся в Сан-Франциско, занимающаяся метрикой и мониторингом (за 40 миллионов долларов), [45] и служба управления журналами Papertrail (за 41 миллион долларов). [46]

В период с 2015 по 2020 год SolarWinds приобрела Librato (компанию по мониторингу), [47] Capzure Technology ( программное обеспечение MSP Manager для N-able, которое SolarWinds ранее приобрела), [48] LogicNow (компания, занимающаяся программным обеспечением для удаленного мониторинга), [49] SpamExperts (компания, занимающаяся безопасностью электронной почты), [50] Loggly (компания по управлению журналами и аналитике), [4] Trusted Metrics (поставщик программного обеспечения для мониторинга и управления угрозами), [51] Samanage (провайдер службы поддержки и управления ИТ-активами), [52] VividCortex (монитор производительности базы данных), [53] и SentryOne (поставщик средств мониторинга производительности баз данных). [54]

Атаки на цепочки поставок в 2019–2020 гг.

[ редактировать ]

СОЛНЕЧНЫЕ ВЗРЫВЫ

[ редактировать ]

13 декабря 2020 года газета The Washington Post сообщила, что были взломаны несколько правительственных учреждений . через программное обеспечение Orion SolarWinds [55] На следующий день компания заявила в отчете SEC , что затронуто менее 18 000 из 33 000 ее клиентов Orion, включая определенные исправления версий с 2019.4 по 2020.2.1, выпущенные в период с марта 2020 года по июнь 2020 года. [5] По данным Microsoft , хакеры получили доступ суперпользователя к SAML токенов подписи сертификатам . [56] Этот сертификат SAML затем использовался для создания новых токенов, чтобы предоставить хакерам надежный и высокопривилегированный доступ к сетям. [57] Агентство кибербезопасности и безопасности инфраструктуры издало Чрезвычайную директиву 21–01 в ответ на инцидент, рекомендовав всем федеральным гражданским агентствам отключить Орион. [58]

APT29 , также известный как Cozy Bear, работающий на Службу внешней разведки России ( СВР ). Сообщается, что за атакой 2020 года стоит [59] [60] Жертвами этой атаки стали фирма по кибербезопасности FireEye , Министерство финансов США , торговли США Министерства Национальное управление по телекоммуникациям и информации , а также Министерство внутренней безопасности США . [61] [62] В число известных международных клиентов SolarWinds, расследующих вопрос о том, были ли они затронуты, входят Организация Североатлантического договора (НАТО), Европейский парламент Великобритании , Штаб-квартира правительственных коммуникаций , Министерство обороны Великобритании , Национальная служба здравоохранения Великобритании (NHS), Министерство внутренних дел Великобритании и компания AstraZeneca. . [63] [64] FireEye сообщила, что хакеры вставили «вредоносный код в законные обновления программного обеспечения для программного обеспечения Orion, которые позволяют злоумышленнику удаленный доступ к среде жертвы» и что они обнаружили «признаки компрометации, датируемые весной 2020 года». [65] FireEye назвал вредоносную программу SUNBURST. [66] [67] Microsoft назвала его Solorigate. [68] [67]

Атака использовала бэкдор SolarWinds в библиотеке ; когда произойдет обновление SolarWinds, вредоносная атака останется незамеченной благодаря доверенному сертификату. [69] В ноябре 2019 года исследователь безопасности уведомил SolarWinds о том, что учетные данные стороннего FTP-сервера имеют слабый пароль «solarwinds123», предупредив, что «любой хакер может загрузить вредоносный [код]», который затем будет распространен среди клиентов SolarWinds. [70] [71] [72] The New York Times сообщила, что в SolarWinds не было директора по информационной безопасности и что пароли сотрудников были опубликованы на GitHub в 2019 году. [73]

15 декабря 2020 года SolarWinds сообщила о нарушении в Комиссию по ценным бумагам и биржам. [74] Однако SolarWinds продолжала распространять зараженные вредоносным ПО обновления и не отозвала немедленно скомпрометированный цифровой сертификат, использованный для их подписи. [70] [75] [76]

16 декабря 2020 года немецкий новостной портал ИТ Heise.de сообщил, что SolarWinds в течение некоторого времени рекомендовала клиентам отключать инструменты защиты от вредоносных программ перед установкой продуктов SolarWinds. [77] [78]

17 декабря 2020 года SolarWinds заявила, что отзовет скомпрометированные сертификаты к 21 декабря 2020 года. [79]

