История с SolarWinds окончательно вышла за рамки «очередного инцидента» именно в этот день. Стало ясно: это не утечка и не ошибка конфигурации, а одна из самых опасных атак в истории ИБ.
🔘 Злоумышленники не ломали инфраструктуру клиентов. Они встроились раньше — в официальный процесс сборки. Вредоносный код попал в подписанный апдейт Orion и разошёлся по тысячам организаций вместе с легитимным обновлением.
➡️ Что сделало этот кейс переломным:
— администраторы сами устанавливали бэкдор
— системы защиты видели «нормальную активность»
— компрометация длилась месяцами без шума
— атакующий сразу оказывался внутри периметра
✏️ Главный вывод неприятный, но честный:
Если скомпрометирован вендор — защищаться уже поздно.
С этого дня обновления стали частью модели угроз.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#breach_breakdown
