2020 թվականի ԱՄՆ դաշնային կառավարության տվյալների արտահոսք
2020 թվականին տեղի է ունեցել խոշոր կիբերհարձակում, որի իրականացման մեջ կասկածվում է Ռուսաստանի կառավարության աջակցությունը վայելող խմբավորումներից մեկը։ Հարձակումը թափանցել է ամբողջ աշխարհում հազարավոր կազմակերպությունների համակարգեր (այդ թվում՝ Միացյալ Նահանգների դաշնային կառավարության բազմաթիվ գերատեսչություններ) և հանգեցրել տվյալների արտահոսքի շարքի[1][2][3]։ Այս կիբերհարձակումը և տվյալների արտահոսքը համարվել են ԱՄՆ-ի պատմության մեջ երբևէ տեղի ունեցած ամենավատ կիբերլրտեսական միջադեպերից մեկը՝ թիրախների կարևորության և բարձր մակարդակի, ինչպես նաև հաքերների ունեցած մուտքի երկարատևության պատճառով[9]։ Հայտնաբերումից մի քանի օր անց հաղորդվել է, որ աշխարհի առնվազն 200 կազմակերպություն է տուժել հարձակումից, և դրանցից մի քանիսը կարող էին նաև տվյալների արտահոսքի զոհ լինել[1][10][11]։ Ամբողջ աշխարհում տուժած կազմակերպությունների թվում են եղել ՆԱՏՕ-ն, Մեծ Բրիտանիայի կառավարությունը, Եվրախորհրդարանը, Microsoft-ը և այլն։[10]
Ամիսներ շարունակ ոչինչ հայտնի չի եղել հարձակման մասին և առաջին անգամ այդ մասին հրապարակայնորեն հաղորդվել է 2020 թվականի դեկտեմբերի 13-ին[12][13] և սկզբում հայտնի է եղել միայն, որ այն ազդել է ԱՄՆ ֆինանսների նախարարության և ԱՄՆ առևտրի նախարարության մաս կազմող Ազգային հեռահաղորդակցության և տեղեկատվության վարչության (NTIA) վրա[19]։ Հաջորդ օրերին ավելի շատ գերատեսչություններ և մասնավոր կազմակերպություններ են հաղորդել խախտումների մասին[20][21][22]։
Կիբերհարձակումը հանգեցրել է խախտումների և սկսվել է 2020 թվականի մարտի 20-ից հետո[23][24]։ Հարձակվողները օգտագործել են առնվազն երեք ամերիկյան ընկերությունների՝ Microsoft-ի, SolarWinds-ի և VMware-ի ծրագրային ապահովումը կամ հավատարմագրերը[25][26]։ SolarWinds-ի Orion ծրագրային ապահովման մատակարարման շղթայի վրա հարձակումը ապահովել է նախնական մուտքի կետեր։ Այն լայնորեն օգտագործվում է կառավարությունում և արդյունաբերության մեջ[27]։ Microsoft-ի ամպային արտադրանքը ապահովել է ևս մեկ մուտքի կետ, որը թույլ է տվել հարձակվողներին խափանել նաև այն զոհերին, ովքեր SolarWinds-ի հաճախորդներ չեն եղել[28][29][30]։ Microsoft-ի և VMware-ի արտադրանքի թերությունները թույլ են տվել հարձակվողներին մուտք գործել էլեկտրոնային փոստեր և այլ փաստաթղթեր[31][32][33][34] և դաշնային նույնականացում իրականացնել զոհերի ռեսուրսների միջև՝ միասնական մուտքի ենթակառուցվածքի միջոցով[26][35][36]։
Տվյալների գողությունից բացի, հարձակումը թանկարժեք անհարմարություններ է պատճառել SolarWinds-ի տասնյակ հազարավոր հաճախորդների, ովքեր ստիպված են եղել ստուգել, թե արդյոք իրենց մոտ ինչ-որ խափանում է տեղի ունեցել, թե ոչ և որպես նախազգուշական միջոց ստիպված են եղել անջատել համակարգերը և սկսել ամիսներ տևողությամբ ախտահանման ընթացակարգեր[37][38]։ ԱՄՆ սենատոր Ռիչարդ Ջ. Դուրբինը կիբերհարձակումը որակել է որպես պատերազմի հայտարարման համարժեք[39][40]։ Հարձակման հրապարակայնորեն բացահայտվելուց հետո նախագահ Դոնալդ Թրամփը մի քանի օր լռություն է պահպանել։ Նա ենթադրել է, որ դրա համար պատասխանատու կարող է լինել Չինաստանը, այլ ոչ թե Ռուսաստանը, և որ «ամեն ինչ լավ վերահսկողության տակ է»[41][42][43]։
Նախապատմություն
[խմբագրել | խմբագրել կոդը]ԱՄՆ դաշնային կառավարությանը ցանցային մոնիթորինգի ծրագրային ապահովման մատակարարը Տեխասում գտնվող SolarWinds ընկերությունն է, որը հարձակումից առաջ անվտանգության մի քանի թերություններ է ցուցաբերել[44][45]։ Կիբերհանցագործները SolarWinds-ի ենթակառուցվածքներին մուտք գործելու իրավունքը վաճառել են առնվազն 2017 թվականից[44][45]։ SolarWinds-ը խորհուրդ է տալիս հաճախորդներին անջատել հակավիրուսային գործիքները՝ SolarWinds ծրագիրը տեղադրելուց առաջ[44]։ 2019 թվականի նոյեմբերին անվտանգության հետազոտողը զգուշացրել էր SolarWinds-ին, որ իրենց FTP սերվերը անվտանգ չէ՝ զգուշացնելով, որ «ցանկացած հաքեր կարող է վերբեռնել վնասակար [ֆայլեր]», որոնք այնուհետև կբաշխվեն SolarWinds-ի հաճախորդներին[44][45][46][47]։ Ավելին, վարակվել է նաև SolarWinds-ի Microsoft Office 365 հաշիվը և հարձակվողները կարողացել են մուտք գործել էլեկտրոնային նամակներ և հնարավոր է նաև այլ փաստաթղթերին[48][49]։
2020 թվականի դեկտեմբերի 7-ին, SolarWinds տրոյական ծրագրի այլ կազմակերպությունների վրա հարձակման համար օգտագործման հրապարակային հաստատումից մի քանի օր առաջ, SolarWinds-ի երկարամյա գործադիր տնօրեն Քևին Թոմփսոնը անցել է թոշակի[50][51]։ Նույն օրը SolarWinds-ի խորհրդի հետ կապված երկու մասնավոր ներդրումային ընկերություններ վաճառել են SolarWinds-ի բաժնետոմսերի զգալի քանակը[50]։ Ընկերությունները հերքել են ներքին գործարքների մասին տեղեկությունները[50][52]։
Մեթոդաբանություն
[խմբագրել | խմբագրել կոդը]Միջադեպի տարբեր զոհերին վնաս հասցնելու ընթացքում օգտագործվել են բազմաթիվ հարձակման վեկտորներ[53][54]։
SolarWinds-ի շահագործում
[խմբագրել | խմբագրել կոդը]| Սա դասական լրտեսություն է։ Այն արվում է խիստ բարդ ձևով... Բայց սա գաղտագողի գործողություն է։ |
Հարձակվողները կիրառել են մատակարարման շղթայի հարձակում[55]" Հարձակվողները մուտք են գործել SolarWinds ծրագրային ապահովման ընկերությանը պատկանող կառուցման համակարգ: Հարձակումը հավանաբար եղել է Microsoft Office 365 հաշվի միջոցով[44][48][49][56]։ SolarWinds-ը օգտագործում է կառավարման և շարունակական ինտեգրման TeamCity սերվերը, որը տրամադրվել էր չեխական JetBrains ընկերության կողմից։ 2021 թվականին The New York Times-ը հայտարարել է, որ անհայտ անձինք, ըստ երևույթին, վնասակար ծրագիր են ներդրել JetBrains-ի ծրագրաշարում և այդպիսով վնասել են նաև SolarWinds-ը[57]։
Հարձակվողները SolarWinds-ի ծրագրային ապահովման հրապարակման ենթակառուցվածքում հաստատել են մինչև 2019 թվականի սեպտեմբերը[58][59]։ Կառուցման համակարգում հարձակվողները գաղտնի կերպով փոփոխել են SolarWinds-ի կողմից իր ցանցային մոնիթորինգի Orion ծրագրի օգտատերերին տրամադրված ծրագրային թարմացումները[60][61]։ Առաջին հայտնի փոփոխությունը կատարվել է 2019 թվականի հոկտեմբերին, քանի որ դա այդ պահին եղել է պարզապես գաղափարի ապացույց։ Ապացույցը հաստատվելուց հետո հարձակվողները 2019 թվականի դեկտեմբերից մինչև 2020 թվականի փետրվարը փորձել են ստեղծելբոտնետ ենթակառուցվածք։
2020 թվականի մարտին հարձակվողները սկսել են հեռակա մուտքի գործիքների վնասակար ծրագրեր տեղադրել Orion թարմացումների մեջ, ինչի հետևանքով դրանք լուրջ վնասներ են կրել[27][62][63][64]։ Այս օգտատերերի թվում են նաև գործադիր իշխանությունում ԱՄՆ կառավարության հաճախորդները, զինվորականները և հետախուզական ծառայությունների աշխատակիցները[23][65]։ Եթե օգտատերը տեղադրեր թարմացումը, ապա այն կգործարկեր վնասակար ծրագիր, որը անգործուն կերպով կարող էր մնալ 12-14 օր, այնուհետև ծրագիրը կարող է կապ հաստատել մեկ կամ մի քանի հրամանատարական և վերահսկողական սերվերների հետ[66][67][68][69]։ Հաղորդակցությունները նախատեսված են եղել SolarWinds-ի օրինական երթևեկությունը ընդօրինակելու համար[56][70]։ Եթե հնարավոր լիներ կապ հաստատել այդ սերվերներից մեկի հետ, դա կզգուշացներ հարձակվողներին վնասակար ծրագրի հաջող տեղակայման մասին և կառաջարկեր նրանց մի լծակ, որը հարձակվողները կարող էին օգտագործել իրենց համակարգը հետագայում շահագործելու համար[69][71]։ Վնասակար ծրագիրը սկսել է կապ հաստատել հրամանատարական և վերահսկողական սերվերների հետ 2020 թվականի ապրիլին (սկզբում Հյուսիսային Ամերիկայից և Եվրոպայից, իսկ հետագայում նաև այլ մայրցամաքներից)[69][72]։
Հարձակվողներն օգտագործել են չարամիտ ծրագրերի հաջող տեղակայման միայն մի փոքր մասը՝ բարձր արժեք ունեցող թիրախներին պատկանող համակարգչային ցանցերում տեղակայվածները[66]։ Թիրախային ցանցերի ներսում հայտնվելուց հետո հարձակվողները էքսպլոյտ են կատարել՝ տեղադրելով Cobalt strike բաղադրիչների նման շահագործման գործիքներ[73][74] և փնտրել են հետագա լրացուցիչ մուտք[20][56]։ Քանի որ Orion-ը միացված է եղել հաճախորդների Office 365 հաշիվներին որպես վստահելի երրորդ կողմի ծրագիր, հարձակվողները կարողացել են մուտք գործել էլեկտրոնային նամակներ և այլ գաղտնի փաստաթղթեր[75]։ Այս մուտքը, կարծես, օգնել է նրանց որոնել հատուկ սերտիֆիկատներ, որոնք թույլ կտային նրանց ստորագրել SAML տոկեններ՝ թույլ տալով նրանց որպես օրինական օգտատերեր ձևանալ լրացուցիչ տեղական ծառայություններում և ամպային ծառայություններում (ինչպիսին է Microsoft Azure Active Directory-ն)[56][75][76]։ Այս լրացուցիչ գործիքները ձեռք բերելուց հետո, վարակված Orion ծրագրաշարի անջատումը չի կարող բավարար համարվել՝ թիրախային ցանցում հարձակվողների մուտքը խզելու համար[21][77][78]։ Հետաքրքրող տվյալներին մուտք գործելով՝ նրանք կոդավորել են և արհեստական արտահոսքով դուրս հանել դրանք[20][55]։
Հարձակվողները իրենց հրամանատարական և վերահսկողական սերվերները տեղադրել են Amazon-ի, Microsoft-ի, GoDaddy-ի և այլ ընկերությունների առևտրային ամպային ծառայությունների վրա[79]։ Օգտագործելով ԱՄՆ-ում տեղակայված հրամանատարական և վերահսկողական IP հասցեները՝ հարձակվողները կարողացել են խուսափել Einstein-ի պաշտպանական ծրագրերից, որը Ազգային անվտանգության նախարարության (DHS) կողմից գործարկվող ազգային կիբերանվտանգության համակարգ է[40][68][80]։
2021 թվականի փետրվարին ՀԴԲ-ի քննիչները պարզել են, որ SolarWinds Corp-ի կողմից ստեղծված ծրագրային ապահովման առանձին թերությունն օգտագործվել է մեկ այլ օտարերկրյա կառավարության հետ կապված հաքերների կողմից՝ ԱՄՆ կառավարության համակարգիչներ կոտրելու համար[81]։
Microsoft-ի շահագործումներ
[խմբագրել | խմբագրել կոդը]| Եթե մտածենք միայն գործադիր տնօրենին հասանելի տվյալների կամ միայն տեղեկատվական տեխնոլոգիաների ծառայությունների համար հասանելի տվյալների մասին, [հարձակվողը կստանա] այս բոլոր տվյալները։ |
Հարձակվողները շահագործել են Microsoft-ի արտադրանքի, ծառայությունների և ծրագրային ապահովման բաշխման ենթակառուցվածքների թերությունները[23][31][34][82]։
Մեկ այլ մատակարարման շղթայի հարձակման ժամանակ Microsoft-ի ամպային ծառայությունների առնվազն մեկ վերավաճառող է վնասվել հարձակվողների կողմից։ Դա հանդիսանում է մատակարարման շղթայի հարձակում, որը թույլ է տվել հարձակվողներին մուտք գործել վերավաճառողի հաճախորդների կողմից օգտագործվող Microsoft-ի ամպային ծառայություններ[28][29][83]։
Բացի այդ, «Zerologon»-ը՝ Microsoft-ի NetLogon նույնականացման արձանագրության խոցելիությունը, թույլ է տալիս հարձակվողներին մուտք գործել Microsoft-ի յուրաքանչյուր ցանցում առկա բոլոր վավեր օգտանուններին և գաղտնաբառերին[31][32]։ Դա նրանց թույլ է տվել մուտք գործել ցանցի ցանկացած օրինական օգտատիրոջ արտոնությունները ստանձնելու համար անհրաժեշտ լրացուցիչ լիազորագրերին, ինչն, իր հերթին, վտանգել Microsoft Office 365 էլ. փոստի հաշիվները[31][32]։
Բացի այդ, Microsoft-ի Outlook Web App-ի ներսում առկա թերությունը թույլ է տվել հարձակվողներին շրջանցել բազմագործոն նույնականացումը[33][34][84]։
Պարզվել է, որ հարձակվողները ներխուժել են Microsoft Office 365 այնպիսի եղանակով, որը նրանց թույլ է տվել մի քանի ամիս շարունակ վերահսկել NTIA-ի և ֆինանսների նախարարության աշխատակիցների էլեկտրոնային փոստը[23][85]։ Այս հարձակումը, ըստ երևույթին, օգտագործել է որոշակի կեղծ ինքնության տոկեններ, որոնք թույլ են տվել հարձակվողներին խաբել Microsoft-ի նույնականացման համակարգերը[86][87]։ Միասնական մուտքի ենթակառուցվածքի առկայությունը մեծացրել է հարձակման կենսունակությունը[36]։
VMware-ի շահագործումներ
[խմբագրել | խմբագրել կոդը]VMware Access-ի և VMware Identity Manager-ի խոցելիությունները թույլ են տալիս առկա ցանցային ներխուժողներին փոխել ինքնությունը և կայունություն ձեռք բերել։ Դրանք հիմանակնում օգտագործվել են 2020 թվականին՝ Ռուսաստանի կառավարության կողմից հովանավորվող հարձակվողների կողմից[26][88]։ 2020 թվականի դեկտեմբերի 18-ի դրությամբ հայտնի է դարձել, որ SUNBURST տրոյականը կարողացել է VMware-ի սխալները շահագործելու համար համապատասխան մուտքը, սակայն դեռևս հստակ հայտնի չէ, թե արդյոք հարձակվողները իրականում շղթայել էին այդ երկու շահագործումները[26][88]։
Հայտնաբերում
[խմբագրել | խմբագրել կոդը]SolarWinds-ի շահագործում