21 декабря 2020 года генеральный прокурор Уильям Барр заявил, что, по его мнению, взлом SolarWinds, по-видимому, был совершен Россией, что противоречит предположениям президента Дональда Трампа о том, что в этом может быть виноват Китай, а не Россия. [80]

В конце декабря 2020 года компания Trustwave , занимающаяся кибербезопасностью, обратилась к SolarWinds, чтобы сообщить о новых недостатках безопасности, которые они обнаружили в программном обеспечении, созданном SolarWinds. Хотя хакеры не воспользовались этими уязвимостями, они вызвали вопросы относительно сетевой безопасности клиентов SolarWinds. [81]

Величину денежного ущерба еще предстоит подсчитать, но 14 января 2021 года CRN.com сообщил, что атака может стоить компаниям киберстрахования как минимум 90 миллионов долларов. [82] [83]

1 марта 2021 года генеральный директор SolarWinds Судхакар Рамакришна обвинил стажера компании в использовании небезопасного пароля («solarwinds123») на их сервере обновлений. Предположение о том, что это привело к атаке, компания и специалисты по безопасности не принимают во внимание. [84] [85] Эксперты отметили, что основной проблемой, которую подчеркивает этот факт, является не только использование слабого пароля стажером, но и плохая культура безопасности в компании. [86]

После инцидента в правительстве США возник вопрос о роли Microsoft в допущении взлома. Это относится к уязвимости «золотого SAML» в предложениях каталогов Microsoft, о которой компания знала, но не устранила. Сенатор Рон Уайден задается вопросом, почему правительство США потратило так много денег на программное обеспечение Microsoft, а компания не предупредила его об этой технике взлома. [87]

СУПЕРНОВА

[ редактировать ]

19 декабря 2020 г. Microsoft заявила, что в ходе расследования атак на цепочку поставок SolarWinds были обнаружены доказательства попытки атаки на цепочку поставок, отличной от атаки, в ходе которой вредоносное ПО SUNBURST было вставлено в двоичные файлы Orion (см. предыдущий раздел). [88] [89] Эта вторая атака получила название SUPERNOVA. [88] [89]

Исследователи безопасности из Palo Alto Networks заявили, что вредоносное ПО SUPERNOVA было внедрено скрытно. [90] SUPERNOVA содержит очень небольшое количество изменений в исходном коде Orion, реализуя веб-оболочку, действующую как инструмент удаленного доступа . [90] [91] Оболочка собирается в памяти во время выполнения SUPERNOVA, что сводит к минимуму ее криминалистический след. [90]

В отличие от SUNBURST, SUPERNOVA не имеет цифровой подписи. [90] Это одна из причин, почему считается, что он возник не в той группе, которая ответственна за SUNBURST. [90] [92]

Заявления об инсайдерской торговле

[ редактировать ]

Цена акций SolarWinds упала на 25% через несколько дней после того, как взлом SUNBURST стал достоянием общественности. [74] и 40% в течение недели. [93] Инсайдеры компании продали акций на сумму около 280 миллионов долларов незадолго до того, как об этом стало публично известно. [94] это произошло через несколько месяцев после начала атаки. Представитель сообщил, что те, кто продал акции, в то время не знали о нарушении. [1] [95] [96]

Руководство Microsoft по атакам на поставщиков услуг и последующие бизнес-атаки

[ редактировать ]

В ноябре 2021 года Microsoft выпустила предупреждение. [97] В отношении субъекта расширенной постоянной угрозы (APT) Nobelium (он же APT29; Cozy Bear), который был ответственен за атаку на цепочку поставок SolarWinds в 2020 году, нацелен на поставщиков облачных услуг (CSP), поставщиков управляемых услуг (MSP) и других поставщиков ИТ-услуг. . Центр аналитики угроз Microsoft (MSTIC) опубликовал ряд рекомендаций для поставщиков услуг и последующих предприятий, которые необходимо реализовать для устранения угрозы. [ нужна ссылка ]

Коллективный иск

[ редактировать ]

В январе 2021 года против SolarWinds был подан коллективный иск в связи с нарушениями безопасности и последующим падением цены акций. [98] [99] SolarWinds попыталась закрыть это дело; В марте 2022 года судья постановил, что коллективный иск может быть продолжен. [100] SolarWinds урегулировала иск на сумму 26 миллионов долларов в ноябре 2022 года и была уведомлена SEC о намерении принять принудительные меры. [101]

