SolarWinds Corporation es una empresa estadounidense que desarrolla software para empresas para ayudar a administrar sus redes , sistemas e infraestructura de tecnología de la información . Tiene su sede en Austin, Texas , con oficinas de ventas y desarrollo de productos en varias ubicaciones en los Estados Unidos y varios otros países. [3] La empresa cotizó en bolsa desde mayo de 2009 hasta finales de 2015, y nuevamente a partir de octubre de 2018. También ha adquirido varias otras empresas, algunas de las cuales todavía opera bajo sus nombres originales, incluidas Pingdom , Papertrail y Loggly . [4] Tenía alrededor de 300.000 clientes a diciembre de 2020, incluidas casi todas las empresas Fortune 500 y numerosas agencias del gobierno federal de EE. UU. [5] [6]
Un producto de SolarWinds, Orion, utilizado por unos 33.000 clientes del sector público y privado, fue el foco de un ataque a gran escala revelado en diciembre de 2020. El ataque persistió sin ser detectado durante meses en 2020, y después de la revelación inicial siguieron apareciendo detalles adicionales sobre la amplitud y profundidad de los sistemas comprometidos. [7] En febrero de 2021, el presidente de Microsoft, Brad Smith, dijo que era "el ataque más grande y sofisticado que el mundo haya visto jamás". [8]
Historia
SolarWinds comenzó en 1999 en Tulsa, Oklahoma , cofundada por Donald Yonce (un ex ejecutivo de Walmart ) y su hermano Dave Yonce . [9] [10] [11] [12] SolarWinds lanzó sus primeros productos, Trace Route y Ping Sweep, a principios de marzo de 1998 y lanzó su primera aplicación de monitoreo de rendimiento de red basada en web en noviembre de 2001. [13] SolarWinds obtuvo su nombre al combinar dos palabras que evocan fuerzas naturales, poderosas y dinámicas. "Solar" se refiere al sol, que simboliza energía, luz y vitalidad, mientras que "Winds" sugiere movimiento, cambio e impulso. En conjunto, el nombre refleja el objetivo de la empresa de proporcionar un software de gestión de TI eficiente y potente que aporte soluciones a las empresas de una manera dinámica e impactante. En 2006, la empresa trasladó su sede a Austin, Texas , [10] donde aproximadamente 300 de los 450 empleados totales de la empresa estaban radicados en 2011. [9] La empresa fue rentable desde su fundación hasta su IPO en 2009. [14]
Durante 2007, SolarWinds recaudó fondos de Austin Ventures , Bain Capital e Insight Venture Partners . [15] [16] SolarWinds completó una oferta pública inicial de 112,5 millones de dólares en mayo de 2009, [10] cerrando a precios más altos después de su día inicial de cotización. [17] La IPO de SolarWinds fue seguida por otra de OpenTable (un servicio de reserva de restaurantes en línea ), que se percibió como un punto de inflexión durante la Gran Recesión , cuando muy pocas empresas salieron a bolsa. [18] Tanto Bain Capital como Insight Venture Partners respaldaron la IPO y aprovecharon la oportunidad para vender algunas de sus acciones durante la oferta. [14]
Los analistas y ejecutivos de la empresa anticiparon una expansión continua después de la IPO, incluidas varias adquisiciones. [19] En 2010, Bennett se retiró como CEO y fue reemplazado por el ex director financiero de la empresa, Kevin Thompson. [10] En mayo de 2013, SolarWinds anunció planes para invertir en un centro de operaciones en Salt Lake City, Utah . Fue nombrada por Forbes como "Mejor Pequeña Empresa en Estados Unidos", citando productos de alto funcionamiento por bajos costos y un crecimiento impresionante de la empresa. Para 2013, SolarWinds empleaba a unas 900 personas. [20]
La adquisición por parte de las firmas de inversión en tecnología de capital privado Silver Lake Partners y Thoma Bravo , LLC. se anunció a fines de 2015, [21] [22] y, en enero de 2016, SolarWinds pasó a ser privada en un acuerdo de 4.500 millones de dólares. En ese momento, la empresa tenía 1.770 empleados en todo el mundo, 510 de ellos con sede en Austin, y reportó ingresos de aproximadamente 500 millones de dólares al año. [23]
En noviembre de 2017, SolarWinds lanzó AppOptics, que integra gran parte de su cartera de software, incluidos Librato y TraceView, en un único paquete de software como servicio . AppOptics incluía compatibilidad con Amazon Web Services y Microsoft Azure . [24]