[խմբագրել | խմբագրել կոդը]2020 թվականի դեկտեմբերի 8-ին FireEye կիբերանվտանգության ընկերությունը հայտարարել է, որ իրենից գողացվել են «red team»-ի (չարագործների գործողությունները սիմուլյացնող) գործիքներ, ինչը, ընկերության կարծիքով, իրականացվել է պետության կողմից հովանավորվող հարձակվողի կողմից[89][90][91][92]։ Ենթադրվում է, որ FireEye-ը դարձել է Ռուսաստանի արտաքին հետախուզության ծառայության թիրախ[93][94]։ FireEye-ը հայտարարել է, որ FireEye-ի սեփական խախտման և գործիքների գողության հետաքննության ընթացքում հայտնաբերել է SolarWinds մատակարարման շղթայի հարձակումը[95][96]։
Այդ հարձակումը հայտնաբերելուց հետո FireEye-ը դրա մասին հայտնել է ԱՄՆ Ազգային անվտանգության գործակալությանը (ԱԱԳ), որը դաշնային գործակալություն է և ատասխանատու է ԱՄՆ-ն կիբեռհարձակումներից պաշտպանելու համար[20]։ Հայտնի չէ, թե արդյոք ԱԱԳ-ն տեղյակ է եղել հարձակման մասին, թե ոչ[20]։ ԱԱԳ-ն անձամբ է օգտագործում SolarWinds ծրագիրը[20]։
Մի քանի օր անց՝ դեկտեմբերի 13-ին երբ հրապարակավ հաստլ էտվեց, որ ԱՄՆ գանձապետարանում և Առևտրի նախարարությունում տեղի ունեցած խախտումնիրական են և աղբյուրները հայտնել են, որ FireEye-ի խախտումը կապված է եղել դրա հետ[23][93]։ Դեկտեմբերի 15-ին FireEye-ը հաստատել է, որ ԱՄՆ գանձապետարանի և այլ պետական գերատեսչությունների վրա հարձակման համար օգտագործված վեկտորն օգտագործվել է նաև FireEye-ի վրա հարձակման համար (SolarWinds Orion-ի տրոյական ծրագրային ապահովման թարմացում)[46][97]։
Անվտանգության համայնքը իր ուշադրությունն է կենտրոնացրել Orion-ի վրա։ Վարակված տարբերակներն ի հայտ են եկել որպես 2019.4- ից մինչև 2020.2.1 HF1 տարբերակներ, որոնք թողարկվել են 2020 թվականի մարտի և հունիսի միջև ընկած ժամանակահատվածում[62][73]։ FireEye-ը վնասակար ծրագիրը անվանել է SUNBURST[98][99]։ Microsoft-ը այն անվանել է Solorigate[44][99]։ Հարձակվողները օգտագործել են Orion-ի թարմացումներում SUNBURST-ը տեղադրելու համար, ավելի ուշ մեկուսացվել է CrowdStrike կիբերանվտանգության ընկերության կողմից, որն այն անվանեցլ է SUNSPOT[58][61][100]։
SolarWinds-ի կոտրման հետագա վերլուծությունն օգտագործել է DNS տվյալները և Orion բինար ֆայլերի հակադարձ ինժեներիան։ Վերլուծությունը ցույց է տվել DomainTools-ի և ReversingLabs-ի վրա հարձակվողի ժամանակացույցի վերաբերյալ լրացուցիչ մանրամասներ:
Google Threat Analysis Group-ի կողմից 2021 թվականի հուլիսին հրապարակված վերլուծությունը ցույց է տվել, որ «հավանաբար Ռուսաստանի կառավարության կողմից աջակցվող անձը» օգտվել է լիովին թարմացված iPhone-ների զրոյական օրվա խոցելիությունից և LinkedIn-ում հաղորդագրություններ է ուղարկել պետական պաշտոնյաներին՝ նույնականացման տվյալները գողանալու համար[101]։
Microsoft-ի շահագործումներ
[խմբագրել | խմբագրել կոդը]2019 և 2020 թվականների ընթացքում Volexity կիբերանվտանգության ընկերությունը հայտնաբերել է մի հաքերի, որը վերլուծական կենտրոնի ցանցում կասկածելիորեն օգտագործել է Microsoft-ի արտադրանքը։ Նրա ինքնությունը սակայն հրապարակայնորեն չի բացահայտվել[33][102][103]։ Հարձակվողը շահագործել է կազմակերպության Microsoft Exchange կառավարման վահանակի խոցելիությունը և օգտագործել է նորարարական մեթոդ՝ բազմագործոն նույնականացումը շրջանցելու համար[33]։ Ավելի ուշ՝ 2020 թվականի հունիս և հուլիս ամիսներին, Volexity-ն նկատել է, որ հարձակվողն օգտագործում է SolarWinds Orion տրոյականը. այսինքն՝ հարձակվողն օգտագործել է Microsoft-ի խոցելիությունները (սկզբում) և SolarWinds մատակարարման շղթայի հարձակումները (հետագայում)՝ իրենց նպատակներին հասնելու համար[33]։ Volexity-ն հայտարարել է, որ չի կարողացել նույնականացնել հարձակվողին[33]։
2020 թվականին Microsoft-ը հայտնաբերել է հարձակվողների, որոնք օգտագործել են Microsoft Azure ենթակառուցվածքը՝ CrowdStrike-ին պատկանող էլեկտրոնային նամակներին մուտք գործելու փորձ կատարելու համար[104]։ Այդ հարձակումը ձախողվել է, քանի որ՝ անվտանգության նկատառումներից ելնելով՝ CrowdStrike-ը չի օգտագործել Office 365-ը էլեկտրոնային փոստի համար[104]։
2020 թվականի հոկտեմբերին կամ դրանից կարճ ժամանակ առաջ, Microsoft Threat Intelligence Center-ը հայտնել է, որ հայտնաբերվել է պետության կողմից հովանավորվող մի հարձակվող, որը շահագործել է zerologon-ը՝ Microsoft-ի NetLogon արձանագրության խոցելիությունը[31][32]։ Այս մասին հաղորդվել է CISA-ին, որը 2020 թվականի հոկտեմբերի 22-ին ահազանգ է տարածել և զգուշացրել նահանգային, տեղական, տարածքային և ցեղային կառավարություններին փնտրել խոցելիության նշաններ[31][105]։ VirusTotal-ի միջոցով The Intercept-ը 2020 թվականի դեկտեմբերին հայտնաբերել է խոցելիության շարունակական նշաններ, ինչը ենթադրում է, որ հարձակվողը կարող է դեռևս ակտիվ լինել Տեխասի Օսթինի քաղաքային կառավարության ցանցում[31]։
VMware-ի շահագործումներ
[խմբագրել | խմբագրել կոդը]2020 թվականի դեկտեմբերի 3-ից որոշ ժամանակ առաջ NSA-ն հայտնաբերել և տեղեկացրել է VMware-ին VMware Access-ի և VMware Identity Manager-ի խոցելիությունների մասին[26]։ VMware-ը թարմացումներ է կատարել 2020 թվականի դեկտեմբերի 3-ին[26]։ 2020 թվականի դեկտեմբերի 7-ին NSA-ն հրապարակել է խորհրդատվական հաղորդագրություն, որով հորդորել է հաճախորդներին կիրառել թարմացումները, քանի որ խոցելիությունները ակտիվորեն շահագործվում է նաև Ռուսաստանի կողմից հովանավորվող հարձակվողների կողմից[26][106]։
Պատասխանատվություն
[խմբագրել | խմբագրել կոդը]Հետազոտողների եզրակացություններ
[խմբագրել | խմբագրել կոդը]SolarWinds-ը հայտարարել է, որ կարծում է, որ Orion-ում վնասակար ծրագրի տեղադրումը կատարվել է օտարերկրյա պետության կողմից[23][24]։ Ռուսաստանի կողմից հովանավորվող հաքերները կասկածվում են որպես պատասխանատու անձինք[12][23][107]։ ԱՄՆ պաշտոնյաները նշել են, որ պատասխանատու կոնկրետ խմբերը, հավանաբար, SVR-ն կամ Cozy Bear-ն են (հայտնի է նաև որպես APT29)[13][93]։ FireEye-ը կասկածյալներին տվել է «UNC2452» տեղային անունը[33][56], իսկ միջադեպերի արձագանքման Volexity ընկերությունը նրանց անվանել է «Dark Halo»[33][103]։ 2020 թվականի դեկտեմբերի 23-ին FireEye-ի գործադիր տնօրենը նշել է, որ գլխավոր մեղավորը համարվում է Ռուսաստանը և հարձակումները «շատ են համապատասխանում» SVR-ին[108]։ Անվտանգության հետազոտողներից մեկը նշել է, որ գործողության հավանական ամսաթիվը 2020 թվականի փետրվարի 27-ն է կամ 2020 թվականի հոկտեմբերի 30-ը[109]։
2021 թվականի հունվարին կիբերանվտանգության Kaspersky ընկերությունը հայտարարել է, որ SUNBURST-ը նման է Kazuar վնասակար ծրագրին, որը, ենթադրաբար, ստեղծվել է Turla-ի կողմից[100][110][111][112]։ Դա խումբ է, որը հայտնի է եղել 2008 թվականից և էստոնական հետախուզությունը նախկինում կասկածներ է հայտնել, որ այն ղեկավարվում է Ռուսաստանի դաշնային անվտանգության ծառայության կողմից[81][113][114]։
ԱՄՆ կառավարության պաշտոնյաների հայտարարություններ
[խմբագրել | խմբագրել կոդը]2020 թվականի հոկտեմբերի 22-ին CISA-ն և ՀԴԲ-ն Microsoft-ի զրոյական լոգոյով հարձակվողին նույնականացրել են որպես Berserk Bear, որը պետականորեն հովանավորվող խումբ է և կապված է ՌԴ ԱԴԾ-ի հետ[31]։
Դեկտեմբերի 18-ին ԱՄՆ պետքարտուղար Մայք Պոմպեոն հայտարարել է, որ Ռուսաստանը «բավականին հայտնի» է պատասխանատու կիբերհարձակումների ոլորտում[115][116][117]։
Դեկտեմբերի 19-ին ԱՄՆ նախագահ Դոնալդ Թրամփը առաջին անգամ հրապարակավ անդրադարձել է նաև հարձակումներին՝ նվազեցնելով դրանց լրջությունը և առանց ապացույցների ենթադրելով, որ այս ամենի պատասխանատուն կարող է լինել Չինաստանը[41][42][43][117]։ Նույն օրը Սենատի հետախուզության հանձնաժողովի գործող նախագահ, հանրապետական սենատոր Մարկո Ռուբիոն ասել է, որ «գնալով ավելի պարզ է դառնում, որ ռուսական հետախուզությունը իրականացրել է մեր պատմության մեջ ամենածանր կիբերհարձակումը»[118][119]։
Դեկտեմբերի 20-ին հետախուզության պաշտոնյաները դեմոկրատ սենատոր Մարկ Ուորներըին տեղեկացրել են միջադեպի մասին, ինչից հետո նա ասել է, որ «բոլոր նշանները մատնանշում են, որ մեղավորը Ռուսաստանն է»[120]։
2020 թվականի դեկտեմբերի 21-ին նախկին գլխավոր դատախազ Վիլյամ Բարրը հայտարարել է, որ համաձայն է Պոմպեոյի կիբերհարձակման ծագման վերաբերյալ գնահատականի հետ, և որ «անկասկած թվում է, թե դա ռուսներն են», հակասելով Թրամփին[121][122][123]։
2021 թվականի հունվարի 5-ին CISA-ն, ՀԴԲ-ն, ԱԱԾ-ն և Ազգային հետախուզության տնօրենի գրասենյակը հաստատել եցին, որ կարծում են, որ Ռուսաստանն է ամենահավանական մեղավորը[124][125][126]։ 2021 թվականի հունիսի 10-ին ՀԴԲ տնօրեն Քրիստոֆեր Ռեյը հարձակումը վերագրել է Ռուսաստանի ԱԴԾ-ին[127]։
Ներգրավվածության հերքում
[խմբագրել | խմբագրել կոդը]Ռուսաստանի կառավարությունը հայտարարել է, որ ինքը ներգրավված չէ այդ պրոցեսում[128]։
Չինաստանի արտաքին գործերի նախարարությունը հայտարարության մեջ նշել է. «Չինաստանը վճռականորեն դեմ է կիբերհարձակումների և կիբերգողության ցանկացած ձևի և պայքարում է դրանց դեմ»[81]։
Ազդեցություն
[խմբագրել | խմբագրել կոդը]SolarWinds-ը հայտարարել է, որ իր 300,000 հաճախորդներից 33,000-ը օգտագործում են Orion ծրագիրը[20]։ Նրանցից մոտ 18,000 կառավարական և մասնավոր օգտատերեր ներբեռնել են վարակված տարբերակներ[20][21][129]։
ԱՄՆ ֆինանսների և առևտրի նախարարություններում խախտումների հայտնաբերումը մտահոգություններ է առաջացրել այն մասին, որ հարձակվողները կփորձեն ներխուժել այլ նախարարություններ, կամ արդեն իսկ արել են դա[12][86]։ Հետագա հետաքննությունը ապացուցել է, որ այս մտահոգությունները հիմնավորված են[20]։ Մի քանի օրվա ընթացքում պարզվել է, որ ներխուժել են նաև այլ դաշնային նախարարություններ[20][130][131]։ Reuters-ը մեջբերել է ԱՄՆ կառավարության անանուն աղբյուրին, որն ասել է. «Սա շատ ավելի մեծ պատմություն է, քան մեկ առանձին գործակալություն։ Սա հսկայական կիբերլրտեսության արշավ է, որը թիրախավորում է ԱՄՆ կառավարությունը և նրա շահերը»[23]։
Հայտնի է, որ վարակված տարբերակները ներբեռնվել են Հիվանդությունների վերահսկման և կանխարգելման կենտրոնների, Արդարադատության նախարարության և որոշ կոմունալ ծառայությունների ընկերությունների կողմից[20]։ ԱՄՆ-ում SolarWinds-ի արտադրանքն օգտագործող այլ հայտնի կազմակերպություններից են եղել Լոս Ալամոսի ազգային լաբորատորիան, Boeing-ը և Fortune 500 ընկերությունների մեծ մասը[20][132]։ ԱՄՆ-ից դուրս, SolarWinds-ի հաճախորդների թվում են եղել Մեծ Բրիտանիայի կառավարության որոշ հատվածները, այդ թվում՝ Ներքին գործերի նախարարությունը, Ազգային առողջապահական ծառայությունը և ազդանշանային հետախուզական գործակալությունները, Հյուսիսատլանտյան դաշինքի կազմակերպությունը (ՆԱՏՕ), Եվրոպական խորհրդարանը և, հավանաբար, AstraZeneca-ն[21][22]։ FireEye-ը նշել է, որ Հյուսիսային Ամերիկայի, Եվրոպայի, Ասիայի և Մերձավոր Արևելքի լրացուցիչ կառավարական, խորհրդատվական, տեխնոլոգիական, հեռահաղորդակցության և արդյունահանման կազմակերպությունները նույնպես կարող են տուժել այդ գործողություններից[21]։
Ծրագրային բանալիների մանիպուլյացիայի միջոցով հաքերները կարողացել են մուտք գործել Ֆինանսների նախարարության ամենաբարձրաստիճան պաշտոնյաների կողմից օգտագործվող էլեկտրոնային փոստի համակարգեր: Այս համակարգը գաղտնի չէ, սակայն խիստ զգայուն է Ֆինանսների նախարարության դերի պատճառով շուկայաշարժ որոշումներ կայացնելու, ինչպես նաև տնտեսական պատժամիջոցների վերաբերյալ որոշումներ կայացնելու և Դաշնային պահուստային համակարգի հետ փոխազդեցությունների վերաբերյալ[123]։
Orion-ի կոտրված տարբերակի ներբեռնումը պարտադիր չէ, որ բավարար լինի տվյալների արտահոսքի պատճառ դառնալու համար[20][133]։ Այս հետաքննությունների բարդությունները կապված են նրա հետ, որ հարձակվողները որոշ դեպքերում հեռացրել են ապացույցները[53] և առանձին անվտանգ ցանցեր պահպանելու անհրաժեշտությունը, քանի որ կազմակերպությունների հիմնական ցանցերը կոտրվել են[53]։ Դա կապված է այն փաստի հետ, որ Orion-ը ինքնին ցանցի մոնիթորինգի գործիք է, առանց որի օգտատերերը չէին կարողանա ֆիքսել իրենց ցանցերի տեսանելիությունը[55]։ 2020 թվականի դեկտեմբերի կեսերի դրությամբ այդ հետաքննությունները շարունակվել են[20][21]։
2020 թվականի դեկտեմբերի կեսերի դրությամբ ԱՄՆ պաշտոնյաները դեռևս հետաքննել են, թե ինչ է գողացվել խախտումների ժամանակ և փորձել են պարզել, թե ինչպես կարող է այն օգտագործվել[23][134]։ Մեկնաբանները նշել են, որ առաջիկա տարիների ընթացքում տեղի ունեցած հարձակման ժամանակ գողացված տեղեկատվությունը կմեծացնի հանցագործության ազդեցությունը[48][69][135]։ Հնարավոր ապագա օգտագործումները կարող են ներառել նաև ԿՀՎ-ի և ԱԱԾ-ի վրա հարձակումները[40], կամ շանտաժի միջոցով լրտեսների հավաքագրումը[136]։ Կիբերհակամարտությունների պրոֆեսոր Թոմաս Ռիդն ասել է, որ գողացված տվյալները կունենան ոչ օգտակար կիրառություններ[134]։ Նա հավելել է, որ վերցված տվյալների քանակը, հավանաբար, մի քանի անգամ ավելի մեծ կլինի, քան «Լուսնի լույսի լաբիրինթոսի» ժամանակ[134]։