  1. ^ Перейти обратно: а б с Новет, Иордания (16 декабря 2020 г.). «На этой неделе хакерская атака SolarWinds снизила акции компании-разработчика программного обеспечения на 23%» . CNBC . Архивировано из оригинала 16 декабря 2020 года . Проверено 17 декабря 2020 г.
  2. ^ «Годовой отчет SolarWinds Corporation за 2022 год (форма 10-K)» . Комиссия по ценным бумагам и биржам США . 22 февраля 2023 г.
  3. ^ Линд, Трева (22 сентября 2011 г.). «SolarWinds обрушивается на Пост-Фолс» . Журнал бизнеса . Архивировано из оригинала 20 декабря 2020 года . Проверено 23 января 2018 г.
  4. ^ Перейти обратно: а б Лардинуа, Фредерик (8 января 2018 г.). «SolarWinds приобретает сервис мониторинга журналов Loggly» . ТехКранч . Архивировано из оригинала 20 декабря 2020 года . Проверено 16 июля 2018 г.
  5. ^ Перейти обратно: а б Чимпану, Каталин. «Документы SEC: SolarWinds сообщает, что недавний взлом затронул 18 000 клиентов» . ЗДНет . Архивировано из оригинала 15 декабря 2020 года . Проверено 18 декабря 2020 г.
  6. ^ Сэнгер, Дэвид Э.; Перлрот, Николь; Шмитт, Эрик (15 декабря 2020 г.). «Масштабы российского взлома становятся ясными: атаке подверглись несколько агентств США» . Нью-Йорк Таймс . Архивировано из оригинала 18 декабря 2020 года . Проверено 18 декабря 2020 г.
  7. ^ Чимпану, Каталин. «Microsoft заявляет, что выявила более 40 жертв взлома SolarWinds» . ЗДНет . Архивировано из оригинала 20 декабря 2020 года . Проверено 19 декабря 2020 г.
  8. ^ «SolarWinds — это «крупнейшая» кибератака за всю историю, — заявил президент Microsoft» . Политик . 15 февраля 2021 года. Архивировано из оригинала 15 февраля 2021 года . Проверено 15 февраля 2021 г.
  9. ^ Перейти обратно: а б Харрелл, Барри (5 июля 2011 г.). «Быстрорастущий производитель программного обеспечения Solarwinds в Остине приобретает компанию из Айдахо» . Остин Американ-Стейтсмен . Архивировано из оригинала 24 января 2018 года . Проверено 23 января 2018 г.
  10. ^ Перейти обратно: а б с д Хокинс, Лори (20 ноября 2011 г.). «SolarWinds продолжает расти» . Остин Американ-Стейтсмен . Архивировано из оригинала 20 декабря 2020 года . Проверено 17 июня 2013 г.
  11. ^ Бейкер, Лиана Б. (9 октября 2015 г.). «SolarWinds подтверждает, что изучает стратегические альтернативы» . Рейтер . Архивировано из оригинала 24 января 2018 года . Проверено 23 января 2018 г.
  12. ^ Петерсон-Виторн, Чейз (23 октября 2015 г.). «Кто разбогател на этой неделе: состояние основателя SolarWinds Йонсе резко возросло благодаря соглашению о продаже на 4,5 миллиарда долларов» . Форбс . Архивировано из оригинала 20 декабря 2020 года . Проверено 23 января 2018 г.
  13. ^ «Корпоративный информационный бюллетень» (PDF) . Солнечные Ветры. 2008. Архивировано из оригинала (PDF) 17 ноября 2008 года . Проверено 17 февраля 2017 г.
  14. ^ Денн, Скотт (20 мая 2009 г.). «Вопросы и ответы с Майклом Беннеттом, генеральным директором Hot IPO SolarWinds» . ВСЖ . Архивировано из оригинала 20 декабря 2020 года . Проверено 23 января 2018 г.
  15. ^ Перейти обратно: а б Вэнс, Эшли ; Миллер, Клэр Кейн (20 мая 2009 г.). «SolarWinds превосходит все шансы благодаря публичному размещению акций» . Блог Битс . Архивировано из оригинала 20 декабря 2020 года . Проверено 23 января 2018 г.
  16. ^ Перейти обратно: а б Коуэн, Линн (22 мая 2009 г.). «Яркий старт для акций SolarWinds» . Уолл Стрит Джорнал . ISSN   0099-9660 . Архивировано из оригинала 20 декабря 2020 года . Проверено 23 января 2018 г.
  17. ^ «SolarWinds привлекла 7,5 миллионов долларов» . Остинский деловой журнал . 5 февраля 2007 г. Архивировано из оригинала 20 декабря 2020 г. . Проверено 24 января 2018 г.
