sikkerhet
Minst 10 virksomheter i Norge rammet av Sunburst: – Det skal de ta ytterst alvorlig
Amerikanske myndigheter har beordret alle føderale etater til å deaktivere Orion-løsningen fra Solarwinds, som også er i bruk blant norske offentlige og private virksomheter. Illustrasjonsfoto: Colourbox
En sofistikert trusselaktør har klart å plante en bakdør i ellers legitime oppdateringer til Solarwinds Orion, som er en utbredt plattform for overvåkning og administrasjon av nettverk og servere.
Det var søndag at leverandøren bekreftet infiltrasjonen, som ledd i et såkalt forsyningskjedeangrep. Hackere har brutt seg inn hos IT-sikkerhetsselskapet Fireeye og flere amerikanske departementer ved hjelp av den forfalskede programvaren.
I underkant av 18.000 kunder har en Orion-installasjon, som mottok trojaniserte oppdateringer med bakdør i perioden fra mars til juni 2020, viser en rapport fra Solarwinds til USAs finanstilsyn.