Տվյալների արտահոսքի բացակայության դեպքում նույնպես զգալի ազդեցություն է եղել[38]։ Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) խորհուրդ է տվել, որ տուժած սարքերը սկսեն օգտվել վստահելի աղբյուրներից, և որ SolarWinds ծրագրաշարին ենթարկված բոլոր մուտքային տվյալները պետք է համարվեն խախտված և, հետևաբար, պետք է վերագործարկվեն[137]։ Վնասակար ծրագրերի դեմ պայքարի ընկերությունները նաև խորհուրդ են տվել որոնումներ կատարելգրանցամատյանների ֆայլերում՝ խախտման հատուկ ցուցանիշներ գտնելու համար[138][139][140]։
Սակայն, պարզվեց, որ հարձակվողները ջնջել կամ փոփոխել են գրառումները և, հնարավոր է, փոոր փոխել են ցանաև նցի կամ համակարգի կարգավորումները նյնպես, որ կարող է պահանջվել ձեռքով վերանայում[53][141]։ Հայրենիքի անվտանգության նախկին խորհրդական Թոմաս Պ. Բոսերտը զգուշացրել է, որ հարձակվողներին ԱՄՆ ցանցերից վտարելու համար կարող է տարիներ պահանջվել, ինչը նրանց հնարավորություն կտա շարունակել վերահսկել, ոչնչացնել կամ կեղծել տվյալները[37]։ Հարվարդի համալսարանի ուսանող Բրյուս Շնայերը և Ռազմաօդային ուժերի կիբերքոլեջի հիմնադիր դեկան, Նյու Յորքի համալսարանի ուսանող Պանո Յանակոգեորգոսը նշել են, որ տուժած ցանցերը ամբողջական վերափոխման կարիք ունեն[142][143]։
Արդարադատության նախարարությունը 2021 թվականի հուլիսին հայտարարել է, որ երկրի տարբեր մասերում գտնվող իր դաշնային դատախազություններից տուժել են 27-ը, ինչպես նաև Microsoft-ի էլեկտրոնային փոստի հաշիվների 80%-ը: Գրասենյակներից երկուսը գտնվում են Մանհեթենում և Բրուքլինում։ Դրանք զբաղվում են սպիտակ օձիքավոր հանցագործությունների, ինչպես նաև Թրամփին մոտ կանգնած մարդկանց բազմաթիվ ականավոր հետաքննություններով[144][145]։
ԱՄՆ դաշնային կառավարություն
[խմբագրել | խմբագրել կոդը]
| Մասնաճյուղ | Կառույց | Ազդեցության մաս(երը) ներառում են | Մուտք գործված ակտիվներ | Աղբյուրներ |
|---|---|---|---|---|
| Գործադիր | Գյուղատնտեսության դեպարտամենտ | Ազգային ֆինանսական կենտրոն | [81][131][146][147][148][149] | |
| Առևտրի դեպարտամենտ | Հեռահաղորդակցության և տեղեկատվության ազգային վարչություն | [1][62][67][69][148][149][150][151][152][153][154][155][156] | ||
| Պաշտպանության դեպարտամենտ | Պենտագոնի որոշ ստորաբաժանումներ | [1][155][156][157][158][159] | ||
| Պաշտպանության դեպարտամենտ | Ազգային անվտանգության գործակալություն | [149][153][154][155][156][160][161][162][163][164][165] | ||
| Պաշտպանության դեպարտամենտ | Պաշտպանական տեղեկատվական համակարգերի գործակալություն | [62][149][154][157] | ||
| Էներգետիկայի դեպարտամենտ | Միջուկային անվտանգության ազգային վարչություն | բարձրաստիճան պաշտոնյաների էլեկտրոնային նամակներ | [1][62][67][69][148][149][151][152][154][166][167] | |
| Առողջապահության և սոցիալական ծառայությունների դեպարտամենտ | Առողջապահության ազգային ինստիտուտներ | ~3000 Microsoft Office 365-ում տեղակայված էլ. փոստի հաշիվներ | [168][169][170][171][172][173][174] | |
| Ներքին անվտանգության դեպարտամենտ | Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալություն | [175] | ||
| Արդարադատության դեպարտամենտ | [1][62][149][154][156][157] | |||
| Աշխատանքի դեպարտամենտ | Աշխատանքի վիճակագրության բյուրո | [158] | ||
| Պետական դեպարտամենտ (Պետդեպարտամենտ) | [1][62][67][69][148][149][150][151][153][154][156][157][176] | |||
| Դատական | ԱՄՆ տրանսպորտի դեպարտամենտ | Դաշնային ավիացիոն վարչություն | Դատական փաստաթղթեր, այդ թվում՝ կնքված գործերի նյութեր | [177][178][179][180][181][182][183][184][185] |
| Գանձապետարանի դեպարտամենտ | ||||
| ԱՄՆ դատարանների վարչական գրասենյակ | Գործերի կառավարում / Էլեկտրոնային գործերի արխիվներ |
U.S. state and local governments
[խմբագրել | խմբագրել կոդը]| Նահանգ | Տուժած կառույցներ | Աղբյուրներ |
|---|---|---|
| Արիզոնա | Պիմա շրջան | [186][187] |
| Կալիֆոռնիա | Կալիֆոռնիայի պետական հիվանդանոցների դեպարտամենտ | [188] |
| Օհայո | Քենթի պետական համալսարան | [188] |
| Տեխաս | Օսթին քաղաք | [189] |
Private sector
[խմբագրել | խմբագրել կոդը]| Կազմակերպություններ | Մուտք գործված ակտիվներ | Աղբյուրներ |
|---|---|---|
| Belkin | [188] | |
| Cisco Systems | [154][187][190][191][192] | |
| Cox Communications | [186][187][193][194] | |
| Equifax | [192] | |
| Fidelis | [195] | |
| FireEye |
|
[62][67][152][157] |
| Malwarebytes | [196][197][198] | |
| Microsoft |
|
[25][160][163][199][200][201][202][203][204][205][154][192][155][156][166][206][207][208][209][210][211][212] |
| Mimecast |
|
[213][214][215][216][217][218] |
| Nvidia | [188] | |
| Palo Alto Networks | [195] | |
| Qualys | [195] | |
| SolarWinds |
|
[67][152][157][204][205] |
| A think tank (unnamed as of December 15, 2020) | [33][34][84][103][126][133] | |
| VMware | [188] |
Հետաքննություններ և արձագանքներ
[խմբագրել | խմբագրել կոդը]Տեխնոլոգիական ընկերություններ և բիզնես
[խմբագրել | խմբագրել կոդը]2020 թվականի դեկտեմբերի 8-ին FireEye-ը հրապարակել է FireEye-ից գողացված կարմիր թիմի գործիքների դեմ ուղղված հակազդեցությունները[94][219]։
2020 թվականի դեկտեմբերի 15-ին Microsoft-ը հայտարարել է, որ SUNBURST-ը, որը ազդում է միայն Windows հարթակների վրա, ավելացվել է Microsoft-ի վնասակար ծրագրերի տվյալների բազայում և դեկտեմբերի 16-ից սկսած կհայտնաբերվի և կարանտինացվի Microsoft Defender-ի կողմից[62][220]։
GoDaddy-ն Microsoft-ին է փոխանցել հարձակման մեջ օգտագործված հրամանի և վերահսկողության տիրույթի սեփականության իրավունքը, ինչը թույլ է տվել Microsoft-ին ակտիվացնել SUNBURST վնասակար ծրագրի killswitch-ը և պարզել, թե SolarWinds-ի որ հաճախորդներն են վարակվել[46]։
2020 թվականի դեկտեմբերի 14-ին մի քանի ամերիկյան կոմունալ ծառայությունների ընկերությունների գործադիր տնօրեններ հավաքվել են և քննարկել հարձակումների հետևանքով էլեկտրաէներգետիկ ցանցի համար առաջացած ռիսկերը[20]։ 2020 թվականի դեկտեմբերի 22-ին Հյուսիսամերիկյան էլեկտրաէներգիայի հուսալիության կորպորացիան խնդրել է էլեկտրաէներգետիկ ընկերություններին հայտնել SolarWinds ծրագրաշարի ազդեցության մակարդակի մասին[221]։
Հաքերային հարձակումից հետո SolarWinds-ը չի հրապարակել իր հաճախորդների ցանկը[222], թեև դեկտեմբերի 15-ի դրությամբ կիբերանվտանգության GreyNoise Intelligence ընկերությունը հայտարարել էր, որ SolarWinds-ն իր բաշխման սերվերից ը չի հեռացրել վարակված ծրագրային թարմացումները[46][48][223]։
2021 թվականի հունվարի 5-ին SolarWinds-ի ներդրողները խմբային հայց են ներկայացրել ընկերության դեմ՝ կապված անվտանգության խափանումների և հետագա բաժնետոմսերի գնի անկման հետ[224][225]։ Կարճ ժամանակ անց SolarWinds-ը վարձել է նոր կիբերանվտանգության ընկերություն, որը համահիմնադրվել է Կրեբսի կողմից[226]։
Linux Foundation-ը նշել է, որ եթե Orion-ը բաց կոդով լիներ, օգտատերերը կկարողանային այն ստուգել, այդ թվում՝ վերարտադրելի տարբերակների միջոցով, ինչը շատ ավելի հավանական կդարձներ վնասակար ծրագրի հայտնաբերումը[227]։
ԱՄՆ կառավարություն
[խմբագրել | խմբագրել կոդը]2020 թվականի դեկտեմբերի 18-ին ԱՄՆ պետքարտուղար Մայք Պոմպեոն հայտարարել է, որ միջոցառման որոշ մանրամասները կգաղտնիացվեն և այլևս չեն լինի հրապարակային տիրույթում[60]։
Անվտանգության գործակալություններ
[խմբագրել | խմբագրել կոդը]2020 թվականի դեկտեմբերի 12-ին Սպիտակ տանը տեղի է ունեցել Ազգային անվտանգության խորհրդի (ԱԱԽ) նիստ, որի ընթացքում քննարկվել է դաշնային կազմակերպությունների ներխուժման հարցը[23]։ 2020 թվականի դեկտեմբերի 13-ին CISA-ն արտակարգ հրահանգ է հրապարակել՝ խնդրելով դաշնային գործակալություններին անջատել SolarWinds ծրագիրը՝ լրացուցիչ ներխուժումների ռիսկը նվազեցնելու համար, ինչի արդյունքում նվազեցվել է նաև այդ գործակալությունների կողմից ծրագիրը վերահսկելու իրենց կարողությունը[20][137]։ Ռուսաստանի կառավարությունը հայտարարել է, որ ինքը ներգրավված չէ հարձակումներում[228]։
2020 թվականի դեկտեմբերի 14-ին Առևտրի նախարարությունը հաստատել է, որ խնդրել է CISA-ին և ՀԴԲ-ին հետաքննություն անցկացնել[23][93][229]։ Ազգային անվտանգության խորհուրդը (NSC) ակտիվացրել է նախագահական քաղաքականության 41-րդ հրահանգը (որը Օբամայի ժամանակաշրջանի արտակարգ իրավիճակների ծրագիր է եղել) և հրավիրել է իր կիբերարձագանքման խումբը[230][231]։ ԱՄՆ կիբերհրամանատարությունը սպառնացել է արագ հակահարված տալ հարձակվողներին[232]։
Էներգետիկայի նախարարությունը (DOE) օգնել է փոխհատուցել CISA-ում աշխատակազմի պակասը, ինչից հետո օգնել է Դաշնային էներգետիկայի կարգավորման հանձնաժողովին (FERC) վերականգնվել կիբերհարձակումից հետո[55][162][233]։ ՀԴԲ-ն, CISA-ն և Ազգային հետախուզության տնօրենի գրասենյակը (ODNI) ստեղծել են Կիբերմիասնական համակարգման խումբ և համակարգել իրենց ջանքերը[234]։
2020 թվականի դեկտեմբերի 24-ին CISA-ն հայտարարել է, որ հարձակումից տուժել են նաև նահանգային և տեղական ինքնակառավարման ցանցերը, ինչպես նաև դաշնային ցանցերը[235]։
Կիբերանվտանգության վերանայման խորհուրդը չի հետաքննել այս ամենի հիմքում ընկած թերությունը[236]։
Կոնգրես
[խմբագրել | խմբագրել կոդը]Պաշտպանության նախարարության պաշտոնյաները այս մասին հայտնել են նաև Սենատի զինված ուժերի կոմիտեի կիբերանվտանգության ենթահանձնաժողովին[78]։ Ներկայացուցիչների պալատի Հայրենիքի անվտանգության կոմիտեն և Ներկայացուցիչների պալատի վերահսկողության և բարեփոխումների կոմիտեն հայտարարել են հետաքննություն սկսելու մասին[25]։ Սենատի հետախուզության կոմիտեի գործող նախագահ Մարկո Ռուբիոն ասել է, որ ԱՄՆ-ն պետք է հակահարված տա, բայց միայն այն դեպքում, երբ մեղավորը հաստատվի[237]։ Կոմիտեի փոխնախագահ Մարկ Ուորները քննադատել է նախագահ Թրամփին՝ հաքերային հարձակումը չճանաչելու կամ դրան չարձագանքելու համար[238]։
Սենատոր Ռոն Ուայդենը կոչ է արել պարտադիր կերպով վերանայել դաշնային գործակալությունների կողմից օգտագործվող ծրագրային ապահովումը[239][240]։
2020 թվականի դեկտեմբերի 22-ին, այն բանից հետո, երբ ԱՄՆ ֆինանսների նախարար Սթիվեն Մնուչինը լրագրողներին ասել է, որ ինքը «լիովին տեղյակ է այս ամենից», Սենատի ֆինանսական կոմիտեն Microsoft-ից տեղեկացել է, որ տասնյակ ֆինանսների նախարարության էլեկտրոնային փոստի հաշիվներ են կոտրվել, և հարձակվողները մուտք են գործել ֆինանսների նախարարության գերատեսչական գրասենյակների բաժնի համակարգեր, որտեղ գտնվում են նաև ֆինանսների նախարարության բարձրաստիճան պաշտոնյաները[36][123]։ Սենատոր Ուայդենն ասել է, որ ճեպազրույցը ցույց է տվել, որ ֆինանսների նախարարությունը «դեռևս չգիտի հաքերների կողմից ձեռնարկված բոլոր գործողությունների կամ ճշգրիտ այն տեղեկատվության մասին»[36][123]։
2020 թվականի դեկտեմբերի 23-ին սենատոր Ռոբերտ Մենենդեսը խնդրել է Պետդեպարտամենտին դադարեցնել խախտման մասշտաբի վերաբերյալ իր լռությունը, իսկ սենատոր Ռիչարդ Բլումենտալը նույնը խնդրել է Վետերանների վարչակազմին[241][242]։
Դատական համակարգ
[խմբագրել | խմբագրել կոդը]ԱՄՆ դատարանների վարչական գրասենյակը, ԱՄՆ Առողջապահության և սոցիալական ապահովության ծառայության հետ համատեղ, աուդիտ է սկսել ԱՄՆ դատական համակարգի գործերի կառավարման/էլեկտրոնային գործերի ֆայլերի (CM/ECF) համակարգի նկատմամբ[184][243]։ Այն դադարեցրել է CM/ECF-ի կողմից խիստ զգայուն դատական փաստաթղթերի ընդունումը՝ պահանջելով, որ դրանք ընդունվեն միայն թղթային տարբերակով կամ օդային բացվածքով սարքերի միջոցով[179][180][181]։
Նախագահ Թրամփ
[խմբագրել | խմբագրել կոդը]Նախագահ Դոնալդ Թրամփը մի քանի օր որևէ մեկնաբանություն չի արել հաքերային հարձակման վերաբերյալ՝ դրա մասին հաղորդվելուց հետո, ինչը ստիպել է սենատոր Միթ Ռոմնիին դատապարտել նրա «լռությունն ու անգործությունը»[244]։ Դեկտեմբերի 19-ին Թրամփը առաջին անգամ հրապարակավ անդրադարձել է հարձակումներին. նա նվազեցրել է հաքերային հարձակման նշանակությունը, պնդել, որ լրատվամիջոցները չափազանցրել են միջադեպի լրջությունը, ասել, որ «ամեն ինչ լիովին վերահսկողության տակ է» և առանց ապացույցների առաջարկել է, որ հարձակման համար պատասխանատու կարող է լինել Չինաստանը, այլ ոչ թե Ռուսաստանը։ Այնուհետև Թրամփը անցել է այն պնդմանը, որ ինքն է հաղթել 2020 թվականի նախագահական ընտրություններում[41][42][115][117][245]։ Նա առանց ապացույցների ենթադրել է, որ հարձակումը կարող է նաև ներառել քվեարկության մեքենաների վրա հասցված «հարված», որը Թրամփի կողմից երկարատև քարոզարշավի մի մասն է։ Թրամփի պնդումը հերքել է CISA-ի նախկին տնօրեն Քրիս Կրեբսը, որը նշել է, որ Թրամփի պնդումն անհնարին է[20][245][246]։ Ներկայացուցիչների պալատի հետախուզության հանձնաժողովի նախագահ Ադամ Շիֆը Թրամփի հայտարարությունները որակել է որպես անազնիվ[247], մեկնաբանությունն անվանելով «մեր ազգային անվտանգության սկանդալային դավաճանություն», որը «հնչում է այնպես, կարծես այն կարող էր գրված լինել Կրեմլում»[245]։