  18. ^ Моррисон, Крис (6 января 2009 г.). «Растет ли управление сетями? SolarWinds покупает Kiwi Enterprises» . ВенчурБит . Архивировано из оригинала 20 декабря 2020 года . Проверено 24 января 2018 г.
  19. ^ Миллер, Клэр Кейн (21 мая 2009 г.). «Инвесторы находят аппетит к технологическим предложениям» . Нью-Йорк Таймс . ISSN   0362-4331 . Архивировано из оригинала 20 декабря 2020 года . Проверено 24 января 2018 г.
  20. ^ Краузе, Рейнхардт (26 ноября 2014 г.). «Ожидается, что покупка SolarWinds продолжится» . Деловая газета инвестора . Архивировано из оригинала 20 декабря 2020 года . Проверено 24 января 2018 г.
  21. ^ Ли, Джейсен (9 мая 2013 г.). «Технологическая фирма создаст в Юте более 1000 рабочих мест» . Новости Дезерета . Архивировано из оригинала 20 декабря 2020 года . Проверено 24 января 2018 г.
  22. ^ Голия, Кшитиз (21 октября 2015 г.). «Silver Lake и Thoma Bravo приобретут SolarWinds в частном порядке за 4,5 миллиарда долларов» . Рейтер . Архивировано из оригинала 20 декабря 2020 года . Проверено 30 января 2018 г.
  23. ^ Минайя, Эсекьель (21 октября 2015 г.). «SolarWinds будет куплена Сильвер Лейк, Тома Браво» . Уолл Стрит Джорнал . ISSN   0099-9660 . Архивировано из оригинала 20 декабря 2020 года . Проверено 30 января 2018 г.
  24. ^ Роквелл, Лилли (5 февраля 2016 г.). «Остинский производитель программного обеспечения SolarWinds завершил сделку на сумму 4,5 миллиарда долларов» . Остин Американ-Стейтсмен . Архивировано из оригинала 20 декабря 2020 года . Проверено 5 мая 2016 г.
  25. ^ Музакис, Чак (21 ноября 2017 г.). «AppOptics от SolarWinds объединяет мониторинг сетевых устройств и поведение приложений» . ТехТаржет . Архивировано из оригинала 14 декабря 2020 года . Проверено 30 января 2018 г.
  26. ^ Ассис, Клаудия. «Файлы поставщика программного обеспечения Solarwinds для IPO» . МаркетВотч . Архивировано из оригинала 20 декабря 2020 года . Проверено 1 октября 2018 г.
  27. ^ «Цены SolarWinds снизились при IPO до нижней границы пониженного ожидаемого диапазона» . MarketWatch.com . Архивировано из оригинала 20 декабря 2020 года . Проверено 19 октября 2018 г.
  28. ^ Джонсон, О'Райан (9 декабря 2020 г.). «SolarWinds называет нового генерального директора как потенциального отделения, продвигающегося вперед» . КРН . Архивировано из оригинала 20 декабря 2020 года . Проверено 20 декабря 2020 г.
  29. ^ «SolarWinds назначает Судхакара Рамакришну новым президентом и главным исполнительным директором» . businesswire.com . 9 декабря 2020 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 20 декабря 2020 г.
  30. ^ Хаутала, Лаура. «SolarWinds нанимает бывшего директора CISA Криса Кребса для консультирования по последствиям взлома» . CNET . Архивировано из оригинала 10 января 2021 года . Проверено 10 января 2021 г.
  31. ^ «SolarWinds завершает выделение своего бизнеса MSP; N-able, Inc. начинает торговлю как независимая публичная компания» . businesswire.com . 20 июля 2021 года. Архивировано из оригинала 30 июля 2021 года . Проверено 30 июля 2021 г.
  32. ^ Коуэн, Линн (22 мая 2009 г.). «Яркий старт для акций SolarWinds» . Уолл Стрит Джорнал . ISSN   0099-9660 . Архивировано из оригинала 20 декабря 2020 года . Проверено 16 июля 2018 г.
  33. ^ Кутер, Максвелл. «Солнечные ветры наконец-то ворвались в Европу» . Техмир . Архивировано из оригинала 24 января 2018 года . Проверено 24 января 2018 г.
  34. ^ Дуби, Дениз (5 января 2009 г.). «SolarWinds приобретает Kiwi Enterprises» . Сетевой мир . Архивировано из оригинала 20 декабря 2020 года . Проверено 30 января 2018 г.