En septiembre de 2018, SolarWinds presentó una oferta pública nuevamente, después de tres años de ser propiedad de empresas de capital privado. [25] SolarWinds completó su oferta pública el 19 de octubre de 2018. [26]
El 7 de diciembre de 2020, el director ejecutivo Kevin Thompson se jubiló y será reemplazado por Sudhakar Ramakrishna, director ejecutivo de Pulse Secure, a partir del 4 de enero de 2021. [1] [27] [28]
El 8 de enero de 2021, SolarWinds contrató al exdirector de CISA Chris Krebs para ayudar a la empresa a superar el reciente ciberataque. [29]
En julio de 2021, SolarWinds separó su negocio de proveedor de servicios gestionados (MSP) de la empresa principal. La nueva empresa pública que cotiza por separado se llama N-able. [30]
Adquisiciones
Según The Wall Street Journal , SolarWinds ofrece software descargable gratuitamente a clientes potenciales y luego les comercializa software más avanzado ofreciéndoles versiones de prueba. [31] Después de la financiación en 2007, SolarWinds adquirió varias empresas, incluidas Neon Software e ipMonitor Corp., y abrió una oficina de ventas europea en Irlanda. [32]
Durante y después de su salida a bolsa en 2009, SolarWinds adquirió varias otras empresas y productos, incluida la adquisición del fabricante de software con sede en Nueva Zelanda Kiwi Enterprises, que se anunció en enero de 2009. [33]
SolarWinds adquirió varias empresas en 2011 y ocupó el puesto número 10 en la lista de la revista Forbes de las empresas de tecnología de más rápido crecimiento. [34] En enero de 2011, adquirió Hyper9 Inc, una empresa de gestión de virtualización con sede en Austin con términos no revelados. [35] En julio, SolarWinds completó la adquisición de la empresa de seguridad de red con sede en Idaho TriGeo por $ 35 millones. [34] [36] Las oficinas de TriGeo en Post Falls se agregaron a la lista de ubicaciones de SolarWinds que ya incluía oficinas satélite en Dallas , Salt Lake City y Tulsa, así como operaciones en Australia, la República Checa, India, Irlanda y Singapur. [37] En 2012, SolarWinds adquirió el proveedor de software de gestión de parches EminentWare, [38] y RhinoSoft, agregando el producto FTP Voyager de esta última compañía a la suite de productos de SolarWinds. [39]
A principios de 2013, SolarWinds adquirió N-able Technologies, un proveedor de servicios de tecnología de la información basados en la nube. Según se informa, el acuerdo estaba valorado en 120 millones de dólares en efectivo. [40] A finales de 2013, adquirió la empresa de gestión del rendimiento de bases de datos Confio Software, con sede en Boulder, Colorado . Con el acuerdo de 103 millones de dólares, SolarWinds obtuvo una oficina de ventas en Londres y el producto principal de Confio, Ignite. [41] Entre 2014 y 2015, la empresa adquirió la empresa sueca de monitorización web Pingdom, [42] [43] la empresa de métricas y monitorización con sede en San Francisco Librato (por 40 millones de dólares), [44] y el servicio de gestión de registros Papertrail (por 41 millones de dólares). [45]
Entre 2015 y 2020, SolarWinds adquirió Librato (una empresa de monitorización), [46] Capzure Technology (un software de gestión de MSP para N-able que SolarWinds había adquirido previamente), [47] LogicNow (una empresa de software de monitorización remota), [48] SpamExperts (una empresa de seguridad de correo electrónico), [49] Loggly (una empresa de gestión y análisis de registros), [4] Trusted Metrics (un proveedor de software de gestión y monitorización de amenazas), [50] Samanage (un proveedor de servicios de asistencia técnica y gestión de activos de TI), [51] VividCortex (un monitor de rendimiento de bases de datos), [52] y SentryOne (un proveedor de monitorización del rendimiento de bases de datos). [53]
Ataques a la cadena de suministro 2019-2020
ESTALLIDO DE SOL