Հայրենիքի անվտանգության նախկին խորհրդական Թոմաս Պ. Բոսերտն ասել է. «Նախագահ Թրամփը գտնվում է դաշնային կառավարությանը, և, հնարավոր է, մեծ թվով խոշոր արդյունաբերությունների, Ռուսաստանի կառավարության կողմից պարտադրված կոմպրոմիսի եզրին» և նշել է, որ հարձակումների պատճառած վնասը մեղմելու համար անհրաժեշտ կլինի Կոնգրեսի գործողություններ (այդ թվում՝ Ազգային պաշտպանության լիազորման մասին օրենքի միջոցով)[37][248]։
Նախագահ Բայդեն
[խմբագրել | խմբագրել կոդը]Այնուհետև ընտրված նախագահ Ջո Բայդենը հայտարարել է, որ կբացահայտի և կպատժի հարձակվողներին[54][249]։ Բայդենի աշխատակազմի նոր ղեկավար Ռոն Քլեյնը հայտարարել է, որ հաքերային հարձակման նկատմամբ Բայդենի վարչակազմի արձագանքը կտարածվի պատժամիջոցների վրա[250]։ 2020 թվականի դեկտեմբերի 22-ին Բայդենը հայտնել է, որ իր անցումային թիմին Թրամփի վարչակազմի պաշտոնյաները դեռևս թույլ չեն տալիս մուտք գործել հարձակման վերաբերյալ որոշ ճեպազրույցների[251][252]։
2021 թվականի հունվարին Բայդենը նշանակել է Սպիտակ տան երկու համապատասխան պաշտոնների նշանակված անձանց՝ Էլիզաբեթ Շերվուդ-Ռանդալին՝ որպես հայրենիքի անվտանգության խորհրդական, և Անն Նոյբերգերին ՝ որպես կիբեր և զարգացող տեխնոլոգիաների գծով ազգային անվտանգության խորհրդականի տեղակալ[253]։
2021 թվականի մարտին Բայդենի վարչակազմը աճող մտահոգություններ է հայտնել հաքերային հարձակման վերաբերյալ, իսկ Սպիտակ տան մամուլի քարտուղար Ջեն Փսակին այն անվանել է «ակտիվ սպառնալիք»[254]։ Միևնույն ժամանակ, The New York Times-ը հաղորդել է, որ ԱՄՆ կառավարությունը նախատեսում է տնտեսական պատժամիջոցներ, ինչպես նաև «ռուսական ցանցերի միջոցով մի շարք գաղտնի գործողություններ»[255]։
2021 թվականի ապրիլի 15-ին Միացյալ Նահանգները արտաքսել է 10 ռուս դիվանագետների և պատժամիջոցներ կիրառել 6 ռուսական ընկերությունների նկատմամբ, որոնք աջակցում են իրենց կիբերգործողություններին, ինչպես նաև 32 անհատների և կազմակերպությունների նկատմամբ՝ հաքերային հարձակման և 2020 թվականի ԱՄՆ ընտրություններին Ռուսաստանի միջամտության մեջ ունեցած դերի համար[256][257][258]։
Այլ երկրներ
[խմբագրել | խմբագրել կոդը]ՆԱՏՕ-ն հայտարարել է, որ «ներկայումս գնահատում է իրավիճակը՝ մեր ցանցերին սպառնացող ցանկացած հնարավոր ռիսկ բացահայտելու և մեղմելու նպատակով»[22]։ Դեկտեմբերի 18-ին Միացյալ Թագավորության Ազգային կիբերանվտանգության կենտրոնը հայտարարել է, որ դեռևս ուսումնասիրում է Մեծ Բրիտանիայի վրա հարձակումների ազդեցությունը[259]։ Մեծ Բրիտանիայի և Իռլանդիայի կիբերանվտանգության գործակալությունները հրապարակել են SolarWinds-ի հաճախորդներին ուղղված ահազանգեր[128]։
2020 թվականի դեկտեմբերի 23-ին Մեծ Բրիտանիայի տեղեկատվության հանձնակատարի գրասենյակը ա(զգային գաղտնիության մարմինը) Մեծ Բրիտանիայի կազմակերպություններին հանձնարարել է անհապաղ ստուգել, թե արդյոք իրենց վրա ազդեցություն եղել է, թե ոչ[108][260]։
2020 թվականի դեկտեմբերի 24-ին Կանադայի կիբերանվտանգության կենտրոնը խնդրել է SolarWinds Orion-ի օգտատերերին ստուգել Կանադայում համակարգի վնասազերծման դեպքերը[261][262]։
Կիբերլրտեսություն, թե՞ կիբերհարձակում
[խմբագրել | խմբագրել կոդը]Հարձակումը բանավեճ է առաջացրել այն մասին, թե արդյոք հաքերային հարձակումը պետք է դիտարկել որպես կիբերլրտեսություն, թե՞ որպես կիբերհարձակում, որը կազմում է պատերազմի ակտ[263]։ ԱՄՆ ներկայիս և նախկին պաշտոնյաների մեծ մասը 2020 թվականի ռուսական հաքերային հարձակումը համարել է «լրտեսության ապշեցուցիչ և ցավալի սխրանք», բայց ոչ կիբերհարձակում, քանի որ ռուսները, կարծես, չէին ոչնչացնում կամ մանիպուլացնում տվյալները կամ ֆիզիկական վնաս չէին պատճառում (օրինակ՝ էլեկտրական ցանցին)[264]։ Ատլանտյան խորհրդի և Կոլումբիայի Սալցման ինստիտուտի Էրիկա Բորգհարդը և Հուվերի ինստիտուտի և Ռազմածովային ռազմական քոլեջի Ժակլին Շնայդերը պնդել են, որ խախտումը լրտեսության ակտ է եղել, որին հնարավոր է եղել արձագանքել «ձերբակալություններով, դիվանագիտությամբ կամ հակահետախուզությամբ» և դեռևս չի ապացուցվել, որ այն կիբերհարձակում է։ Այս դասակարգումը օրինականորեն թույլ կտար ԱՄՆ-ին ուժ կիրառել[265]։ Իրավագիտության պրոֆեսոր Ջեք Գոլդսմիթը գրել է, որ հաքերային հարձակումը կիբեռլրտեսության վնասակար գործողություն է, բայց «չի խախտում միջազգային իրավունքը կամ նորմերը» և գրել է, որ «իր սեփական գործելակերպի պատճառով ԱՄՆ կառավարությունը ավանդաբար ընդունել է ԱՄՆ կառավարության ցանցերում օտարերկրյա կառավարության էլեկտրոնային լրտեսության օրինականությունը»[266]։ Իրավագիտության պրոֆեսոր Մայքլ Շմիթը համաձայնել է՝ մեջբերելով Տալլինի ձեռնարկը[267]։
Ի հակադրություն, Microsoft-ի նախագահ Բրեդ Սմիթը հաքերային հարձակումը որակել է որպես կիբերհարձակում[264]՝ նշելով, որ դա «սովորական լրտեսություն չէր նույնիսկ թվային դարաշրջանում», քանի որ դա «ոչ միայն հարձակում էր որոշակի թիրախների, այլև աշխարհի կարևորագույն ենթակառուցվածքների վստահության և հուսալիության վրա»[268][269]։ ԱՄՆ սենատոր Ռիչարդ Ջ. Դուրբինը (դեմոկրատ, Իլինոյս) հարձակումը որակել է որպես պատերազմի հայտարարման համարժեք հայտարարություն[39][40]։
ԱՄՆ-ի հնարավոր պատասխանների շուրջ քննարկում
[խմբագրել | խմբագրել կոդը]Wired թերթում արված գրառման մեջ Բորգհարդը և Շնայդերը կարծիք են հայտնել, որ ԱՄՆ-ն «պետք է շարունակի կառուցել և հենվել ռազմավարական զսպման վրա՝ համոզելով պետություններին չզինել իրենց հավաքած կիբերհետախուզական տվյալները»։ Նրանք նաև նշեցին, որ քանի որ զսպումը կարող է արդյունավետորեն չխանգարել սպառնալիքի գործող անձանց կողմից կիբերլրտեսության փորձերին, ԱՄՆ-ն պետք է նաև կենտրոնանա կիբերլրտեսությունը պակաս հաջող դարձնելու վրա՝ այնպիսի մեթոդների միջոցով, ինչպիսիք են կիբերպաշտպանության բարելավումը, տեղեկատվության ավելի լավ փոխանակումը և «առաջ պաշտպանվելը» (ռուսական և չինական հարձակողական կիբերհնարավորությունների նվազեցումը)[265]։
«The Dispatch»-ի համար գրած իր հոդվածում Գոլդսմիթը նշել է, որ կիբերներխուժումների դեմ պաշտպանության և զսպման ռազմավարությունների ձախողումը պետք է դրդի դիտարկել «փոխադարձ զսպվածության» ռազմավարությունը, «որով Միացյալ Նահանգները համաձայնում է սահմանափակել որոշակի գործողություններ օտարերկրյա ցանցերում՝ մեր ցանցերում հակառակորդների կողմից ցուցաբերված հանդուրժողականության դիմաց»[266]:
Կիբերանվտանգության հեղինակ Բրյուս Շնայերը պաշտպանել է հակադարձ քայլերը կամ հարձակողական կարողությունների ավելացումը՝ փոխարենը առաջարկելով պաշտպանության գերիշխող ռազմավարության ընդունում և կիբերտարածությունում վստահության և անվտանգության վերաբերյալ Փարիզի կոչի կամ կիբերտարածության կայունության գլոբալ հանձնաժողովի վավերացում[270]։
«Նյու Յորք Թայմս»-ում Փոլ Քոլբը՝ ԿՀՎ նախկին գործակալը և Հարվարդի Բելֆերի գիտության և միջազգային հարաբերությունների կենտրոնի հետախուզական նախագծի տնօրենը, կրկնել է Շնայերի կոչը՝ բարելավելով ԱՄՆ-ի կիբերպաշտպանությունը և միջազգային համաձայնագրերը: Նա նաև նշել է, որ ԱՄՆ-ն նմանատիպ գործողություններ է իրականացնում այլ երկրների դեմ՝ այն բանում, ինչը նա նկարագրել է որպես շրջակա միջավայրի կիբերհակամարտություն[271]։
Տես նաև
[խմբագրել | խմբագրել կոդը]Ծանոթագրություններ
[խմբագրել | խմբագրել կոդը]- 1 2 3 4 5 6 7 Sanger, David E.; Perlroth, Nicole; Schmitt, Eric (2020 թ․ դեկտեմբերի 15). «Scope of Russian Hack Becomes Clear: Multiple U.S. Agencies Were Hit». The New York Times. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 15-ին.
- ↑ «US cyber-attack: Russia 'clearly' behind SolarWinds operation, says Pompeo». BBC. 2020-12-19. Արխիվացված օրիգինալից 2021 թ․ մայիսի 27-ին. Վերցված է 2020-12-19-ին.
- ↑ Kantchev, Georgi; Strobel, Warren P. (2021-01-02). «How Russia's 'Info Warrior' Hackers Let Kremlin Play Geopolitics on the Cheap». Wall Street Journal (ամերիկյան անգլերեն). ISSN 0099-9660. ProQuest 2474544289. Արխիվացված օրիգինալից 2021 թ․ հունվարի 8-ին. Վերցված է 2021-01-05-ին.
- ↑ Bossert, Thomas P. (2020 թ․ դեկտեմբերի 17). «Opinion | I Was the Homeland Security Adviser to Trump. We're Being Hacked». The New York Times. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ Sebenius, Alyza; Mehrotra, Kartikay; Riley, Michael (2020 թ․ դեկտեմբերի 14). «U.S. Agencies Exposed in Attack by Suspected Russian Hackers». Bloomberg.com. Bloomberg L.P. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ Fox, Ben (2020 թ․ դեկտեմբերի 17). «Cyber attack may be 'worst hacking case in the history of America'». Las Vegas Review-Journal. Associated Press. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ Riotta, Chris (2020 թ․ դեկտեմբերի 17). «US under major active cyberattack from Russia, Trump's former security adviser warns». The Independent. New York. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ Paul, Kari; Beckett, Lois (2020 թ․ դեկտեմբերի 18). «What we know – and still don't – about the worst-ever US government cyber-attack». The Guardian. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 20-ին. Վերցված է 2020 թ․ դեկտեմբերի 20-ին.
- ↑ [4][5][6][7][8]
- 1 2 Gallagher, Ryan; Donaldson, Kitty (2020 թ․ դեկտեմբերի 14). «U.K. Government, NATO Join U.S. in Monitoring Risk From Hack». Bloomberg.com. Bloomberg L.P. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- ↑ Turton, William (2020 թ․ դեկտեմբերի 19). «At Least 200 Victims Identified in Suspected Russian Hacking». Bloomberg. Արխիվացված օրիգինալից 2021 թ․ ապրիլի 6-ին. Վերցված է 2020 թ․ դեկտեմբերի 20-ին.
- 1 2 3 Bing, Christopher (2020 թ․ դեկտեմբերի 13). «REFILE-EXCLUSIVE-U.S. Treasury breached by hackers backed by foreign government – sources». Reuters. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 14-ին. Վերցված է 2020 թ․ դեկտեմբերի 14-ին.
- 1 2 Nakashima, Ellen (2020 թ․ դեկտեմբերի 13). «Russian government spies are behind a broad hacking campaign that has breached U.S. agencies and a top cyber firm». The Washington Post. Արխիվացված է օրիգինալից 2020 թ․ դեկտեմբերի 13-ին. Վերցված է 2020 թ․ դեկտեմբերի 14-ին.
- ↑ Քաղվածելու սխալ՝ Սխալ
<ref>պիտակ՝ «wapo» անվանումով ref-երը տեքստ չեն պարունակում: - ↑ Macias, Amanda (2020 թ․ դեկտեմբերի 13). «White House acknowledges reports of cyberattack on U.S. Treasury by foreign government». CNBC. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 14-ին. Վերցված է 2020 թ․ դեկտեմբերի 14-ին.
- ↑ Sanger, David E. (2020 թ․ դեկտեմբերի 13). «Russian Hackers Broke Into Federal Agencies, U.S. Officials Suspect». The New York Times. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 14-ին. Վերցված է 2020 թ․ դեկտեմբերի 14-ին.
- ↑ Rosenberg, Adam (2020 թ․ դեկտեմբերի 13). «Russian government-backed hackers breached the U.S. Treasury, Commerce departments». Mashable. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 14-ին. Վերցված է 2020 թ․ դեկտեմբերի 14-ին.
- ↑ Wade, Peter (2020 թ․ դեկտեմբերի 13). «Treasury, Commerce, Other Agencies Hacked by Russian Government Spies, Report Says». Rolling Stone. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 14-ին. Վերցված է 2020 թ․ դեկտեմբերի 14-ին.
- ↑ [14][15][16][17][18]
- 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 Sanger, David E.; Perlroth, Nicole; Schmitt, Eric (2020 թ․ դեկտեմբերի 15). «Scope of Russian Hack Becomes Clear: Multiple U.S. Agencies Were Hit». The New York Times. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 15-ին.
- 1 2 3 4 5 6 Stubbs, Jack; Satter, Raphael; Menn, Joseph (2020 թ․ դեկտեմբերի 15). «U.S. Homeland Security, thousands of businesses scramble after suspected Russian hack». Reuters. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 15-ին.