  35. ^ Перейти обратно: а б Харрелл, Барри (5 июля 2011 г.). «Быстрорастущий производитель программного обеспечения Solarwinds в Остине приобретает компанию из Айдахо» . Остин Американ-Стейтсмен . Архивировано из оригинала 24 января 2018 года . Проверено 16 июля 2018 г.
  36. ^ «SolarWinds приобретает Hyper9» . Остинский деловой журнал . 19 января 2011 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 30 января 2018 г.
  37. ^ Воутерс, Робин (23 июня 2011 г.). «SolarWinds покупает компанию сетевой безопасности TriGeo за 35 миллионов долларов наличными» . ТехКранч . Архивировано из оригинала 9 июля 2017 года . Проверено 30 января 2018 г.
  38. ^ Линд, Трева (22 сентября 2011 г.). «SolarWinds обрушивается на Пост-Фолс» . Споканский журнал . Архивировано из оригинала 20 декабря 2020 года . Проверено 16 июля 2018 г.
  39. ^ Мухар, Николай (2 февраля 2012 г.). «SolarWinds приобретает EminentWare для программного обеспечения для управления исправлениями» . Фьючерсы на каналы . Архивировано из оригинала 20 декабря 2020 года . Проверено 11 марта 2024 г.
  40. ^ Хэй, Ричард (18 декабря 2012 г.). «RhinoSoft приобретена SolarWinds – FTP Voyager теперь предлагается как бесплатный инструмент» . WindowsObserver.com . Архивировано из оригинала 9 июля 2017 года . Проверено 30 января 2018 г.
  41. ^ Кай, Дебби (21 мая 2013 г.). «SolarWinds купит N-able Technologies за 120 миллионов долларов» . Уолл Стрит Джорнал . Архивировано из оригинала 9 июня 2013 года . Проверено 11 марта 2024 г.
  42. ^ «SolarWinds покупает программное обеспечение Confio за 103 миллиона долларов» . Денвер Пост . Ассошиэйтед Пресс. 7 октября 2013 г. Архивировано из оригинала 20 декабря 2020 г. . Проверено 23 января 2018 г.
  43. ^ Кобиалка, Дэн (20 июня 2014 г.). «SolarWinds добавляет Pingdom в свой портфель управления производительностью» . Фьючерсы на каналы . Архивировано из оригинала 20 декабря 2020 года . Проверено 11 марта 2024 г.
  44. ^ Хокинс, Лори (18 июня 2014 г.). «Остинская компания SolarWinds приобретает компанию из Стокгольма» . Остин Американ-Стейтсмен . Архивировано из оригинала 20 декабря 2020 года . Проверено 23 января 2018 г.
  45. ^ «SolarWinds расширяет сферу деятельности по мониторингу и управлению облаками за счет приобретения Librato» . МаркетВотч . Архивировано из оригинала 3 марта 2016 года . Проверено 5 мая 2016 г.
  46. ^ Лардинуа, Фредерик (28 апреля 2015 г.). «SolarWinds приобретает службу управления журналами Papertrail за 41 миллион долларов наличными» . ТехКранч . АОЛ. Архивировано из оригинала 20 декабря 2020 года . Проверено 5 мая 2016 г.
  47. ^ Уэллс, Карла (29 января 2015 г.). «SolarWinds расширяет сферу деятельности по мониторингу и управлению облаками за счет приобретения Librato» . Информационный зал SolarWinds . Архивировано из оригинала 20 декабря 2020 года . Проверено 16 июля 2018 г.
  48. ^ Дэвис, Джессика (24 августа 2015 г.). «SolarWinds N способна развернуть платформу MSP Manager по конкурентоспособной цене» . Фьючерсы на каналы . Архивировано из оригинала 20 декабря 2020 года . Проверено 11 марта 2024 г.
  49. ^ Фой, Брендон (2 июня 2016 г.). «SolarWinds приобретает LogicNow и создает новую компанию» . CRN Австралия . Архивировано из оригинала 20 декабря 2020 года . Проверено 23 января 2018 г.
  50. ^ Уэллс, Карла (29 августа 2017 г.). «SolarWinds MSP приобретает SpamExperts для расширения своего растущего портфеля продуктов» . Информационный зал SolarWinds . Архивировано из оригинала 20 декабря 2020 года . Проверено 16 июля 2018 г.
  51. ^ «SolarWinds приобретает Trusted Metrics, добавляя мониторинг и управление угрозами в свой портфель управления ИТ» . 10 июля 2018 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 1 августа 2018 г.
