juss og samfunn
Mener russisk trusselgruppe står bak Solarwinds-hackingen. Aksjonærer går til søksmål mot selskapet
Verdien av Solarwinds-aksjene har blitt nesten halvert siden saken ble kjent.
Selv om enkelte mener at det kan ta mange måneder eller år før verden eventuelt får full oversikt over de reelle konsekvensene av bakdøren i Solarwinds' Orion-programvare, det allerede klart at omfanget er betydelig verre enn det man først trodde. I helgen skrev The New York Times at minst 250 selskaper og føderale etater i USA er berørt. Det bekreftede antallet amerikanske etater som er bekreftet kompromittert, er så langt likevel under ti.
Etterforskningen avdekker stadig nye tilfeller, både i USA og andre land. Det antas likevel at antallet berørte virksomheter er betydelig lavere enn de rundt 18.000 kundene som antas å ha installert programvareoppdateringen som inneholdt bakdøren.
Uenige med Trump
Tirsdag denne uken kom Cyber Unified Coordination Group (UCG), som består av FBI, CISA (Cybersecurity and Infrastructure Security Agency) og ODNI (Office of the Director of National Intelligence), med støtte fra NSA (National Security Agency), med en felles uttalelse hvor det opplyses at etterforskningen gruppen har gjort, viser at trusselgruppen som er ansvarlig for det meste eller alt som nylig har blitt avdekket i denne saken, inkludert kompromitteringen av statlige og ikke-statlige nettverk, sannsynligvis er russisk.
Dette strider midt imot det president Donald Trump skrev på Twitter den 19. desember, hvor han hevdet at hovedstrømsmediene overdrev omfanget av angrepet, samtidig som han klagde over at det stadig er Russland som utpekes i mediene når cyberangrep skjer. Selv pekte han (med noe forbehold) på Kina, samtidig som at han hevdet at det er finansielle årsaker til at hovedstrømsmediene ikke diskuterer denne muligheten.
I motsetning til mediene, hadde Trump ingen kilder å vise til, og ifølge The New York Times skal det ifølge personer med tilgang til etterforskningsmaterialet ikke være gjort funn som peker på Kina.
Myndighetene i både Kina og Russland har avvist at de står bak hackingen og kompromitteringen av Solarwinds' kunder.
Aksjonærer på krigsstien
Denne uken har Solarwinds ifølge The Register blitt angrepet på en ny front, nemlig fra aksjonærer som mener at selskapet enten har holdt tilbake informasjon om sikkerhetsproblemene, kommet med villedende informasjon om dette eller på en skjødesløs måte ignorert problemene.
Spesifikt vises det blant til at servere var beskyttet med et særdeles svakt passord, «solarwinds123», men til en standardtekst i en rapport til det amerikanske finanstilsynet i februar 2020 hvor Solarwinds opplyser at det har sett en økning i sofistikerte angrep mot selskapet, og at det ikke nødvendigvis vil kunne forutse og dermed stå imot alle disse. Det opplyses at resultater av dette kan være skade på egen eller kunder infrastruktur, og at dette blant annet kan føre til alvorlig omdømmetap.
Flere investorer forsøker nå å etablere et gruppesøksmål på vegne av dem som har kjøpt aksjer i Solarwinds mellom 24. februar og 15. desember 2020. Verdiene på Solarwinds-aksjene har nesten blitt halvert siden den 11. desember, da det begynte å bli klart hvordan et tidligere angrep mot IT-sikkerhetsselskapet Fireeye hadde gått for seg.
Kort tid senere ble det ifølge Bloomberg kjent at ledelsen i Solarwinds var blitt advart om IT-sikkerhetsrisikoer i selskapet, men at forslag til å bedre dette, ble ignorert.
Aksjonærene krever derfor økonomisk erstatning for den reduserte verdien av deres andeler i selskapet.