- 1 2 3 Gallagher, Ryan; Donaldson, Kitty (2020 թ․ դեկտեմբերի 14). «U.K. Government, NATO Join U.S. in Monitoring Risk From Hack». Bloomberg.com. Bloomberg L.P. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- 1 2 3 4 5 6 7 8 9 10 11 Bing, Christopher (2020 թ․ դեկտեմբերի 14). «Suspected Russian hackers spied on U.S. Treasury emails – sources». Reuters. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 14-ին. Վերցված է 2020 թ․ դեկտեմբերի 14-ին.
- 1 2 O'Brien, Matt; Bajak, Frank (2020 թ․ դեկտեմբերի 15). «EXPLAINER: How bad is the hack that targeted US agencies?». Houston Chronicle. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 14-ին. Վերցված է 2020 թ․ դեկտեմբերի 15-ին.
- 1 2 3 Menn, Joseph (2020 թ․ դեկտեմբերի 18). «Microsoft says it found malicious software in its systems». Reuters. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 3 4 5 6 7 «VMware Flaw a Vector in SolarWinds Breach?». Krebs on Security. 2020 թ․ դեկտեմբերի 7. Արխիվացված օրիգինալից 2021 թ․ մարտի 11-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- 1 2 Wolff, Josephine (2020 թ․ դեկտեմբերի 16). «What We Do and Don't Know About the Massive Federal Government Hack». Slate. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 Nakashima, Ellen (2020-12-24). «Russian hackers compromised Microsoft cloud customers through third party, putting emails and other data at risk». The Washington Post. Վերցված է 2020-12-25-ին.
- 1 2 Menn, Joseph; Satter, Raphael (2020 թ․ դեկտեմբերի 24). «Suspected Russian hackers used Microsoft vendors to breach customers». Reuters.
- ↑ «Russians Are Believed to Have Used Microsoft Resellers in Cyberattacks (Published 2020)». The New york Times. 2020 թ․ դեկտեմբերի 25. Վերցված է 2025 թ․ հունիսի 10-ին.
- 1 2 3 4 5 6 7 8 Hvistendahl, Mara; Lee, Micah; Smith, Jordan (2020 թ․ դեկտեմբերի 17). «Russian Hackers Have Been Inside Austin City Network for Months». The Intercept. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- 1 2 3 4 Lyngaas, Sean (2020 թ․ սեպտեմբերի 21). «CISA orders agencies to quickly patch critical Netlogon bug». CyberScoop. Արխիվացված օրիգինալից 2020 թ․ հոկտեմբերի 30-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- 1 2 3 4 5 6 7 8 9 Kovacs, Eduard (2020 թ․ դեկտեմբերի 15). «Group Behind SolarWinds Hack Bypassed MFA to Access Emails at US Think Tank». SecurityWeek.com. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 3 4 Goodin, Dan (2020 թ․ դեկտեմբերի 15). «SolarWinds hackers have a clever way to bypass multi-factor authentication». Ars Technica. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ Cimpanu, Catalin (2020-12-18). «NSA warns of federated login abuse for local-to-cloud attacks». Zero Day. Ziff-Davis. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 9-ին. Վերցված է 2020-12-19-ին.
- 1 2 3 4 Satter, Raphael (2020 թ․ դեկտեմբերի 22). «'Dozens of email accounts' were hacked at U.S. Treasury -Senator Wyden». Reuters. Արխիվացված օրիգինալից 2022 թ․ հուլիսի 25-ին. Վերցված է 2023 թ․ մարտի 25-ին.
- 1 2 3 Porter, Tom (2020 թ․ դեկտեմբերի 17). «It could take years to evict Russia from the US networks it hacked, leaving it free to destroy or tamper with data, ex-White House official warns». Business Insider. Արխիվացված օրիգինալից 2022 թ․ օգոստոսի 8-ին. Վերցված է 2023 թ․ մարտի 24-ին.
- 1 2 Barth, Bradley (2020 թ․ դեկտեմբերի 15). «Here are the critical responses required of all businesses after SolarWinds supply-chain hack». SC Media. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- 1 2 Gould, Joe (2020 թ․ դեկտեմբերի 17). «No. 2 Senate Democrat decries alleged Russian hack as 'virtual invasion'». Defense News. Արխիվացված օրիգինալից 2021 թ․ հունվարի 31-ին. Վերցված է 2020 թ․ դեկտեմբերի 21-ին.
- 1 2 3 4 Sanger, David E.; Perlroth, Nicole; Barnes, Julian E. (2020 թ․ դեկտեմբերի 16). «Billions Spent on U.S. Defenses Failed to Detect Giant Russian Hack». The New York Times. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- 1 2 3 Axelrod, Tal (2020 թ․ դեկտեմբերի 19). «Trump downplays impact of hack, questions whether Russia involved». The Hill. Արխիվացված օրիգինալից 2021 թ․ ապրիլի 26-ին. Վերցված է 2020 թ․ դեկտեմբերի 19-ին. «"The Cyber Hack is far greater in the Fake News Media than in actuality. I have been fully briefed and everything is well under control. Russia, Russia, Russia is the priority chant when anything happens because Lamestream is, for mostly financial reasons, petrified of discussing the possibility that it may be China (it may!)," Trump tweeted.»
- 1 2 3 Colvin, Jill; Lee, Matthew (2020-12-19). «Trump downplays Russia in first comments on hacking campaign». Associated Press. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 23-ին. Վերցված է 2020-12-20-ին.
- 1 2 Stracqualursi, Veronica; Liptak, Kevin; Hansler, Jennifer (2020 թ․ դեկտեմբերի 19). «Trump downplays massive cyber hack on government after Pompeo links attack to Russia». CNN. Արխիվացված օրիգինալից 2021 թ․ մայիսի 13-ին. Վերցված է 2020 թ․ դեկտեմբերի 19-ին.
- 1 2 3 4 5 6 Seals, Tara (2020 թ․ դեկտեմբերի 16). «The SolarWinds Perfect Storm: Default Password, Access Sales and More». Threat Post. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 3 Satter, Raphael; Bing, Christopher; Menn, Joseph (2020 թ․ դեկտեմբերի 16). «Hackers used SolarWinds' dominance against it in sprawling spy campaign». Reuters (անգլերեն). Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- 1 2 3 4 «SolarWinds Hack Could Affect 18K Customers». Krebs on Security. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- ↑ Varghese, Sam (2020 թ․ դեկտեմբերի 15). «SolarWinds FTP credentials were leaking on GitHub in November 2019». itwire.com. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 3 4 McCarthy, Kieren (2020 թ․ դեկտեմբերի 15). «SolarWinds: Hey, only as many as 18,000 customers installed backdoored software linked to US govt hacks». The Register. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- 1 2 Claburn, Thomas (2020 թ․ դեկտեմբերի 16). «We're not saying this is how SolarWinds was backdoored, but its FTP password 'leaked on GitHub in plaintext'». The Register. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 3 Novet, Jordan (2020 թ․ դեկտեմբերի 16). «SolarWinds hack has shaved 23% from software company's stock this week». CNBC. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ McCarthy, Kieren (2020 թ․ դեկտեմբերի 16). «SolarWinds' shares drop 22 per cent. But what's this? $286m in stock sales just before hack announced?». The Register. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ «SolarWinds falls under scrutiny after hack, stock sales». MarketWatch. Associated Press. 2020 թ․ դեկտեմբերի 16. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 3 4 Menn, Joseph (2020 թ․ դեկտեմբերի 18). «Microsoft says it found malicious software in its systems». Reuters. Արխիվացված է օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- 1 2 Sanger, David E.; Perlroth, Nicole (2020 թ․ դեկտեմբերի 17). «More Hacking Attacks Found as Officials Warn of 'Grave Risk' to U.S. Government». The New York Times. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 3 4 Newman, Lily Hay (2020 թ․ դեկտեմբերի 14). «No One Knows How Deep Russia's Hacking Rampage Goes». Wired. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- 1 2 3 4 5 Goodin, Dan (2020 թ․ դեկտեմբերի 14). «~18,000 organizations downloaded backdoor planted by Cozy Bear hackers». Ars Technica. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ Perlroth, Nicole; Sanger, David E.; Barnes, Julian E. (2021-01-06). «Widely Used Software Company May Be Entry Point for Huge U.S. Hacking». The New York Times (ամերիկյան անգլերեն). ISSN 0362-4331. Արխիվացված օրիգինալից 2021 թ․ մայիսի 31-ին. Վերցված է 2022-06-30-ին.
- 1 2 Cimpanu, Catalin (2021-01-12). «Third malware strain discovered in SolarWinds supply chain attack». ZDNet. Արխիվացված օրիգինալից 2021 թ․ մարտի 18-ին. Վերցված է 2021-01-13-ին.
- ↑ Sebastian, Dave (2021-01-12). «SolarWinds Discloses Earlier Evidence of Hack». WSJ. Արխիվացված օրիգինալից 2021 թ․ հունիսի 7-ին. Վերցված է 2021-01-13-ին.
- 1 2 Sharwood, Simon (2020 թ․ դեկտեմբերի 20). «Trump administration says Russia behind SolarWinds hack. Trump himself begs to differ». The Register. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 1-ին. Վերցված է 2020 թ․ դեկտեմբերի 21-ին.
- 1 2 Corfield, Gareth (2021-01-12). «SolarWinds malware was sneaked out of the firm's Orion build environment 6 months before anyone realised it was there – report». The Register. Արխիվացված օրիգինալից 2021 թ․ մարտի 2-ին. Վերցված է 2021-01-13-ին.
- 1 2 3 4 5 6 7 8 9 Cimpanu, Catalin (2020 թ․ դեկտեմբերի 15). «Microsoft to quarantine SolarWinds apps linked to recent hack». ZDNet. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2023 թ․ մարտի 25-ին.
- ↑ Lyons, Kim (2020 թ․ դեկտեմբերի 13). «Hackers backed by Russian government reportedly breached US government agencies». The Verge. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 14-ին. Վերցված է 2020 թ․ դեկտեմբերի 15-ին.
- ↑ «CISA Issues Emergency Directive to Mitigate the Compromise of Solarwinds Orion Network Management Products» (Press release). CISA. 2020 թ․ դեկտեմբերի 13. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 15-ին.
- ↑ Sebbenius, Alyza; Mehrotra, Kartikay; Riley, Michael. «U.S. Government Agencies Hit by Hackers During Software Update». MSN. Արխիվացված է օրիգինալից 2020 թ․ դեկտեմբերի 14-ին. Վերցված է 2020 թ․ դեկտեմբերի 14-ին.
- 1 2 Cimpanu, Catalin (2020 թ․ դեկտեմբերի 15). «Microsoft and industry partners seize key domain used in SolarWinds hack». ZDNet. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 3 4 5 6 Seals, Tara (2020 թ․ դեկտեմբերի 14). «DHS Among Those Hit in Sophisticated Cyberattack by Foreign Adversaries – Report». Threat Post. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 Timberg, Craig; Nakashima, Ellen (2020 թ․ դեկտեմբերի 16). «Russians outsmart US government hacker detection system — but Moscow denies involvement». The Independent. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2016 թ․ դեկտեմբերի 16-ին.
- 1 2 3 4 5 6 7 Tidy, Joe (2020 թ․ դեկտեմբերի 16). «SolarWinds: Why the Sunburst hack is so serious». BBC. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ Gilberti, Nick (2020 թ․ դեկտեմբերի 14). «SolarWinds Orion and UNC2452 – Summary and Recommendations». TrustedSec. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ Abrams, Lawrence (2020 թ․ դեկտեմբերի 16). «FireEye, Microsoft create kill switch for SolarWinds backdoor». BleepingComputer. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ TTadeusz, Malavika Balachandran; Kipp, Jesse (2020 թ․ դեկտեմբերի 16). «Trend data on the SolarWinds Orion compromise». The Cloudflare Blog. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- 1 2 Uchill, Joe (2020 թ․ դեկտեմբերի 14). «After high profile hacks hit federal agencies, CISA demands drastic SolarWinds mitigation». SC Media. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ Gilberti, Nick (2020 թ․ դեկտեմբերի 14). «SolarWinds Orion and UNC2452 – Summary and Recommendations». TrustedSec. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 Hines, Matt (2020 թ․ դեկտեմբերի 17). «Mitigating Cloud Supply-chain Risk: Office 365 and Azure Exploited in Massive U.S Government Hack». CipherCloud. Արխիվացված օրիգինալից 2021 թ․ օգոստոսի 28-ին. Վերցված է 2023 թ․ մարտի 24-ին.
- ↑ Cohen, Zachary; Marquardt, Alex; Fung, Brian (2020 թ․ դեկտեմբերի 16). «Massive hack of US government launches search for answers as Russia named top suspect». CNN (անգլերեն). Արխիվացված օրիգինալից 2021 թ․ դեկտեմբերի 5-ին. Վերցված է 2023 թ․ մարտի 24-ին.
- ↑ Dorfman, Zach (2020 թ․ դեկտեմբերի 15). «What we know about Russia's sprawling hack into federal agencies». Axios. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- 1 2 Miller, Maggie (2020 թ․ դեկտեմբերի 16). «Schiff calls for 'urgent' work to defend nation in the wake of massive cyberattack». The Hill. Արխիվացված օրիգինալից 2023 թ․ հունվարի 16-ին. Վերցված է 2023 թ․ մարտի 24-ին.
- ↑ «Unraveling Network Infrastructure Linked to the SolarWinds Hack». DomainTools. 2020 թ․ դեկտեմբերի 14. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ Timberg, Craig; Nakashima, Ellen. «The U.S. government spent billions on a system for detecting hacks. The Russians outsmarted it». The Washington Post. Արխիվացված օրիգինալից 2022 թ․ դեկտեմբերի 29-ին. Վերցված է 2023 թ․ մարտի 24-ին.
- 1 2 3 4 Menn, Christopher Bing, Jack Stubbs, Raphael Satter, Joseph (2021-02-03). «Exclusive: Suspected Chinese hackers used SolarWinds bug to spy on U.S. payroll agency – sources». Reuters (անգլերեն). Արխիվացված օրիգինալից 2021 թ․ մայիսի 5-ին. Վերցված է 2021-02-08-ին.
{{cite news}}: CS1 սպաս․ բազմաթիվ անուններ: authors list (link) - ↑ «Russians Are Believed to Have Used Microsoft Resellers in Cyberattacks (Published 2020)». The New york Times. 2020 թ․ դեկտեմբերի 25. Վերցված է 2025 թ․ հունիսի 10-ին.
- ↑ «Russians Are Believed to Have Used Microsoft Resellers in Cyberattacks (Published 2020)». The New york Times. 2020 թ․ դեկտեմբերի 25. Վերցված է 2025 թ․ հունիսի 10-ին.
- 1 2 Schneier, Bruce (2020 թ․ դեկտեմբերի 15). «How the SolarWinds Hackers Bypassed Duo's Multi-Factor Authentication». Schneier on Security. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ Massie, Graeme (2020 թ․ դեկտեմբերի 13). «Russian government hackers behind breach at US treasury and commerce departments». The Independent. Los Angeles. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 13-ին. Վերցված է 2020 թ․ դեկտեմբերի 14-ին.
- 1 2 «US treasury hacked by foreign government group – report». The Guardian. Reuters. 2020 թ․ դեկտեմբերի 13. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 14-ին. Վերցված է 2020 թ․ դեկտեմբերի 14-ին.
- ↑ «Foreign government hacked into US Treasury Department's emails – reports». Sky News. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 14-ին. Վերցված է 2020 թ․ դեկտեմբերի 14-ին.
- 1 2 Bass, Dina; Wittenstein, Jeran (2020 թ․ դեկտեմբերի 18). «VMware Falls on Report Its Software Led to SolarWinds Breach». Bloomberg.com. Արխիվացված օրիգինալից 2021 թ․ մարտի 26-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ Fireeye. «Unauthorized Access of FireEye Red Team Tools». Mandiant Blog. Fireeye (Mandiant). Վերցված է 2023 թ․ սեպտեմբերի 18-ին.
- ↑ «Hackers backed by foreign government reportedly steal info from US Treasury». The Times of Israel. 2020 թ․ դեկտեմբերի 13. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 14-ին. Վերցված է 2020 թ․ դեկտեմբերի 14-ին.
- ↑ Sanger, David E.; Perlroth, Nicole (2020 թ․ դեկտեմբերի 8). «FireEye, a Top Cybersecurity Firm, Says It Was Hacked by a Nation-State». The New York Times. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 15-ին.
- ↑ «US cybersecurity firm FireEye says it was hacked by foreign government». The Guardian. 2020 թ․ դեկտեմբերի 9. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 15-ին.
- 1 2 3 4 «Federal government breached by Russian hackers who targeted FireEye». NBC News. 2020 թ․ դեկտեմբերի 14. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 14-ին. Վերցված է 2020 թ․ դեկտեմբերի 14-ին.