El 13 de diciembre de 2020, The Washington Post informó que varias agencias gubernamentales fueron violadas a través del software Orion de SolarWinds. [54] Al día siguiente, la compañía declaró en una presentación ante la SEC que menos de 18.000 de sus 33.000 clientes de Orion se vieron afectados, lo que involucra ciertas revisiones de las versiones 2019.4 a 2020.2.1, lanzadas entre marzo de 2020 y junio de 2020. [5] Según Microsoft , los piratas informáticos adquirieron acceso de superusuario a los certificados de firma de tokens SAML . [55] Este certificado SAML se utilizó luego para falsificar nuevos tokens para permitir a los piratas informáticos un acceso confiable y altamente privilegiado a las redes. [56] La Agencia de Seguridad de Infraestructura y Ciberseguridad emitió la Directiva de Emergencia 21-01 en respuesta al incidente, aconsejando a todas las agencias civiles federales que deshabilitaran Orion. [57]
Se informó que APT29 , también conocido como Cozy Bear, que trabaja para el Servicio de Inteligencia Exterior de Rusia ( SVR ), estaba detrás del ataque de 2020. [58] [59] Las víctimas de este ataque incluyen la empresa de ciberseguridad FireEye , el Departamento del Tesoro de EE. UU. , la Administración Nacional de Telecomunicaciones e Información del Departamento de Comercio de EE. UU . , así como el Departamento de Seguridad Nacional de EE. UU . [60] [61] Entre los clientes internacionales destacados de SolarWinds que investigan si se vieron afectados se incluyen la Organización del Tratado del Atlántico Norte (OTAN), el Parlamento Europeo , la Sede de Comunicaciones del Gobierno del Reino Unido , el Ministerio de Defensa del Reino Unido , el Servicio Nacional de Salud del Reino Unido (NHS), el Ministerio del Interior del Reino Unido y AstraZeneca . [62] [63] FireEye informó que los piratas informáticos insertaron "código malicioso en actualizaciones de software legítimas para el software Orion que permiten a un atacante acceder de forma remota al entorno de la víctima" y que han encontrado "indicios de compromiso que se remontan a la primavera de 2020". [64] FireEye denominó al malware SUNBURST. [65] [66] Microsoft lo llamó Solorigate. [67] [66]
El ataque utilizó una puerta trasera en una biblioteca de SolarWinds ; cuando se produjo una actualización de SolarWinds, el ataque malicioso pasaría desapercibido debido al certificado de confianza. [68] En noviembre de 2019, un investigador de seguridad notificó a SolarWinds que las credenciales de un servidor FTP de terceros tenían una contraseña débil de "solarwinds123", advirtiendo que "cualquier pirata informático podría cargar [código] malicioso" que luego se distribuiría a los clientes de SolarWinds. [69] [70] [71] El New York Times informó que SolarWinds no empleaba a un director de seguridad de la información y que las contraseñas de los empleados se habían publicado en GitHub en 2019. [72]
El 15 de diciembre de 2020, SolarWinds informó de la infracción a la Comisión de Bolsa y Valores. [73] Sin embargo, SolarWinds siguió distribuyendo actualizaciones infectadas con malware y no revocó de inmediato el certificado digital comprometido utilizado para firmarlas. [69] [74] [75]
El 16 de diciembre de 2020, el portal de noticias de TI alemán Heise.de informó que SolarWinds había estado alentando durante algún tiempo a los clientes a desactivar las herramientas antimalware antes de instalar los productos SolarWinds. [76] [77]
El 17 de diciembre de 2020, SolarWinds dijo que revocaría los certificados comprometidos antes del 21 de diciembre de 2020. [78]
El 21 de diciembre de 2020, el fiscal general William Barr declaró que creía que el hackeo de SolarWinds parecía haber sido perpetrado por Rusia, contradiciendo las especulaciones del presidente Donald Trump de que China, no Rusia, podría ser el culpable. [79]
A fines de diciembre de 2020, Trustwave , una empresa de ciberseguridad, se comunicó con SolarWinds para informarle sobre nuevas fallas de seguridad que habían descubierto en el software producido por SolarWinds. Aunque los piratas informáticos no habían aprovechado estas vulnerabilidades, plantearon preguntas sobre la seguridad de la red de los clientes de SolarWinds. [80]
La magnitud del daño monetario aún no se ha calculado, pero el 14 de enero de 2021, CRN.com informó que el ataque podría costar a las empresas de seguros cibernéticos al menos 90 millones de dólares. [81] [82]
