2020-12-29

SECURITY

SolarWinds lançam correção depois de campanha de hacking

A SolarWinds lançou duas atualizações de segurança para proteger contra ataques ‘Sunburst’, assim como o recentemente descoberto malware Supernova

SolarWinds lançam correção depois de campanha de hacking

A SolarWinds, fabricante de ferramentas de rede, lançou correções de segurança para a sua plataforma Orion depois de ter sido descoberto que a ferramenta foi utilizada numa grande campanha de hacking.

A empresa anunciou que lançou dois patches nos dias 14 e 15 de dezembro, um dia depois de divulgar no dia 13 que o Orion havia sido hackeado. A empresa também lançou correções para todas as outras versões da plataforma Orion, incluindo uma correção para clientes que usam versões sem suporte.

‘Sunburst’ refere-se ao que a SolarWinds chamou de “ataque muito sofisticado à cadeia de fornecimento” que inseriu uma vulnerabilidade no Orion. Mais tarde, descobriu-se que a plataforma também foi hackeada por um segundo malware não relacionado, chamado Supernova, que foi implementada através de uma vulnerabilidade de software não detetada anteriormente no Orion.

Após a divulgação inicial do ataque por parte da empresa, descobriu-se que o Orion foi utilizado para violar vários departamentos do governo dos EUA, assim como empresas privadas.

O ataque “Sunburst” é conhecido por ter afetado o Departamento do Tesouro dos EUA, a Administração Nacional de Telecomunicações e Informações e o Departamento de Segurança Interna.

ARTIGOS RELACIONADOS

É este o maior ciberataque de sempre?
SECURITY

É este o maior ciberataque de sempre?

LER MAIS

Recomendado pelos leitores

Cato Networks lança controlos de segurança para IA generativa
SECURITY

Cato Networks lança controlos de segurança para IA generativa

LER MAIS

IT CHANNEL Nº 116 ABRIL 2025

IT CHANNEL Nº 116 ABRIL 2025

VER EDIÇÕES ANTERIORES

O nosso website usa cookies para garantir uma melhor experiência de utilização.