- 1 2 Newman, Lily Hay (2020 թ․ դեկտեմբերի 8). «Russia's FireEye Hack Is a Statement—but Not a Catastrophe». Wired. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ Murdock, Jason (2020 թ․ դեկտեմբերի 15). «Suspected Russia SolarWinds hack exposed after FireEye cybersecurity firm found "backdoor"». Newsweek. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- ↑ «Highly Evasive Attacker Leverages SolarWinds Supply Chain to Compromise Multiple Global Victims With SUNBURST Backdoor». FireEye. 2020 թ․ դեկտեմբերի 13. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 15-ին.
- ↑ Paul, Kari (2020 թ․ դեկտեմբերի 15). «What you need to know about the biggest hack of the US government in years». The Guardian. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- ↑ Cimpanu, Catalin (2020 թ․ դեկտեմբերի 14). «Microsoft, FireEye confirm SolarWinds supply chain attack». ZDNet. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- 1 2 Block, Bar (2020 թ․ դեկտեմբերի 16). «Sunburst Trojan – What You Need to Know». Deep Instinct. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 Gatlan, Sergiu (2021-01-12). «New Sunspot malware found while investigating SolarWinds hack». BleepingComputer. Արխիվացված օրիգինալից 2021 թ․ մայիսի 29-ին. Վերցված է 2021-01-13-ին.
- ↑ Goodin, Dan (2021 թ․ հուլիսի 14). «iOS zero-day let SolarWinds hackers compromise fully updated iPhones». Ars Technica. Արխիվացված օրիգինալից 2021 թ․ հուլիսի 15-ին. Վերցված է 2021 թ․ հուլիսի 15-ին.
- ↑ Cash, Damien; Meltzer, Matthew; Koessel, Sean; Adair, Steven; Lancaster, Thomas (2020 թ․ դեկտեմբերի 14). «Dark Halo Leverages SolarWinds Compromise to Breach Organizations». Volexity. Արխիվացված օրիգինալից 2021 թ․ մայիսի 31-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- 1 2 3 Tarabay, Jamie (2020 թ․ դեկտեմբերի 15). «Hacking Spree by Suspected Russians Included U.S. Think Tank». Bloomberg L.P. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 Vavra, Shannon (2020 թ․ դեկտեմբերի 24). «Microsoft alerts CrowdStrike of hackers' attempted break-in». CyberScoop. Արխիվացված օրիգինալից 2021 թ․ հունվարի 4-ին. Վերցված է 2020 թ․ դեկտեմբերի 25-ին.
- ↑ «Russian State-Sponsored Advanced Persistent Threat Actor Compromises U.S. Government Targets». CISA. 2020 թ․ դեկտեմբերի 1. Արխիվացված օրիգինալից 2021 թ․ մայիսի 20-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ Goodin, Dan (2020-12-07). «NSA says Russian state hackers are using a VMware flaw to ransack networks». Ars Technica. Արխիվացված օրիգինալից 2021 թ․ ապրիլի 21-ին. Վերցված է 2020-12-19-ին.
- ↑ Bing, Christopher (2020 թ․ դեկտեմբերի 14). «Russian-sponsored hackers behind broad security breach of U.S. agencies: sources». The Japan Times. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 14-ին. Վերցված է 2020 թ․ դեկտեմբերի 14-ին.
- 1 2 Katz, Justin (2020-12-23). «50 orgs 'genuinely impacted' by SolarWinds hack, FireEye chief says». Defense Systems. Արխիվացված է օրիգինալից 2021 թ․ մարտի 9-ին. Վերցված է 2020 թ․ դեկտեմբերի 23-ին.
- ↑ Slowik, Joe (2020 թ․ դեկտեմբերի 14). «Unraveling Network Infrastructure Linked to the SolarWinds Hack». DomainTools. Արխիվացված օրիգինալից 2022 թ․ դեկտեմբերի 6-ին. Վերցված է 2023 թ․ մարտի 24-ին.
- ↑ Goodin, Dan (2021-01-11). «SolarWinds malware has "curious" ties to Russian-speaking hackers». Ars Technica. Արխիվացված օրիգինալից 2021 թ․ ապրիլի 6-ին. Վերցված է 2021-01-13-ին.
- ↑ Corfield, Gareth (2021-01-12). «Kaspersky Lab autopsies evidence on SolarWinds hack». The Register. Արխիվացված օրիգինալից 2021 թ․ մայիսի 18-ին. Վերցված է 2021-01-13-ին.
- ↑ Greenberg, Andy (2021-01-11). «SolarWinds Hackers Shared Tricks With Known Russian Cyberspies». Wired. Արխիվացված օրիգինալից 2021 թ․ մարտի 5-ին. Վերցված է 2021-01-13-ին.
- ↑ Roth, Andrew (2021-01-11). «Global cyber-espionage campaign linked to Russian spying tools». The Guardian. Արխիվացված օրիգինալից 2021 թ․ ապրիլի 13-ին. Վերցված է 2021-01-13-ին.
- ↑ Castronuovo, Celine (2021-02-02). «US payroll agency targeted by Chinese hackers: report». TheHill (անգլերեն). Արխիվացված օրիգինալից 2021 թ․ փետրվարի 12-ին. Վերցված է 2021-02-10-ին.
- 1 2 Pengelly, Martin (2020 թ․ դեկտեմբերի 19). «Trump downplays government hack after Pompeo blames it on Russia». The Guardian. Արխիվացված օրիգինալից 2021 թ․ մարտի 8-ին. Վերցված է 2020 թ․ դեկտեմբերի 19-ին.
- ↑ Byrnes, Jesse (2020 թ․ դեկտեմբերի 19). «Pompeo: Russia 'pretty clearly' behind massive cyberattack». The Hill. Արխիվացված օրիգինալից 2021 թ․ մարտի 2-ին. Վերցված է 2020 թ․ դեկտեմբերի 19-ին.
- 1 2 3 «Trump downplays massive US cyberattack, points to China». Deutsche Welle. 2020 թ․ դեկտեմբերի 19. Արխիվացված օրիգինալից 2021 թ․ մարտի 3-ին. Վերցված է 2020 թ․ դեկտեմբերի 19-ին.
- ↑ Turton, William (2020 թ․ դեկտեմբերի 19). «At Least 200 Victims Identified in Suspected Russian Hacking». Bloomberg. Արխիվացված օրիգինալից 2021 թ․ ապրիլի 6-ին. Վերցված է 2020 թ․ դեկտեմբերի 20-ին.
- ↑ «US cyber-attack: Around 50 firms 'genuinely impacted' by massive breach». BBC News. 2020 թ․ դեկտեմբերի 20. Արխիվացված օրիգինալից 2021 թ․ մարտի 11-ին. Վերցված է 2020 թ․ դեկտեմբերի 21-ին.
- ↑ King, Laura; Wilber, Del Quentin (2020 թ․ դեկտեմբերի 20). «Trump finds himself isolated in refusal to blame Russia for big cyberattack». Los Angeles Times. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 22-ին. Վերցված է 2020 թ․ դեկտեմբերի 21-ին.
- ↑ Janfaza, Rachel (2020 թ․ դեկտեմբերի 21). «Barr contradicts Trump by saying it 'certainly appears' Russia behind cyberattack». cnn.com. CNN. Արխիվացված օրիգինալից 2021 թ․ հունվարի 2-ին. Վերցված է 2020 թ․ դեկտեմբերի 26-ին.
- ↑ Wilkie, Christina (2020 թ․ դեկտեմբերի 21). «Attorney General Barr breaks with Trump, says SolarWinds hack 'certainly appears to be the Russians'». CNBC (անգլերեն). NBCUniversal News Group. Արխիվացված օրիգինալից 2021 թ․ ապրիլի 12-ին. Վերցված է 2020 թ․ դեկտեմբերի 22-ին.
- 1 2 3 4 Sanger, David E.; Rappeport, Alan (2020 թ․ դեկտեմբերի 22). «Treasury Department's Senior Leaders Were Targeted by Hacking». Արխիվացված օրիգինալից 2021 թ․ մարտի 28-ին. Վերցված է 2020 թ․ դեկտեմբերի 23-ին.
- ↑ «US: Hack of Federal Agencies 'Likely Russian in Origin'». SecurityWeek. Associated Press. 2021-01-05. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 11-ին. Վերցված է 2021-01-13-ին.
- ↑ Goodin, Dan (2021 թ․ հունվարի 6). «Bucking Trump, NSA and FBI say Russia was "likely" behind SolarWinds hack». Ars Technica. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 7-ին. Վերցված է 2021 թ․ հունվարի 11-ին.
- 1 2 «Russians are 'likely' perpetrators of US government hack, official report says». The Guardian. Reuters. 2021-01-05. Արխիվացված օրիգինալից 2021 թ․ ապրիլի 13-ին. Վերցված է 2021-01-13-ին.
- ↑ «Oversight of the Federal Bureau of Investigation». fbi.gov. Federal Bureau of Investigation. Արխիվացված օրիգինալից 2021 թ․ հունիսի 10-ին. Վերցված է 2021 թ․ հունիսի 11-ին.
- 1 2 Fox, Ben; Bajak, Frank (2020-12-15). «U.S. Agencies and Companies Secure Networks After Huge Hack». Time. Associated Press. Արխիվացված է օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- ↑ Cimpanu, Catalin (2020 թ․ դեկտեմբերի 14). «SEC filings: SolarWinds says 18,000 customers were impacted by recent hack». ZDNet. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 15-ին.
- ↑ Richards, Zoë (2020 թ․ դեկտեմբերի 15). «Report: Massive Russian Hack Effort Breached DHS, State Department And NIH». Talking Points Memo. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 Fung, Brian. «Why the US government hack is literally keeping security experts awake at night». CNN. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ Jankowicz, Mia; Davis, Charles (2020 թ․ դեկտեմբերի 14). «These big firms and US agencies all use software from the company breached in a massive hack being blamed on Russia». Business Insider. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- 1 2 «SolarWinds: The Hunt to Figure Out Who Was Breached». bankinfosecurity.com. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 3 «Hack may have exposed deep US secrets; damage yet unknown». The Independent. Associated Press. 2020 թ․ դեկտեմբերի 15. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- ↑ Fox, Ben; Bajak, Frank (2020 թ․ դեկտեմբերի 14). «US agencies, companies secure networks after huge hack». AP NEWS. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- ↑ «Deep US institutional secrets may have been exposed in hack blamed on Russia». The Guardian. 2020 թ․ դեկտեմբերի 16. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 «Emergency Directive 21-01». cyber.dhs.gov. 2020 թ․ դեկտեմբերի 13. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 15-ին.
- ↑ O'Neill, Patrick Howell (2020 թ․ դեկտեմբերի 15). «How Russian hackers infiltrated the US government for months without being spotted». MIT Technology Review. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ «SolarWinds advanced cyberattack: What happened and what to do now». Malwarebytes Labs. 2020 թ․ դեկտեմբերի 14. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- ↑ «Overview of Recent Sunburst Targeted Attacks». Trend Micro. 2020 թ․ դեկտեմբերի 15. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ Robertson, Jordan; Mehrotra, Kartikay; Turton, William (2020 թ․ դեկտեմբերի 18). «Hackers' Monthslong Head Start Hamstrings Probe of U.S. Breach». Bloomberg. Արխիվացված օրիգինալից 2021 թ․ ապրիլի 19-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ «Hacked networks will need to be burned 'down to the ground'». The Independent. Associated Press. 2020 թ․ դեկտեմբերի 18. Արխիվացված օրիգինալից 2020-12-19-ին.
- ↑ Satter, Raphael (2020 թ․ դեկտեմբերի 24). «Experts who wrestled with SolarWinds hackers say cleanup could take months - or longer». Reuters. Արխիվացված օրիգինալից 2021 թ․ հուլիսի 15-ին. Վերցված է 2023 թ․ մարտի 25-ին.
- ↑ Suderman, Alan; Tucker, Eric (2021 թ․ հուլիսի 31). «Justice Department says Russians hacked federal prosecutors». AP NEWS. Արխիվացված օրիգինալից 2021 թ․ հուլիսի 31-ին. Վերցված է 2021 թ․ հուլիսի 31-ին.
- ↑ Rashbaum, William K.; Protess, Ben; Vogel, Kenneth P.; Hong, Nicole (2021 թ․ մայիսի 27). «Prosecutors Investigating Whether Ukrainians Meddled in 2020 Election». The New York Times. Արխիվացված օրիգինալից 2021 թ․ հունիսի 12-ին. Վերցված է 2021 թ․ հուլիսի 31-ին.
- ↑ «Biden taps trusted figures to lead US climate fight; FDA says Moderna vaccine is highly protective; SolarWinds hack fallout spreads». The World from PRX. 2020 թ․ դեկտեմբերի 16. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ Cohen, Zachary; Marquardt, Alex; Fung, Brian (2020 թ․ դեկտեմբերի 16). «Massive hack of US government launches search for answers as Russia named top suspect». CNN (անգլերեն). Արխիվացված օրիգինալից 2021 թ․ դեկտեմբերի 5-ին. Վերցված է 2023 թ․ մարտի 24-ին.
- 1 2 3 4 Wolf, Zachary B. (2020 թ․ դեկտեմբերի 16). «The suspected Russian hack of the US government, explained». CNN (անգլերեն). Արխիվացված օրիգինալից 2022 թ․ օգոստոսի 11-ին. Վերցված է 2023 թ․ մարտի 24-ին.
- 1 2 3 4 5 6 7 Geller, Eric; Rayasam, Renuka; Ward, Myah (2020-12-17). «The Big Hack: What we know, what we don't». Politico. Արխիվացված օրիգինալից 2021 թ․ հունվարի 26-ին. Վերցված է 2020-12-19-ին.
- 1 2 Bing, Christopher (2020 թ․ դեկտեմբերի 13). «EXCLUSIVE-U.S. Treasury breached by hackers backed by foreign government – sources». Reuters. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- 1 2 3 Nakashima, Ellen; Timberg, Craig (2020 թ․ դեկտեմբերի 14). «DHS, State and NIH join list of federal agencies — now five — hacked in major Russian cyberespionage campaign». The Washington Post. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 3 4 Cohen, Zachary; Salama, Vivian; Fung, Brian (2020 թ․ դեկտեմբերի 14). «US officials scramble to deal with suspected Russian hack of government agencies». CNN. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- 1 2 3 Haynes, Deborah (2020 թ․ դեկտեմբերի 18). «US nuclear agency a target in 'massive' cyber attack on federal government by suspected Russian hackers». Sky News. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- 1 2 3 4 5 6 7 8 Abrams, Lawrence (2020 թ․ դեկտեմբերի 19). «The SolarWinds cyberattack: The hack, the victims, and what we know». BleepingComputer. Արխիվացված օրիգինալից 2021 թ․ մայիսի 29-ին. Վերցված է 2020 թ․ դեկտեմբերի 19-ին.
- 1 2 3 4 Dozier, Kimberly (2020-12-18). «U.S. Cyber Experts Scramble to Assess the Scope of the 'Hack of a Decade'». Time. Արխիվացված օրիգինալից 2021 թ․ մայիսի 15-ին. Վերցված է 2020-12-19-ին.
- 1 2 3 4 5 6 Sanger, David E.; Perlroth, Nicole; Barnes, Julian E. (2021 թ․ հունվարի 2). «As Understanding of Russian Hacking Grows, So Does Alarm». The New York Times. Արխիվացված օրիգինալից 2021 թ․ հունիսի 6-ին. Վերցված է 2023 թ․ մարտի 24-ին.
- 1 2 3 4 5 6 Stubbs, Jack; Satter, Raphael; Menn, Joseph (2020 թ․ դեկտեմբերի 15). «U.S. Homeland Security, thousands of businesses scramble after suspected Russian hack». Reuters. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- 1 2 Newman, Lily Hay (2021 թ․ փետրվարի 27). «The SolarWinds Body Count Now Includes NASA and the FAA». Wired. Արխիվացված օրիգինալից 2021 թ․ մարտի 10-ին. Վերցված է 2021 թ․ մարտի 16-ին.
- ↑ Jowitt, Tom (2020 թ․ փետրվարի 21). «US DoD Department Hacked And Data Compromised | Silicon UK Tech News». Silicon UK. Արխիվացված օրիգինալից 2021 թ․ հունվարի 18-ին. Վերցված է 2021 թ․ հունիսի 4-ին.
- 1 2 Turton, William; Riley, Michael; Jacobs, Jennifer (2020 թ․ դեկտեմբերի 17). «Hackers Tied to Russia Hit Nuclear Agency; Microsoft Is Exposed». Bloomberg L.P. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ Bertrand, Natasha; Wolff, Eric (2020 թ․ դեկտեմբերի 17). «Nuclear weapons agency breached amid massive cyber onslaught». Politico. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 «Nuclear Weapons Agency Hacked in Widening Cyberattack – Report». threatpost.com. 2020 թ․ դեկտեմբերի 17. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 Goodin, Dan (2020 թ․ դեկտեմբերի 17). «Microsoft is reportedly added to the growing list of victims in SolarWinds hack». Ars Technica. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ «Department of Energy says it was hacked in suspected Russian campaign». NBC News. 2020 թ․ դեկտեմբերի 18. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ Zurier, Steve (2020 թ․ դեկտեմբերի 21). «Security experts warn of long-term risk tied to Energy Department breach». SC Media. Արխիվացված օրիգինալից 2021 թ․ հունվարի 26-ին. Վերցված է 2020 թ․ դեկտեմբերի 23-ին.