  52. ^ «SolarWinds нацеливается на рынок ITSM посредством приобретения Samanage и внедрения продукта SolarWinds Service Desk» . 11 апреля 2019 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 29 апреля 2019 г.
  53. ^ «SolarWinds намерена «охватить базы данных» за счет приобретения VividCortex и внедрения нового решения для мониторинга, разработанного для облачных баз данных» . 11 декабря 2019 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 4 марта 2020 г.
  54. ^ «SolarWinds использует SentryOne для расширения возможностей управления базами данных» . Умный Аналитик . 26 октября 2020 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 26 октября 2020 г.
  55. ^ Платформа Орион (архивная копия сайта)
  56. ^ «CrowdStrike пресекает атаку «Golden SAML» | TechTarget» . Безопасность . Проверено 27 января 2024 г.
  57. ^ Ламберт, Джон (13 декабря 2020 г.). «Важные шаги для клиентов по защите от недавних кибератак со стороны национальных государств» . Майкрософт. Архивировано из оригинала 20 декабря 2020 года . Проверено 13 декабря 2020 г.
  58. ^ «CISA издает экстренную директиву по предотвращению компрометации продуктов управления сетями SolarWinds Orion» . Агентство кибербезопасности и безопасности инфраструктуры. Архивировано из оригинала 15 декабря 2020 года . Проверено 15 декабря 2020 г.
  59. ^ «Российские правительственные шпионы стоят за широкой хакерской кампанией, в результате которой были взломаны агентства США и ведущая киберфирма» . Вашингтон Пост . 13 декабря 2020 года. Архивировано из оригинала 13 декабря 2020 года . Проверено 13 декабря 2020 г.
  60. ^ «Сборка русской матрешки: UNC2452 объединен с APT29» . Мандиант . Проверено 17 мая 2023 г.
  61. ^ Чимпану, Каталин. «Microsoft и FireEye подтверждают атаку на цепочку поставок SolarWinds» . ЗДНет . Архивировано из оригинала 16 декабря 2020 года . Проверено 14 декабря 2020 г.
  62. ^ «Подозреваемые российские хакеры взломали Министерство внутренней безопасности США – источники» . Рейтер . 14 декабря 2020 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 16 декабря 2020 г.
  63. ^ Галланджер, Райан, Дональдсон, Китти и др . (15 декабря 2020 г.). «Правительство Великобритании и НАТО присоединяются к США в мониторинге риска взлома». Веб-сайт Bloomberg News. Архивировано 15 декабря 2020 года на Wayback Machine. Проверено 15 декабря 2020 года.
  64. ^ Филд, Мэтью. (16 декабря 2020 г.). «Акционеры SolarWinds продали 280 миллионов долларов за несколько дней до того, как было обнаружено нарушение». Веб-сайт Telegraph. Архивировано 20 декабря 2020 года на Wayback Machine. Проверено 16 декабря 2020 года.
  65. ^ «Глобальная кампания по вторжению использует компрометацию цепочки поставок программного обеспечения» . Огненный Глаз . Архивировано из оригинала 18 декабря 2020 года . Проверено 18 декабря 2020 г.
  66. ^ «Microsoft и FireEye подтверждают атаку на цепочку поставок SolarWinds» . ЗДНет. 14 декабря 2020 года. Архивировано из оригинала 16 декабря 2020 года . Проверено 16 декабря 2020 г.
  67. ^ Перейти обратно: а б «Троянец Sunburst – что вам нужно знать» . Глубокий инстинкт . 16 декабря 2020 года. Архивировано из оригинала 18 декабря 2020 года . Проверено 17 декабря 2020 г.
  68. ^ «SolarWinds Perfect Storm: пароль по умолчанию, доступ к продажам и многое другое» . Threatpost.com . Архивировано из оригинала 17 декабря 2020 года . Проверено 17 декабря 2020 г.
  69. ^ «Майкрософт, Руководство для клиентов по недавним кибератакам на уровне национальных государств» . Центр реагирования безопасности Microsoft . 13 декабря 2020 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 15 декабря 2020 г.
