Новости, политика, экономика, общество

Пароль от серверов SolarWinds находился в открытом доступе, но Вашингтон планирует наказать Москву

Соединенные Штаты официально провозгласили Россию виновной во взломе SolarWinds в январе 2021 года. ФБР, АНБ, Агентство по кибербезопасности и офис директора Национальной разведки выпустили совместное заявление, в котором говорилось, что взлом имел «скорее всего, российское происхождение». В заявлении отсутствовали какие-либо доказательства обвинения.

Дело в том, что точно установить, от кого исходит кибератака, крайне сложно, поскольку у хакеров есть специальные методы, с помощью которых они скрывают свою личность. Одной из причин, почему официальные лица и средства массовой информации США заявляют, что это была Россия, является изощренность взлома. Однако показания бывшего генерального директора и эксперта по безопасности компании SolarWinds недвусмысленно свидетельствуют о том, что любой желающий мог легко получить доступ к серверам SolarWinds из-за грубой ошибки в системе безопасности.

После того как взлом был обнаружен впервые, эксперт по безопасности компьютерных сетей Винот Кумар, который консультировал SolarWinds, сказал, что пароль для входа на сервер обновления этой компании был «solarwinds123». По словам Кумара, он предупреждал руководство, что любой желающий сможет зайти на сервер из-за такого простого пароля. «Это мог сделать любой злоумышленник, запросто», – сказал эксперт в интервью агентству Reuters в декабре 2020 года.

Утверждение Кумара о пароле полностью подтвердилось. В ходе слушаний в Конгрессе в феврале было установлено, что пароль «solarwinds123» был доступен для публики в интернете на протяжении многих лет. Бывший президент компании Кевин Томпсон обвинил стажера в размещении пароля на платформе GitHub, которую программисты обычно используют для обмена информацией, касающейся их работы.

«Они нарушили наши правила в отношении паролей и разместили этот пароль во внутренней учетной записи на платформе GitHub», – заявил Томпсон во время совместных слушаний перед комиссиями по надзору и национальной безопасности.

Нынешний глава компании SolarWinds Судакар Рамакришна сказал: «Я думаю, что это был пароль, который стажер использовал на одном из своих серверов GitHub еще в 2017 году. SolarWinds не исправила эту ошибку вплоть до ноября 2019 года. Согласно сведениям о хронологии событий, представленным SolarWinds, подозрительная активность на их сервере началась ориентировочно в сентябре 2019 года.

Хотя всем хорошо известно, что получить доступ к серверам SolarWinds мог любой желающий, американские спецслужбы не сумели придумать ничего лучше, чем заявить, что «скорее всего, ответственность несет Москва». Как бы то ни было, Соединенные Штаты готовы начать ответную кибератаку.


Источник: Пароль от серверов SolarWinds находился в открытом доступе, но Вашингтон планирует наказать Москву
Опубликовал:
Теги: Москва безопасность 2020 2021 сервер

Комментарии (0)

Сортировка: Рейтинг | Дата
Пока комментариев к статье нет, но вы можете стать первым.
Написать комментарий:
Напишите ответ :
Единственная иностранная дивизия, которая вместе с немцами пыталась взять Москву
Единственная иностранная дивизия, которая вместе с немцами пыталась взять Москву
6
Мужской журнал 09:01 30 июн 2021
На Западе надрываются: как наказать Лукашенко
На Западе надрываются: как наказать Лукашенко
62
Ваши новости 15:43 01 июн 2021
Теневые итоги визита Зеленского в Вашингтон
Теневые итоги визита Зеленского в Вашингтон
20
Ваши новости 08:01 13 сен 2021
Сезон «Тайфуна»: могли ли немцы захватить Москву в 1941-м
Сезон «Тайфуна»: могли ли немцы захватить Москву в 1941-м
82
Ваши новости 20:00 02 окт 2021
Как изменить пароль на wi-fi роутере?
Как изменить пароль на wi-fi роутере?
7
Читайте самую соль! 20:50 22 май 2018
Ответ на ультиматум: Кедми рассказал, как Россия может «наказать» Британию.
Ответ на ультиматум: Кедми рассказал, как Россия может «наказать» Британию.
13
Ваши новости 06:01 26 мар 2018
В России оценили способность США «обстреливать Москву» суперпушкой
В России оценили способность США «обстреливать Москву» суперпушкой
6
Ваши новости 00:31 21 окт 2020
Вашингтон погубит узбеков, чтобы спасти своих солдат
Вашингтон погубит узбеков, чтобы спасти своих солдат
13
Ваши новости 10:01 25 дек 2018
Визит Нуланд в Москву завершился политической сенсацией
Визит Нуланд в Москву завершился политической сенсацией
2
Ваши новости 14:00 15 окт 2021
Вашингтон указал Киеву на минские соглашения
Вашингтон указал Киеву на минские соглашения
158
Ваши новости 21:35 16 июн 2021
Казань может сильно обидеться на Москву
Казань может сильно обидеться на Москву
73
Ваши новости 18:01 17 дек 2021
Как включать вилку в розетку? "Хвостом" вниз или вверх?
Как включать вилку в розетку? "Хвостом" вниз или вверх?
2
Все о работе руками 12:01 04 май 2024

Выберете причину обращения:

Выберите действие

Укажите ваш емейл:

Укажите емейл

Такого емейла у нас нет.

Проверьте ваш емейл:

Укажите емейл

Почему-то мы не можем найти ваши данные. Напишите, пожалуйста, в специальный раздел обратной связи: Не смогли найти емейл. Наш менеджер разберется в сложившейся ситуации.

Ваши данные удалены

Просим прощения за доставленные неудобства