- 1 2 Perlroth, Nicole (2020-12-31). «Microsoft Says Russian Hackers Viewed Some of Its Source Code». The New York Times. Արխիվացված օրիգինալից 2021 թ․ հունիսի 7-ին. Վերցված է 2021-01-13-ին.
- ↑ Suderman, Alan (2021 թ․ մարտի 28). «AP sources: SolarWinds hack got emails of top DHS officials». Associated Press. Արխիվացված օրիգինալից 2023 թ․ մարտի 17-ին. Վերցված է 2023 թ․ մարտի 25-ին.
- ↑ Paul, Kari (2021-01-06). «DoJ confirms email accounts breached by SolarWinds hackers». The Guardian. Արխիվացված օրիգինալից 2021 թ․ ապրիլի 17-ին. Վերցված է 2021-01-13-ին.
- ↑ Goodin, Dan (2021 թ․ հունվարի 7). «DoJ says SolarWinds hackers breached its Office 365 system and read email». Ars Technica. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 7-ին. Վերցված է 2021 թ․ հունվարի 11-ին.
- ↑ «Justice Department Says It's Been Affected by Russian Hack». SecurityWeek. Associated Press. 2021 թ․ հունվարի 6. Արխիվացված օրիգինալից 2021 թ․ հունվարի 22-ին. Վերցված է 2021-01-11-ին.
- ↑ Claburn, Thomas (2021-01-07). «JetBrains' build automation software eyed as possible enabler of SolarWinds hack». The Register. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 2-ին. Վերցված է 2021-01-12-ին.
- ↑ Perlroth, Nicole; Sanger, David E.; Barnes, Julian E. (2021-01-06). «Widely Used Software Company May Be Entry Point for Huge U.S. Hacking». The New York Times. Արխիվացված օրիգինալից 2021 թ․ մայիսի 31-ին. Վերցված է 2021-01-12-ին.
- ↑ Gatlan, Sergiu (2021-01-06). «SolarWinds hackers had access to over 3,000 US DOJ email accounts». BleepingComputer. Արխիվացված օրիգինալից 2021 թ․ ապրիլի 16-ին. Վերցված է 2021-01-13-ին.
- ↑ Suderman, Alan; Tucker, Eric (2021 թ․ հուլիսի 31). «Justice Department says Russians hacked federal prosecutors». AP NEWS. Արխիվացված օրիգինալից 2021 թ․ հուլիսի 31-ին. Վերցված է 2021 թ․ հուլիսի 31-ին.
- ↑ Morath, Eric; Cambon, Sarah Chaney (2021 թ․ հունվարի 14). «SolarWinds Hack Leaves Market-Sensitive Labor Data Intact, Scalia Says». The Wall Street Journal. Արխիվացված օրիգինալից 2021 թ․ հունիսի 7-ին. Վերցված է 2021 թ․ հունվարի 14-ին.
- ↑ Satter, Raphael (2020 թ․ դեկտեմբերի 22). «'Dozens of email accounts' were hacked at U.S. Treasury -Senator Wyden». Reuters. Արխիվացված օրիգինալից 2022 թ․ հուլիսի 25-ին. Վերցված է 2023 թ․ մարտի 25-ին.
- ↑ Volz, Dustin; McMillan, Robert (2021-01-07). «Federal Judiciary's Systems Likely Breached in SolarWinds Hack». WSJ. Արխիվացված օրիգինալից 2021 թ․ հունիսի 7-ին. Վերցված է 2021-01-12-ին.
- ↑ Alder, Madison (2021 թ․ հունվարի 6). «SolarWinds Hack Compromises U.S. Courts Electronic Filings (1)». Bloomberg Law. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 1-ին. Վերցված է 2021 թ․ հունվարի 12-ին.
- 1 2 Miller, Maggie (2021-01-07). «Federal judiciary likely compromised as part of SolarWinds hack». TheHill. Արխիվացված օրիգինալից 2021 թ․ մայիսի 3-ին. Վերցված է 2021-01-12-ին.
- 1 2 Krebs, Brian (2021-01-07). «Sealed U.S. Court Records Exposed in SolarWinds Breach». Krebs on Security. Արխիվացված օրիգինալից 2021 թ․ մարտի 13-ին. Վերցված է 2021-01-12-ին.
- 1 2 Starks, Tim (2021-01-07). «Federal courts are latest apparent victim of SolarWinds hack». CyberScoop. Արխիվացված օրիգինալից 2021 թ․ մարտի 25-ին. Վերցված է 2021-01-12-ին.
- ↑ Clark, Mitchell (2021-01-07). «Federal courts go low-tech for sensitive documents following SolarWinds hack». The Verge. Արխիվացված օրիգինալից 2021 թ․ հունվարի 28-ին. Վերցված է 2021-01-12-ին.
- ↑ Kovacs, Eduard (2021-01-08). «Probe Launched Into Impact of SolarWinds Breach on Federal Courts». SecurityWeek. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 1-ին. Վերցված է 2021-01-12-ին.
- 1 2 Gatlan, Sergiu (2021-01-07). «US Judiciary adds safeguards after potential breach in SolarWinds hack». BleepingComputer. Արխիվացված օրիգինալից 2021 թ․ ապրիլի 16-ին. Վերցված է 2021-01-13-ին.
- ↑ Corfield, Gareth (2021-01-08). «US courts system fears SolarWinds snafu could have let state hackers poke about in sealed case documents». The Register. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 2-ին. Վերցված է 2021-01-13-ին.
- 1 2 Stubbs, Jack; McNeill, Ryan (2020 թ․ դեկտեմբերի 18). «SolarWinds hackers broke into U.S. cable firm and Arizona county, web records show». Reuters. Արխիվացված է օրիգինալից 2020 թ․ դեկտեմբերի 22-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- 1 2 3 Stubbs, Jack (2020-12-19). «Hackers' broad attack sets cyber experts worldwide scrambling to defend networks». Reuters. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 19-ին.
- 1 2 3 4 5 Volz, Kevin Poulsen, Robert McMillan and Dustin (2020 թ․ դեկտեմբերի 21). «WSJ News Exclusive | SolarWinds Hack Victims: From Tech Companies to a Hospital and University». Wall Street Journal. Արխիվացված օրիգինալից 2021 թ․ հունիսի 7-ին. Վերցված է 2021 թ․ հունվարի 12-ին – via www.wsj.com.
{{cite news}}: CS1 սպաս․ բազմաթիվ անուններ: authors list (link) - ↑ Hvistendahl, Mara; Lee, Micah; Smith, Jordan (2020 թ․ դեկտեմբերի 17). «Russian Hackers Have Been Inside Austin City Network for Months». The Intercept. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ King, Ian; Mehrotra, Kartikay (2020 թ․ դեկտեմբերի 18). «Cisco Latest Victim of Russian Cyber-Attack Using SolarWinds». Bloomberg. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 21-ին. Վերցված է 2020 թ․ դեկտեմբերի 19-ին.
- ↑ Asokan, Akshaya; Schwartz, Mathew J. (2020 թ․ դեկտեմբերի 17). «SolarWinds Supply Chain Hit: Victims Include Cisco, Intel». Bank Info Security. Արխիվացված օրիգինալից 2021 թ․ հունվարի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 19-ին.
- 1 2 3 Brewster, Thomas (2020 թ․ դեկտեմբերի 19). «SolarWinds Hack: Cisco And Equifax Amongst Corporate Giants Finding Malware... But No Sign Of Russian Spies». Forbes. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 19-ին.
- ↑ Քաղվածելու սխալ՝ Սխալ
<ref>պիտակ՝ «sw-2020-12-18» անվանումով ref-երը տեքստ չեն պարունակում: - ↑ Schmaltz, Trey (2020 թ․ դեկտեմբերի 18). «La. retirement system warned it may have been target of Russian hack; Cox also investigating». WBRZ. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 3-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- 1 2 3 Cimpanu, Catalin (2021-01-26). «Four security vendors disclose SolarWinds-related incidents». ZDNet. Արխիվացված օրիգինալից 2021 թ․ մարտի 4-ին. Վերցված է 2021-02-01-ին. «This week, four new cyber-security vendors -- Mimecast, Qualys, Palo Alto Networks, and Fidelis -- have added their names to the list of companies that have installed trojanized versions of the SolarWinds Orion app.»
- ↑ Dailey, Natasha (2021 թ․ հունվարի 19). «Cybersecurity firm Malwarebytes was hacked by 'Dark Halo,' the same group that breached SolarWinds last year». Business Insider. Արխիվացված օրիգինալից 2021 թ․ հունվարի 30-ին. Վերցված է 2021 թ․ մարտի 16-ին.
- ↑ Sebenius, Alyza (2021 թ․ հունվարի 19). «Suspected Russian Hackers Targeted Cyber Firm Malwarebytes». Bloomberg. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 2-ին. Վերցված է 2021 թ․ մարտի 16-ին.
- ↑ Satter, Raphael (2021 թ․ հունվարի 19). «Malwarebytes says some of its emails were breached by SolarWinds hackers». Reuters. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 19-ին. Վերցված է 2021 թ․ մարտի 16-ին.
- ↑ Menn, Joseph (2020 թ․ դեկտեմբերի 18). «Exclusive: Microsoft breached in suspected Russian hack using SolarWinds – sources». Reuters. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ Cimpanu, Catalin (2020 թ․ դեկտեմբերի 17). «Microsoft confirms it was also breached in recent SolarWinds supply chain hack». ZDNet. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ Bass, Dina (2020 թ․ դեկտեմբերի 18). «Microsoft Says Its Systems Were Exposed to SolarWinds Hack». Bloomberg L.P. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ Novet, Jordan (2020 թ․ դեկտեմբերի 17). «Microsoft was reportedly swept up in SolarWinds hack». CNBC. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ Thomson, Iain (2020 թ․ դեկտեմբերի 18). «US nuke agency hacked by suspected Russian SolarWinds spies, Microsoft also installed backdoor». The Register. Արխիվացված օրիգինալից 2022 թ․ ապրիլի 8-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- 1 2 Torres, JC (2020 թ․ դեկտեմբերի 18). «Microsoft acknowledges it was hacked via SolarWinds exploit». SlashGear. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- 1 2 Robles, C. J. (2020 թ․ դեկտեմբերի 17). «Microsoft, SolarWinds Hacking Can Be a National Security Issue?». Tech Times. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ Satter, Raphael; Menn, Joseph (2021-01-01). «SolarWinds hackers accessed Microsoft source code, the company says». Reuters. Արխիվացված օրիգինալից 2022 թ․ նոյեմբերի 20-ին. Վերցված է 2023 թ․ մարտի 25-ին. «Modifying source code — which Microsoft said the hackers did not do — could have potentially disastrous consequences given the ubiquity of Microsoft products, which include the Office productivity suite and the Windows operating system. But experts said that even just being able to review the code could offer hackers insight that might help them subvert Microsoft products or services.»
- ↑ Smith, Chris (2021-01-01). «Here's why it's so dangerous that SolarWinds hackers accessed Microsoft's source code». BGR. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 26-ին. Վերցված է 2021-01-13-ին. «More than two weeks after the hacks, Microsoft disclosed that the attackers were able to access a critical piece of software, the source code from one or more undisclosed products. Microsoft explained in a blog post that the hackers were not able to modify the source code. But even just a glance at a source code from a company like Microsoft might be enough for hackers to develop new attacks that compromise other Microsoft products. ... Microsoft's blog post is meant to reassure governments and customers, but the fact remains that hackers might be in possession of the kind of secrets they shouldn't have access to. Time will tell if gaining access to Microsoft's source code will allow the same team of attackers to create even more sophisticated hacks.»
- ↑ Hope, Alicia (2021-01-07). «Software Giant Admits That SolarWinds Hackers Viewed Microsoft Source Code». CPO Magazine. Արխիվացված օրիգինալից 2021 թ․ հունվարի 26-ին. Վերցված է 2021-01-13-ին. «Microsoft disclosed [that] the hacking group behind the SolarWinds attack also viewed Microsoft source code for unnamed products. ... Microsoft, however, downplayed the breach, saying that the security of its products does not depend on the secrecy of its source code. Contrarily, Microsoft source code for most high-profile products remains to be among the most jealously guarded corporate secrets, shared only with a few trusted customers and governments.»
- ↑ Stanley, Alyse (2020-12-31). «Microsoft Says SolarWinds Hackers Also Broke Into Company's Source Code». Gizmodo. Արխիվացված օրիգինալից 2021 թ․ հունվարի 27-ին. Վերցված է 2021-01-13-ին. «While hackers may not have been able to change Microsoft's source code, even just sneaking a peek at the company's secret sauce could have disastrous consequences. Bad actors could use that kind of insight into the inner workings of Microsoft's services to help them circumvent its security measures in future attacks. The hackers essentially scored blueprints on how to potentially hack Microsoft products.»
- ↑ Bradley, Susan (2021-01-04). «SolarWinds, Solorigate, and what it means for Windows updates». Computerworld. Արխիվացված օրիգինալից 2021 թ․ մարտի 22-ին. Վերցված է 2021-01-13-ին. «Microsoft investigated further and found that while the attackers were not able to inject themselves into Microsoft's ADFS/SAML infrastructure, 'one account had been used to view source code in a number of source code repositories. The account did not have permissions to modify any code or engineering systems and our investigation further confirmed no changes were made.' This is not the first time Microsoft's source code has been attacked or leaked to the web. In 2004, 30,000 files from Windows NT to Windows 2000 leaked onto the web via a third party. Windows XP reportedly leaked online last year.»
- ↑ Satter, Raphael (2020-12-31). «Microsoft says SolarWinds hackers were able to view its source code but didn't have the ability to modify it». Business Insider. Արխիվացված օրիգինալից 2021 թ․ հունվարի 14-ին. Վերցված է 2021-01-13-ին. «Ronen Slavin, [chief technology officer at source code protection company Cycode], said a key unanswered question was which source code repositories were accessed. ... Slavin said he was also worried by the possibility that the SolarWinds hackers were poring over Microsoft's source code as prelude for something more ambitious. 'To me the biggest question is, "Was this recon for the next big operation?"' he said.»
- ↑ Spring, Tom (2021-01-12). «Critical Microsoft Defender Bug Actively Exploited; Patch Tuesday Offers 83 Fixes». Threatpost. Արխիվացված օրիգինալից 2021 թ․ ապրիլի 1-ին. Վերցված է 2021-01-13-ին. «Last month, Microsoft said state-sponsored hackers had compromised its internal network and leveraged additional Microsoft products to conduct further attacks.»
- ↑ «Email security firm Mimecast says hackers hijacked its products to spy on customers». Reuters. 2021-01-12. Արխիվացված օրիգինալից 2021-01-12-ին. Վերցված է 2021-01-13-ին. «Three cybersecurity investigators, who spoke on condition of anonymity to discuss details of an ongoing probe, told Reuters they suspected the hackers who compromised Mimecast were the same group that broke into U.S. software maker SolarWinds and a host of sensitive U.S. government agencies.»
- ↑ Kovacs, Eduard (2021-01-13). «Mimecast Discloses Certificate Incident Possibly Related to SolarWinds Hack». SecurityWeek.Com. Արխիվացված օրիգինալից 2021 թ․ մարտի 17-ին. Վերցված է 2021-01-13-ին. «According to Mimecast, it learned from Microsoft that hackers had compromised a certificate used to authenticate Mimecast Continuity Monitor, Internal Email Protect (IEP), and Sync and Recover products with Microsoft 365 Exchange Web Services. ... The company has not shared any details about the attacks abusing the compromised certificate, but some experts have speculated that the certificate may have allowed the hackers to intercept Mimecast customers' communications. ... According to Reuters, people with knowledge of the situation believe this incident may be related to the recently disclosed supply chain attack involving Texas-based IT management solutions provider SolarWinds.»
- ↑ Seals, Tara (2021-01-12). «Mimecast Certificate Hacked in Microsoft Email Supply-Chain Attack». Threatpost. Արխիվացված օրիգինալից 2021 թ․ մարտի 17-ին. Վերցված է 2021-01-13-ին. «Mimecast provides email security services that customers can apply to their Microsoft 365 accounts by establishing a connection to Mimecast's servers... A compromise means that cyberattackers could take over the connection, though which inbound and outbound mail flows, researchers said. It would be possible to intercept that traffic, or possibly to infiltrate customers' Microsoft 365 Exchange Web Services and steal information. 'The attack against Mimecast and their secure connection to Microsoft's Office 365 infrastructure appears to be the work of the same sophisticated attackers that breached SolarWinds and multiple government agencies,' Saryu Nayyar, CEO at Gurucul, said via email.»