  70. ^ Перейти обратно: а б «Взлом SolarWinds может повлиять на 18 тысяч клиентов — Кребс о безопасности» . Архивировано из оригинала 16 декабря 2020 года . Проверено 16 декабря 2020 г.
  71. ^ Варгезе, Сэм. «iTWire — учетные данные FTP SolarWinds просочились на GitHub в ноябре 2019 года» . itwire.com . Архивировано из оригинала 15 декабря 2020 года . Проверено 16 декабря 2020 г.
  72. ^ Саттер, Рафаэль; Бинг, Кристофер; Менн, Джозеф (15 декабря 2020 г.). «Хакеры использовали доминирование SolarWinds против нее в обширной шпионской кампании» . Рейтер . Архивировано из оригинала 17 декабря 2020 года . Проверено 16 декабря 2020 г.
  73. ^ Сэнгер, Дэвид Э.; Перлрот, Николь; Барнс, Джулиан Э. (16 декабря 2020 г.). «Миллиарды, потраченные на оборону США, не смогли обнаружить гигантский российский хакер» . Нью-Йорк Таймс . Архивировано из оригинала 16 декабря 2020 года . Проверено 18 декабря 2020 г.
  74. ^ Перейти обратно: а б «Что нужно знать о крупнейшем взломе правительства США за последние годы» . Хранитель . 15 декабря 2020 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 16 декабря 2020 г.
  75. ^ Маккарти, Кирен (15 декабря 2020 г.). «SolarWinds: Эй, только 18 000 клиентов установили скрытое программное обеспечение, связанное со взломами правительства США» . Регистр . Архивировано из оригинала 16 декабря 2020 года . Проверено 16 декабря 2020 г.
  76. ^ Варгезе, Сэм. «iTWire — двоичный файл Orion с бэкдором все еще доступен на веб-сайте SolarWinds» . itwire.com . Архивировано из оригинала 14 декабря 2020 года . Проверено 16 декабря 2020 г.
  77. ^ «SolarWinds Perfect Storm: пароль по умолчанию, доступ к продажам и многое другое» . Threatpost.com . Архивировано из оригинала 17 декабря 2020 года . Проверено 17 декабря 2020 г.
  78. ^ онлайн, хайз. «Бэкдор l+f SolarWinds: производитель предусмотрел исключения для AV-мониторинга» . Безопасность . Архивировано из оригинала 20 декабря 2020 года . Проверено 17 декабря 2020 г.
  79. ^ Ковар, Джозеф Ф.; Джонсон, О'Райан (17 декабря 2020 г.). «SolarWinds MSP отзовет цифровые сертификаты для инструментов и выдаст новые, поскольку последствия нарушений продолжаются» . КРН . Архивировано из оригинала 20 декабря 2020 года . Проверено 18 декабря 2020 г.
  80. ^ Уилки, Кристина (21 декабря 2020 г.). «Генеральный прокурор Барр порывает с Трампом, говорит, что хакерство SolarWinds «определенно похоже на русских» » . CNBC . Группа новостей NBCUniversal. Архивировано из оригинала 12 апреля 2021 года . Проверено 22 декабря 2020 г.
  81. ^ Диланиан, Кен (3 февраля 2021 г.). «В программном обеспечении SolarWinds обнаружено больше уязвимостей, — сообщает фирма по кибербезопасности» . Новости Эн-Би-Си . Архивировано из оригинала 23 июня 2021 года . Проверено 10 июня 2021 г.
  82. ^ «Взлом SolarWinds может стоить компаниям киберстрахования 90 миллионов долларов» . 14 января 2021 года. Архивировано из оригинала 16 января 2021 года . Проверено 14 января 2021 г.
  83. ^ «Все, что вам нужно знать об атаке на цепочку поставок SolarWinds» . Отчет о взломе . 5 февраля 2021 г.
  84. ^ «SolarWinds обвиняет стажера в слабом пароле, который привел к крупнейшей атаке в 2020 году» . Хакерские новости . Архивировано из оригинала 1 марта 2021 года . Проверено 1 марта 2021 г.
  85. ^ «Генеральный директор SolarWinds выражает сожаление по поводу того, что защита «обвинила стажера» во время расследования взлома Orion» . Журнал СК . 19 мая 2021 г. . Проверено 9 августа 2021 г.
  86. ^ «Можно с уверенностью сказать, что культура безопасности, допустившая такую ​​элементарную ошибку, не могла бы помочь». «Фиаско безопасности SolarWinds могло начаться с простой ошибки в пароле» . ЗДНет . Архивировано из оригинала 4 марта 2021 года . Проверено 4 марта 2021 г.