El 1 de marzo de 2021, el director ejecutivo de SolarWinds, Sudhakar Ramakrishna, culpó a un pasante de la empresa por usar una contraseña insegura ("solarwinds123") en su servidor de actualizaciones. La empresa y los profesionales de seguridad descartan las especulaciones de que esto provocó el ataque. [83] [84] Más que el hecho de que el pasante usara una contraseña débil, los expertos señalaron que el principal problema que este hecho pone de relieve es la mala cultura de seguridad que tiene la empresa. [85]
A raíz del incidente, se han planteado dudas en el seno del Gobierno de los Estados Unidos sobre el papel que Microsoft ha desempeñado en la habilitación de la violación de datos. Esto se relaciona con la vulnerabilidad "golden SAML" en las ofertas de directorios de Microsoft, de la que la empresa tenía conocimiento pero no abordó. El senador Ron Wyden se pregunta por qué el Gobierno de los Estados Unidos gastó tanto dinero en software de Microsoft sin que la empresa le advirtiera de esta técnica de piratería. [86]
SUPERNOVA
El 19 de diciembre de 2020, Microsoft afirmó que sus investigaciones sobre los ataques a la cadena de suministro en SolarWinds habían encontrado evidencia de un intento de ataque a la cadena de suministro distinto del ataque en el que se insertó el malware SUNBURST en los binarios de Orion (consulte la sección anterior). [87] [88] Este segundo ataque se ha denominado SUPERNOVA. [87] [88]
Los investigadores de seguridad de Palo Alto Networks dijeron que el malware SUPERNOVA se implementó de forma sigilosa. [89] SUPERNOVA comprende una cantidad muy pequeña de cambios en el código fuente de Orion, implementando un shell web que actúa como una herramienta de acceso remoto . [89] [90] El shell se ensambla en la memoria durante la ejecución de SUPERNOVA, minimizando así su huella forense. [89]
A diferencia de SUNBURST, SUPERNOVA no posee una firma digital. [89] Esta es una de las razones por las que se piensa que se originó con un grupo diferente al responsable de SUNBURST. [89] [91]
Reclamaciones por tráfico de información privilegiada
El precio de las acciones de SolarWinds cayó un 25% en cuestión de días después de que la filtración de datos de SUNBURST se hiciera pública, [73] y un 40% en una semana. [92] Los directivos de la empresa habían vendido aproximadamente 280 millones de dólares en acciones poco antes de que esto se hiciera público, [93] lo que ocurrió meses después de que comenzara el ataque. Un portavoz dijo que quienes vendieron las acciones no estaban al tanto de la filtración en ese momento. [1] [94] [95]
Orientación de Microsoft sobre ataques a proveedores de servicios y a empresas posteriores
En noviembre de 2021, Microsoft emitió una alerta [96] en relación con el actor de amenaza persistente avanzada (APT) Nobelium (también conocido como APT29; Cozy Bear), responsable del ataque a la cadena de suministro de SolarWinds en 2020, que está dirigido a proveedores de servicios en la nube (CSP), proveedores de servicios administrados (MSP) y otros proveedores de servicios de TI. El Centro de Inteligencia de Amenazas de Microsoft (MSTIC) publicó una serie de recomendaciones para que los proveedores de servicios y las empresas del sector secundario las implementen para abordar la amenaza. [ cita requerida ]
Demanda colectiva
En enero de 2021, se presentó una demanda colectiva contra SolarWinds en relación con sus fallos de seguridad y la posterior caída del precio de las acciones. [97] [98] SolarWinds intentó que se desestimara este caso; en marzo de 2022, un juez dictaminó que la demanda colectiva podía seguir adelante. [99] SolarWinds resolvió la demanda por 26 millones de dólares en noviembre de 2022 y la SEC le notificó que tenía la intención de emprender acciones de cumplimiento. [100]
Referencias
- ^ abc Novet, Jordania (16 de diciembre de 2020). "El hackeo de SolarWinds ha reducido en un 23% las acciones de la empresa de software esta semana". CNBC . Archivado desde el original el 16 de diciembre de 2020. Consultado el 17 de diciembre de 2020 .