- ↑ «SolarWinds attackers suspected in Microsoft authentication compromise». SC Media. 2021-01-12. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 27-ին. Վերցված է 2021-01-13-ին.
- ↑ Spadafora, Anthony (2021-01-12). «Mimecast may also have been a victim of the SolarWinds hack campaign». TechRadar. Արխիվացված օրիգինալից 2021 թ․ հունվարի 13-ին. Վերցված է 2021-01-13-ին. «The reason that Mimecast may have been attacked by the same threat actor behind the SolarWinds hack is due to the fact that these hackers often add authentication tokens and credentials to Microsoft Active Directory domain accounts in order to maintain persistence on a network and to achieve privilege escalation.»
- ↑ McMillan, Robert (2021-01-13). «SolarWinds Hackers' Attack on Email Security Company Raises New Red Flags». WSJ. Արխիվացված օրիգինալից 2021 թ․ հունիսի 7-ին. Վերցված է 2021-01-13-ին. «The Mimecast hackers used tools and techniques that link them to the hackers who broke into Austin, Texas-based SolarWinds Corp., according to people familiar with the investigation. The link to the SolarWinds hackers was reported earlier by Reuters.»
- ↑ «FireEye Red Team Tool Countermeasures». GitHub. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ Abrams, Lawrence (2020 թ․ դեկտեմբերի 15). «Microsoft to quarantine compromised SolarWinds binaries tomorrow». BleepingComputer. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ Lyngaas, Sean (2020 թ․ դեկտեմբերի 23). «Grid regulator warns utilities of risk of SolarWinds backdoor, asks how exposed they are». CyberScoop. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 24-ին.
- ↑ Brandom, Russell (2020 թ․ դեկտեմբերի 15). «SolarWinds hides list of high-profile customers after devastating hack». The Verge. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- ↑ Varghese, Sam (2020 թ․ դեկտեմբերի 15). «iTWire - Backdoored Orion binary still available on SolarWinds website». iTWire. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 14-ին. Վերցված է 2020 թ․ դեկտեմբերի 25-ին.
- ↑ Kovacs, Eduard (2021-01-06). «Class Action Lawsuit Filed Against SolarWinds Over Hack». SecurityWeek.Com. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 1-ին. Վերցված է 2021-01-13-ին.
- ↑ McCarthy, Kieren (2021-01-05). «Ah, right on time: Hacker-slammed SolarWinds sued by angry shareholders». The Register. Արխիվացված օրիգինալից 2021 թ․ մարտի 17-ին. Վերցված է 2021-01-13-ին.
- ↑ Kovacs, Eduard (2021-01-08). «SolarWinds Taps Firm Started by Ex-CISA Chief Chris Krebs, Former Facebook CSO Alex Stamos». SecurityWeek.Com. Արխիվացված օրիգինալից 2021 թ․ փետրվարի 19-ին. Վերցված է 2021-01-13-ին.
- ↑ Vaughan-Nichols, Steven J. (2021-01-14). «SolarWinds defense: How to stop similar attacks». ZDNet. Արխիվացված օրիգինալից 2021 թ․ մարտի 10-ին. Վերցված է 2021-01-15-ին.
- ↑ «Potentially major hack of government agencies disclosed». CBS News. 2020 թ․ դեկտեմբերի 14. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 15-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- ↑ Tucker, Eric; Krisher, Tom; Bajak, Frank (2020 թ․ դեկտեմբերի 14). «US government agencies, including Treasury, hacked; Russia possible culprit». WTVD. Associated Press. Արխիվացված է օրիգինալից 2020 թ․ դեկտեմբերի 14-ին. Վերցված է 2020 թ․ դեկտեմբերի 15-ին.
- ↑ Geller, Eric (2020 թ․ դեկտեմբերի 14). «'Massively disruptive' cyber crisis engulfs multiple agencies». Politico. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- ↑ Kaplan, Fred (2020 թ․ դեկտեմբերի 15). «Trump Has Been Whining About Fake Fraud—and Ignoring a Real Cybersecurity Crisis». Slate. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- ↑ O'Connor, Tom; Jamali, Naveed (2020 թ․ դեկտեմբերի 14). «US vows 'swift action' if defense networks hit by alleged Russia hack». Newsweek. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 16-ին.
- ↑ Bertrand, Natasha; Wolff, Eric (2020 թ․ դեկտեմբերի 17). «Nuclear weapons agency breached amid massive cyber onslaught». Politico. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ Kovacs, Eduard (2020 թ․ դեկտեմբերի 17). «FBI, CISA, ODNI Describe Response to SolarWinds Attack». SecurityWeek.com. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ Satter, Raphael (2020 թ․ դեկտեմբերի 24). «U.S. cyber agency says SolarWinds hackers are 'impacting' state, local governments». Reuters. Արխիվացված է օրիգինալից 2021 թ․ հունվարի 1-ին. Վերցված է 2020 թ․ դեկտեմբերի 25-ին – via uk.reuters.com.
- ↑ Silverman, Craig (2024-07-08). «The President Ordered a Board to Probe a Massive Russian Cyberattack. It Never Did». ProPublica (անգլերեն). Վերցված է 2024-07-09-ին.
- ↑ Daugherty, Alex (2020 թ․ դեկտեմբերի 18). «Intel chairman Rubio says 'America must retaliate' after massive cyber hack». Miami Herald. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 27-ին. Վերցված է 2020 թ․ դեկտեմբերի 19-ին.
- ↑ Dwyer, Colin (2020 թ․ դեկտեմբերի 19). «Pompeo Says Russia 'Pretty Clearly' Behind Cyberattack, Prompting Pushback From Trump». NPR. Արխիվացված օրիգինալից 2021 թ․ հունիսի 3-ին. Վերցված է 2020 թ․ դեկտեմբերի 20-ին.
- ↑ Cohen, Zachary; Salama, Vivian; Fung, Brian (2020 թ․ դեկտեմբերի 14). «US officials scramble to deal with suspected Russian hack of government agencies». CNN. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ Wolf, Zachary B. (2020 թ․ դեկտեմբերի 16). «The suspected Russian hack of the US government, explained». CNN (անգլերեն). Արխիվացված օրիգինալից 2022 թ․ օգոստոսի 11-ին. Վերցված է 2023 թ․ մարտի 24-ին.
- ↑ Vavra, Shannon (2020 թ․ դեկտեմբերի 23). «Lawmakers want more transparency on SolarWinds breach from State, VA». CyberScoop. Արխիվացված օրիգինալից 2021 թ․ հունվարի 26-ին. Վերցված է 2020 թ․ դեկտեմբերի 24-ին.
- ↑ Cameron, Dell (2020 թ․ դեկտեմբերի 24). «Veterans Affairs Officials Inexplicably Blow Off Briefing on SolarWinds Hack». Gizmodo. Արխիվացված օրիգինալից 2021 թ․ հունվարի 21-ին. Վերցված է 2020 թ․ դեկտեմբերի 25-ին.
- ↑ Volz, Dustin; McMillan, Robert (2021-01-07). «Federal Judiciary's Systems Likely Breached in SolarWinds Hack». WSJ. Արխիվացված օրիգինալից 2021 թ․ հունիսի 7-ին. Վերցված է 2021-01-12-ին.
- ↑ Paul, Kari (2020 թ․ դեկտեմբերի 17). «Hacking campaign targeted US energy, treasury and commerce agencies». The Guardian. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 17-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- 1 2 3 Sink, Justin (2020 թ․ դեկտեմբերի 19). «Trump Downplays Huge Hack Tied to Russia, Suggests China». Bloomberg (անգլերեն). Արխիվացված օրիգինալից 2021 թ․ հունվարի 5-ին. Վերցված է 2023 թ․ մարտի 25-ին.
- ↑ Canales, Katie (2020 թ․ դեկտեմբերի 19). «Former US cybersecurity chief Chris Krebs warned not to 'conflate' voting system security with SolarWinds hack despite Trump's claim». Business Insider. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 20-ին. Վերցված է 2020 թ․ դեկտեմբերի 20-ին.
- ↑ Bing, Christopher; Landay, Jonathan (2020-12-19). «Trump downplays impact of massive hacking, questions Russia involvement». Reuters. Արխիվացված է օրիգինալից 2021 թ․ հունվարի 4-ին. Վերցված է 2020 թ․ դեկտեմբերի 19-ին.
- ↑ Murdock, Jason (2020 թ․ դեկտեմբերի 17). «Russia Could Fake Government Emails After SolarWinds Hack: Ex-Trump Adviser». Newsweek (անգլերեն). Արխիվացված օրիգինալից 2022 թ․ օգոստոսի 8-ին. Վերցված է 2023 թ․ մարտի 25-ին.
- ↑ Turton, William; Riley, Michael; Jacobs, Jennifer (2020 թ․ դեկտեմբերի 17). «Hackers Tied to Russia Hit Nuclear Agency; Microsoft Is Exposed». Bloomberg L.P. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- ↑ Satter, Raphael (2020-12-20). «Biden chief of staff says hack response will go beyond 'just sanctions'». Reuters (անգլերեն). Արխիվացված օրիգինալից 2021 թ․ ապրիլի 7-ին. Վերցված է 2020-12-20-ին.
- ↑ Fabian, Jordan; Epstein, Jennifer (2020 թ․ դեկտեմբերի 22). «Biden Says Hack of U.S. Shows Trump Failed at Cybersecurity». Bloomberg. Արխիվացված օրիգինալից 2022 թ․ ապրիլի 7-ին. Վերցված է 2020 թ․ դեկտեմբերի 23-ին.
- ↑ Lewis, Simon (2020 թ․ դեկտեմբերի 23). «Trump must blame Russia for cyber attack on U.S., Biden says». Reuters. Արխիվացված օրիգինալից 2021 թ․ հունվարի 21-ին. Վերցված է 2020 թ․ դեկտեմբերի 23-ին.
- ↑ Sanger, David E. (2021-01-13). «Biden to Restore Homeland Security and Cybersecurity Aides to Senior White House Posts». The New York Times. Արխիվացված օրիգինալից 2021 թ․ մարտի 29-ին. Վերցված է 2021-01-13-ին. «President-elect Joseph R. Biden Jr., facing the rise of domestic terrorism and a crippling cyberattack from Russia, is elevating two White House posts that all but disappeared in the Trump administration: a homeland security adviser to manage matters as varied as extremism, pandemics and natural disasters, and the first deputy national security adviser for cyber and emerging technology. ... Mr. Trump dismantled the National Security Council's pandemic preparedness office, and while he had an active cyberteam at the beginning of his term, it languished. 'It's disturbing to be in a transition moment when there really aren't counterparts for that transition to be handed off,' Ms. Sherwood-Randall said. ... The SolarWinds hacking, named after the maker of network management software that Russian intelligence agents are suspected of having breached to gain access to the email systems of government agencies and private companies, was a huge intelligence failure.»
- ↑ «Microsoft hack: White House warns of 'active threat' of email attack». BBC News. 2021 թ․ մարտի 6. Արխիվացված օրիգինալից 2021 թ․ մարտի 7-ին. Վերցված է 2021 թ․ մարտի 6-ին.
- ↑ Sanger, David E.; Barnes, Julian E.; Perlroth, Nicole (2021 թ․ մարտի 7). «Preparing for Retaliation Against Russia, U.S. Confronts Hacking by China». The New York Times. Արխիվացված օրիգինալից 2021 թ․ մարտի 11-ին. Վերցված է 2021 թ․ մարտի 15-ին.
- ↑ Tucker, Eric; Madhani, Aamer (2021-04-15). «US retaliates against Russian hacking by expelling diplomats, imposing new sanctions». FOX 10 Phoenix (ամերիկյան անգլերեն). Associated Press. Արխիվացված օրիգինալից 2022 թ․ դեկտեմբերի 18-ին. Վերցված է 2021-04-15-ին.
- ↑ Jain, Akshita; Spocchia, Gino (2021-04-15). «Biden expels Russian diplomats and announces new sanctions in retaliation for hacking». The Independent (անգլերեն). Արխիվացված օրիգինալից 2021-04-15-ին. Վերցված է 2021-04-15-ին.
- ↑ «US expels Russian diplomats, issues sanctions». DW (անգլերեն). 2021 թ․ ապրիլի 15. Արխիվացված օրիգինալից 2023 թ․ հունվարի 7-ին. Վերցված է 2023 թ․ մարտի 25-ին.
- ↑ Corera, Gordon (2020 թ․ դեկտեմբերի 18). «SolarWinds: UK assessing impact of hacking campaign». BBC News. Արխիվացված օրիգինալից 2021 թ․ մարտի 11-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ «UK organisations using SolarWinds Orion platform should check whether personal data has been affected». ico.org.uk. 2020 թ․ դեկտեմբերի 23. Արխիվացված է օրիգինալից 2021 թ․ հունվարի 27-ին. Վերցված է 2020 թ․ դեկտեմբերի 23-ին.
- ↑ Paas-Lang, Christian (2020-12-19). «CSE warns companies to check IT systems following SolarWinds hack». CBC. Արխիվացված օրիգինալից 2021 թ․ մարտի 30-ին. Վերցված է 2020-12-25-ին.
- ↑ «Canadian Centre for Cyber Security». Canadian Centre for Cyber Security. 2018 թ․ օգոստոսի 15. Արխիվացված օրիգինալից 2021 թ․ մայիսի 24-ին. Վերցված է 2020 թ․ դեկտեմբերի 25-ին.
- ↑ Wolfe, Jan; Pierson, Brendan (2020-12-19). «Explainer-U.S. government hack: espionage or act of war?». Reuters. Արխիվացված է օրիգինալից 2023 թ․ մարտի 25-ին. Վերցված է 2020-12-19-ին.
- 1 2 Dilanian, Ken (2020-12-18). «Suspected Russian hack: Was it an epic cyber attack or spy operation?». NBC News. Արխիվացված օրիգինալից 2021 թ․ մարտի 11-ին. Վերցված է 2020-12-19-ին.
- 1 2 Erica Borghard; Jacquelyn Schneider (2020 թ․ դեկտեմբերի 17). «Russia's Hack Wasn't Cyberwar. That Complicates US Strategy». Wired. Արխիվացված օրիգինալից 2020 թ․ դեկտեմբերի 18-ին. Վերցված է 2020 թ․ դեկտեմբերի 17-ին.
- 1 2 Goldsmith, Jack (2020 թ․ դեկտեմբերի 18). «Self-Delusion on the Russia Hack». thedispatch.com. Արխիվացված օրիգինալից 2021 թ․ մայիսի 16-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ Schmitt, Michael (2020 թ․ դեկտեմբերի 21). «Russia's SolarWinds Operation and International Law». Just Security. Արխիվացված օրիգինալից 2021 թ․ մայիսի 29-ին. Վերցված է 2020 թ․ դեկտեմբերի 23-ին.
- ↑ Goodin, Dan (2020 թ․ դեկտեմբերի 18). «Microsoft president calls SolarWinds hack an 'act of recklessness'». Ars Technica. Արխիվացված օրիգինալից 2021 թ․ մայիսի 7-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ «US cyber-attack: US energy department confirms it was hit by Sunburst hack». BBC News. 2020 թ․ դեկտեմբերի 18. Արխիվացված օրիգինալից 2021 թ․ հունիսի 6-ին. Վերցված է 2020 թ․ դեկտեմբերի 18-ին.
- ↑ Schneier, Bruce (2020 թ․ դեկտեմբերի 23). «The US has suffered a massive cyberbreach. It's hard to overstate how bad it is». The Guardian. Արխիվացված օրիգինալից 2021 թ․ մայիսի 7-ին. Վերցված է 2020 թ․ դեկտեմբերի 23-ին.
- ↑ Kolbe, Paul R. (2020 թ․ դեկտեմբերի 24). «With Hacking, the United States Needs to Stop Playing the Victim». The New York Times. ProQuest 2473435248. Արխիվացված օրիգինալից 2021 թ․ մայիսի 19-ին. Վերցված է 2020 թ․ դեկտեմբերի 24-ին.
Արտաքին հղումներ
[խմբագրել | խմբագրել կոդը]- SolarWinds-ի անվտանգության խորհրդատվություն
- FireEye հետազոտական զեկույց
- GuidePoint-ի անվտանգության վերլուծություն
- Ռուսական SVR-ը թիրախավորում է ԱՄՆ-ի և դաշնակիցների ցանցերը (pdf ֆայլ)
- «Ամենավատ մղձավանջը»՝ կիբեռհարձակում. SolarWinds հաքերային հարձակման չպատմված պատմությունը, հեղինակ՝ Դինա Թեմփլ-Ռաստոն, ուրբաթ, 2021 թվականի ապրիլի 16 (NPR միայն տեքստային տարբերակ)