  87. ^ Гралла, Престон (22 марта 2021 г.). «Разделяет ли Microsoft вину за взлом SolarWinds?» . Компьютерный мир . Проверено 27 января 2024 г.
  88. ^ Перейти обратно: а б Бинг, Кристофер (19 декабря 2020 г.). «Вторая хакерская группа атаковала SolarWinds во время серьезного взлома» . Рейтер . Архивировано из оригинала 22 декабря 2020 года . Получено 23 декабря 2020 г. - через reuters.com.
  89. ^ Перейти обратно: а б «Новые вредоносные программы нулевого дня указывают на то, что вторая группа могла быть нацелена на SolarWinds» . Неделя Безопасности . 28 декабря 2020 года. Архивировано из оригинала 14 января 2021 года . Проверено 13 января 2021 г.
  90. ^ Перейти обратно: а б с д и «В ходе анализа кибератак SolarWinds обнаружен новый бэкдор SUPERNOVA» . Мигающий компьютер . Архивировано из оригинала 23 декабря 2020 года . Проверено 23 декабря 2020 г.
  91. ^ «Microsoft выявила вторую хакерскую группу, затрагивающую программное обеспечение SolarWinds» . КиберСкуп . 21 декабря 2020 года. Архивировано из оригинала 23 декабря 2020 года . Проверено 23 декабря 2020 г.
  92. ^ Чимпану, Каталин. «Вторая хакерская группа атаковала системы SolarWinds» . ЗДНет . Архивировано из оригинала 23 декабря 2020 года . Проверено 23 декабря 2020 г.
  93. ^ «Консультант SolarWinds предупредил о слабой безопасности за несколько лет до взлома» . Bloomberg.com . 21 декабря 2020 года. Архивировано из оригинала 16 мая 2021 года . Получено 23 декабря 2020 г. - через Bloomberg.com.
  94. ^ «Инвесторы взломанной компании-разработчика программного обеспечения SolarWinds торговали акциями на 280 миллионов долларов за несколько дней до того, как хакерство было раскрыто» . Вашингтон Пост . 16 декабря 2020 года. Архивировано из оригинала 20 декабря 2020 года . Проверено 16 декабря 2020 г.
  95. ^ Примак, Дэн (18 декабря 2020 г.). «SolarWinds отрицает инсайдерскую торговую деятельность, прежде чем стало известно о хакерских атаках» . Аксиос . Архивировано из оригинала 20 декабря 2020 года . Проверено 23 декабря 2020 г.
  96. ^ «SolarWinds утверждает, что руководители не знали о взломе при продаже акций | SecurityWeek.Com» . Securityweek.com . Архивировано из оригинала 22 декабря 2020 года . Проверено 23 декабря 2020 г.
  97. ^ «NOBELIUM нацелен на делегированные административные привилегии для облегчения более широких атак» . Блог Microsoft по безопасности . 25 октября 2021 г. . Проверено 4 ноября 2021 г.
  98. ^ «Коллективный иск, поданный против SolarWinds из-за взлома» . SecurityWeek.Com . 6 января 2021 г. Архивировано из оригинала 1 февраля 2021 г. Проверено 13 января 2021 г.
  99. ^ Маккарти, Кирен (5 января 2021 г.). «Ах, как раз вовремя: разгневанные акционеры подали в суд на компанию SolarWinds, подвергшуюся хакерской критике» . Регистр . Архивировано из оригинала 17 марта 2021 года . Проверено 13 января 2021 г.
  100. ^ Джонсон, Дерек Б. (31 марта 2022 г.). «Суд отклонил предложение SolarWinds отклонить иск о нарушении» . scmagazine.com . Проверено 12 мая 2022 г.
  101. ^ Уиттакер, Зак (7 ноября 2022 г.). «SolarWinds заявляет, что ей грозит «принудительное действие» SEC в связи со взломом в 2020 году» . ТехКранч . Проверено 8 февраля 2023 г.
[ редактировать ]
  • Официальный сайт
  • Коммерческие данные SolarWinds Inc.:
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 4b6b3ed804e0ad680b5a68f9ddcbda25__1721072820
URL1:https://arc.ask3.ru/arc/aa/4b/25/4b6b3ed804e0ad680b5a68f9ddcbda25.html
Заголовок, (Title) документа по адресу, URL1:
SolarWinds - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)