- ^ "Informe anual de SolarWinds Corporation 2022 (formulario 10-K)". Comisión de Bolsa y Valores de Estados Unidos . 22 de febrero de 2023.
- ^ Lind, Treva (22 de septiembre de 2011). "SolarWinds sopla en Post Falls". Journal of Business . Archivado desde el original el 20 de diciembre de 2020. Consultado el 23 de enero de 2018 .
- ^ ab Lardinois, Frederic (8 de enero de 2018). «SolarWinds adquiere el servicio de monitorización de registros Loggly». TechCrunch . Archivado desde el original el 20 de diciembre de 2020. Consultado el 16 de julio de 2018 .
- ^ ab Cimpanu, Catalin. "Presentaciones ante la SEC: SolarWinds dice que 18.000 clientes se vieron afectados por un ataque reciente". ZDNet . Archivado desde el original el 15 de diciembre de 2020. Consultado el 18 de diciembre de 2020 .
- ^ Sanger, David E.; Perlroth, Nicole; Schmitt, Eric (15 de diciembre de 2020). «El alcance del ataque ruso queda claro: varias agencias estadounidenses fueron atacadas». New York Times . Archivado desde el original el 18 de diciembre de 2020. Consultado el 18 de diciembre de 2020 .
- ^ Cimpanu, Catalin. «Microsoft dice que identificó a más de 40 víctimas del ataque a SolarWinds». ZDNet . Archivado desde el original el 20 de diciembre de 2020. Consultado el 19 de diciembre de 2020 .
- ^ "SolarWinds es el 'mayor' ciberataque de la historia, afirma el presidente de Microsoft". Politico . 15 de febrero de 2021. Archivado desde el original el 15 de febrero de 2021 . Consultado el 15 de febrero de 2021 .
- ^ ab Harrell, Barry (5 de julio de 2011). «El fabricante de software de Austin, Solarwinds, de rápido crecimiento, adquiere una empresa de Idaho». Austin American-Statesman . Archivado desde el original el 24 de enero de 2018. Consultado el 23 de enero de 2018 .
- ^ abcd Hawkins, Lori (20 de noviembre de 2011). «SolarWinds sigue creciendo». Austin American-Statesman . Archivado desde el original el 20 de diciembre de 2020. Consultado el 17 de junio de 2013 .
- ^ Baker, Liana B. (9 de octubre de 2015). «SolarWinds confirma que está explorando alternativas estratégicas». Reuters . Archivado desde el original el 24 de enero de 2018. Consultado el 23 de enero de 2018 .
- ^ Peterson-Withorn, Chase (23 de octubre de 2015). "Quién se hizo rico esta semana: la fortuna del fundador de SolarWinds, Yonce, aumenta gracias a un acuerdo de venta por 4.500 millones de dólares". Forbes . Archivado desde el original el 20 de diciembre de 2020 . Consultado el 23 de enero de 2018 .
- ^ "Ficha técnica corporativa" (PDF) . SolarWinds. 2008. Archivado desde el original (PDF) el 17 de noviembre de 2008 . Consultado el 17 de febrero de 2017 .
- ^ ab Cowan, Lynn (22 de mayo de 2009). «Un comienzo brillante para las acciones de SolarWinds». Wall Street Journal . ISSN 0099-9660. Archivado desde el original el 20 de diciembre de 2020. Consultado el 23 de enero de 2018 .
