Como proteger a sua organização após a vulnerabilidade do SolarWinds
Confira as recomendações do SolarWinds para proteger sua organização após a vulnerabilidade da plataforma.
Confira as recomendações do SolarWinds para proteger sua organização após a vulnerabilidade da plataforma.
A inserção de um malware no SolarWinds, popular rede de gestão de softwares do Orion, fez com que o governo federal dos Estados Unidos e grandes corporações americanas tomassem medidas rápidas para investigar e mitigar o que pode ser considerada a maior e mais perniciosa violação de dados na história do país.
Invasores foram capazes de usar uma vulnerabilidade no programa de monitoramento de redes para lançar ciberataques contra agências governamentais dos Estados Unidos e outras organizações.
Os agressores tiraram vantagem de uma brecha na forma em que atualizações eram enviadas ao monitoramento da plataforma SolarWinds da Orion.
Devido ao vazamento, os invasores foram capazes de monitorar os tráfegos internos da caixa de e-mail do departamento de Tesouro e Comércio Americano, de acordo com a Reuters.
A agência de segurança FireEye, vítima recente de um vazamento de dados, disse que as vítimas também incluem agências do governo, de consultoria, tecnologia e de telecomunicações, assim como outras entidades na América do Norte, Europa, Ásia e Emirados Árabes.
Porém, o número de organizações afetadas pode ser ainda maior, uma vez que a plataforma SolarWinds da Orion é um produto popular entre agências do governo e companhias listadas no Fortune 500.
De acordo com o Solarwinds, as brechas afetam a Plataforma Orion em suas versões 2019.4 HF 5, 2020.2 sem um código de correção instalado e a versão 2020.2 HF 1. Em casos de brechas e vazamentos, a vulnerabilidade pode permitir que um agressor comprometa o servidor no qual o produto Orion é executado.
Em resposta aos ataques, o SolarWinds lançou uma nota de esclarecimento com os seguintes conselhos e recomendações para organizações que utilizam a plataforma:
Para organizações que buscam se proteger de vazamentos similares, a firma de segurança Cycode publicou em seu blog dicas para prevenção após o incidente SolarWinds.
Entre outras recomendações, a Cycode adverte para que você fortaleça sua infraestrutura de acesso a controles através dos seguintes passos:
A IB Tecnologia possui uma das ferramentas mais inovadoras e seguras do mercado que, por ter sido desenvolvida em Israel, traz toda credibilidade e consistência necessárias.
O OREV entra como uma luva no incidente ocorrido na SolarWinds, pois o software poderia facilmente avaliar os comportamentos nos endpoints e alertar os gestores responsáveis.
Com ele, também é possível fazer o inventário de toda a infraestrutura e obter até os números de séries dos equipamentos.
O OREV é capaz de executar auditoria em tempo real, analisar o comportamento e as atividades dos usuários com a IA, analisar a utilização e a manutenção dos recursos computacionais, rastrear o vazamento de dados, entre outras funções.
Para saber mais sobre o OREV e conhecer as soluções em cibersegurança da IB Tecnologia, entre em contato com nossos especialistas.