“solarwinds123”: esta é a senha que, acredita-se, foi a raiz do maior ataque cibernético de 2020. Altos executivos da companhia de softwares SolarWinds (baseada no Texas, nos EUA) direcionaram a culpa do incidente a um estagiário da empresa, que cometeu um erro crítico de senha que não foi notado durante muitos anos.
Essa é a última atualização divulgada sobre o ataque de cadeia de suprimentos que, segundo estimativas, afetou mais de 18 mil clientes da SolarWinds.
O CEO da organização, Sudhakar Ramakrishna, afirmou na última sexta-feira que a senha em questão está em uso desde 2017.
Nesse sentido, acredita-se que a plataforma Orion da SolarWinds foi comprometida em outubro de 2019. A invasão foi realizada para introduzir o malware backdoor Sunburst.
Até o momento, ao menos 9 agências governamentais e várias agências privadas supostamente foram vítimas do incidente de segurança. O ataque foi considerado tão severo que a Agência de Segurança Cibernética e Infraestrutura (CISA) aconselhou todas as instituições do governo americano a atualizarem imediatamente o software ou mesmo deixarem de utilizar o programa.
FONTE/LEIA MAIS: GBHackers
Créditos da imagem de destaque: starline