- ^ "SolarWinds recauda 7,5 millones de dólares". Austin Business Journal . 5 de febrero de 2007. Archivado desde el original el 20 de diciembre de 2020. Consultado el 24 de enero de 2018 .
- ^ Morrison, Chris (6 de enero de 2009). "¿Está creciendo la gestión de redes? SolarWinds adquiere Kiwi Enterprises". VentureBeat . Archivado desde el original el 20 de diciembre de 2020. Consultado el 24 de enero de 2018 .
- ^ Vance, Ashlee ; Miller, Claire Cain (20 de mayo de 2009). "SolarWinds supera las probabilidades con una oferta pública". Bits Blog . Archivado desde el original el 20 de diciembre de 2020 . Consultado el 23 de enero de 2018 .
- ^ Miller, Claire Cain (21 de mayo de 2009). «Los inversores encuentran apetito por las ofertas tecnológicas». The New York Times . ISSN 0362-4331. Archivado desde el original el 20 de diciembre de 2020. Consultado el 24 de enero de 2018 .
- ^ Krause, Reinhardt (26 de noviembre de 2014). "Se espera que la ola de adquisiciones de SolarWinds continúe". Investor's Business Daily . Archivado desde el original el 20 de diciembre de 2020. Consultado el 24 de enero de 2018 .
- ^ Lee, Jasen (9 de mayo de 2013). «Firma tecnológica traerá más de 1.000 puestos de trabajo a Utah». Deseret News . Archivado desde el original el 20 de diciembre de 2020. Consultado el 24 de enero de 2018 .
- ^ Goliya, Kshitiz (21 de octubre de 2015). "Silver Lake y Thoma Bravo privatizarán SolarWinds en un acuerdo de 4.500 millones de dólares". Reuters . Archivado desde el original el 20 de diciembre de 2020. Consultado el 30 de enero de 2018 .
- ^ Minaya, Ezequiel (21 de octubre de 2015). «SolarWinds será comprada por Silver Lake y Thoma Bravo». Wall Street Journal . ISSN 0099-9660. Archivado desde el original el 20 de diciembre de 2020. Consultado el 30 de enero de 2018 .
- ^ Rockwell, Lilly (5 de febrero de 2016). «El fabricante de software de Austin SolarWinds completa una venta por 4.500 millones de dólares». Austin American-Statesman . Archivado desde el original el 20 de diciembre de 2020. Consultado el 5 de mayo de 2016 .
- ^ Moozakis, Chuck (21 de noviembre de 2017). "AppOptics de SolarWinds combina la monitorización de dispositivos de red y el comportamiento de las aplicaciones". TechTarget . Archivado desde el original el 14 de diciembre de 2020 . Consultado el 30 de enero de 2018 .
- ^ Assis, Claudia. «El proveedor de software Solarwinds solicita una oferta pública inicial». MarketWatch . Archivado desde el original el 20 de diciembre de 2020. Consultado el 1 de octubre de 2018 .
- ^ "Los precios de SolarWinds redujeron la oferta pública inicial en el extremo inferior del rango previsto". MarketWatch.com . Archivado desde el original el 20 de diciembre de 2020 . Consultado el 19 de octubre de 2018 .
- ^ Johnson, O'Ryan (9 de diciembre de 2020). "SolarWinds nombra nuevo director ejecutivo a medida que avanza una posible escisión". CRN . Archivado desde el original el 20 de diciembre de 2020 . Consultado el 20 de diciembre de 2020 .
- ^ "SolarWinds designa a Sudhakar Ramakrishna como nuevo presidente y director ejecutivo". businesswire.com . 9 de diciembre de 2020. Archivado desde el original el 20 de diciembre de 2020 . Consultado el 20 de diciembre de 2020 .
- ^ Hautala, Laura. «SolarWinds contrata al exdirector de CISA Chris Krebs para que le asesore sobre las consecuencias del ataque informático». CNET . Archivado desde el original el 10 de enero de 2021. Consultado el 10 de enero de 2021 .
