به گزارش ایسنا، کمیسیون بورس و اوراق بهادار آمریکا، در این شکایت مدعی شده است که سولار ویندز و مدیرانش، پیش از این رخنه اطلاعاتی، ماهها و شاید هم سالها مطلع بودند که امنیت سیستمهایشان، فاجعه مطلق است. با این حال، به جای اطلاع دادن به سرمایه گذاران و کاربران، اطلاعات را برای خود نگه داشتند و حتی سعی کردند همه را متقاعد کنند که داراییهای این شرکت، مطمئن است.
گوربیر اس گرووال، مدیر واحد اجرایی کمیسیون بورس و اوراق بهادار آمریکا گفت: ما میگوییم که سولار ویندز و تیموتی جی براون، مدیر امنیت اطلاعات سولار ویندز، سالها علائم هشدار درباره ریسکهای سایبری سولار ویندز را نادیده گرفتند و به جای رسیدگی به این آسیب پذیریها، دست به کمپینی زدند تا تصویر نادرستی از فضای کنترلهای سایبری این شرکت ارائه دهند و سرمایه گذاران را از اطلاعات صحیح محروم کردند.
یک تشکیلات هک روسی معروف به APT۲۹ در سال ۲۰۲۰، به سولار ویندز رخنه کرد و با شناسایی یک وصله برای نرم افزار مدیریت شبکه اوریون و تزریق کد مخرب به آن، موفق شد اکثر مشتریان سولار ویندز را از طریق این وصله، آلوده کند.
طبق گزارش بلیپینگ کامپیوتر، این تشکیلات هک روسی با واحد هک سرویس اطلاعات خارجی روسیه مرتبط بود.
سوداکار راماکریشنا، رئیس و مدیرعامل شرکت سولار ویندز، در اظهار نظر درباره این خبر، گفت که این شکایت، هشداردهنده است و رفتار کمیسیون بورس و اوراق بهادار، اشتباه و اقدام اجرایی نادرست است. ما با هدف کمک به شرکتهای دیگر برای ایمن شدن، انتخاب کردیم درباره آنچه میدانیم صحبت کنیم و سایر شرکتها را تشویق کردیم که با به اشتراک گذاشتن اطلاعات و بهترین شیوهها درباره امنیت، شفافتر باشند. اتهامات وارد شده از سوی کمیسیون، اشتراک گذاری اطلاعات در صنعت که کارشناسان امنیت سایبری برای امنیت جمعی ما نیاز دارند را به خطر میاندازد.
بر اساس گزارش وب سایت تِک رادار، در بیانیه متعاقب سولار ویندوز آمده است: این اتهامات بیاساس بوده و امنیت ملی آمریکا را به مخاطره میاندازد.
انتهای پیام
نظرات