- ^ "SolarWinds completa la escisión de su negocio MSP; N-able, Inc. comienza a cotizar como empresa independiente que cotiza en bolsa". businesswire.com . 20 de julio de 2021. Archivado desde el original el 30 de julio de 2021 . Consultado el 30 de julio de 2021 .
- ^ Cowan, Lynn (22 de mayo de 2009). «Un comienzo brillante para las acciones de SolarWinds». The Wall Street Journal . ISSN 0099-9660. Archivado desde el original el 20 de diciembre de 2020. Consultado el 16 de julio de 2018 .
- ^ Cooter, Maxwell. «Los vientos solares finalmente llegan a Europa». Techworld . Archivado desde el original el 24 de enero de 2018. Consultado el 24 de enero de 2018 .
- ^ Dubie, Denise (5 de enero de 2009). «SolarWinds adquiere Kiwi Enterprises». Network World . Archivado desde el original el 20 de diciembre de 2020. Consultado el 30 de enero de 2018 .
- ^ ab Harrell, Barry (5 de julio de 2011). «El fabricante de software de Austin, Solarwinds, de rápido crecimiento, adquiere una empresa de Idaho». Austin American-Statesman . Archivado desde el original el 24 de enero de 2018. Consultado el 16 de julio de 2018 .
- ^ "SolarWinds adquiere Hyper9". Austin Business Journal . 19 de enero de 2011. Archivado desde el original el 20 de diciembre de 2020. Consultado el 30 de enero de 2018 .
- ^ Wauters, Robin (23 de junio de 2011). «SolarWinds compra la empresa de seguridad de redes TriGeo por 35 millones de dólares en efectivo». TechCrunch . Archivado desde el original el 9 de julio de 2017. Consultado el 30 de enero de 2018 .
- ^ Lind, Treva (22 de septiembre de 2011). "SolarWinds sopla en Post Falls". Spokane Journal . Archivado desde el original el 20 de diciembre de 2020. Consultado el 16 de julio de 2018 .
- ^ Mukhar, Nicholas (2 de febrero de 2012). "SolarWinds adquiere EminentWare para el software de gestión de parches". Channel Futures . Archivado desde el original el 20 de diciembre de 2020. Consultado el 11 de marzo de 2024 .
- ^ Hay, Richard (18 de diciembre de 2012). «RhinoSoft adquirido por SolarWinds: FTP Voyager ahora se ofrece como herramienta gratuita». WindowsObserver.com . Archivado desde el original el 9 de julio de 2017. Consultado el 30 de enero de 2018 .
- ^ Cai, Debbie (21 de mayo de 2013). «SolarWinds comprará N-able Technologies por 120 millones de dólares». The Wall Street Journal . Archivado desde el original el 9 de junio de 2013. Consultado el 11 de marzo de 2024 .
- ^ "SolarWinds compra Confio Software por 103 millones de dólares". The Denver Post . Associated Press. 7 de octubre de 2013. Archivado desde el original el 20 de diciembre de 2020 . Consultado el 23 de enero de 2018 .
- ^ Kobialka, Dan (20 de junio de 2014). «SolarWinds añade Pingdom a su cartera de gestión del rendimiento». Channel Futures . Archivado desde el original el 20 de diciembre de 2020. Consultado el 11 de marzo de 2024 .
- ^ Hawkins, Lori (18 de junio de 2014). «SolarWinds, con sede en Austin, adquiere una empresa con sede en Estocolmo». Austin American-Statesman . Archivado desde el original el 20 de diciembre de 2020. Consultado el 23 de enero de 2018 .
- ^ "SolarWinds amplía su presencia en la nube en materia de monitorización y gestión con la adquisición de Librato". MarketWatch . Archivado desde el original el 3 de marzo de 2016 . Consultado el 5 de mayo de 2016 .
- ^ Lardinois, Frederic (28 de abril de 2015). "SolarWinds adquiere el servicio de gestión de registros Papertrail por 41 millones de dólares en efectivo". TechCrunch . AOL. Archivado desde el original el 20 de diciembre de 2020 . Consultado el 5 de mayo de 2016 .
- ^ Wells, Karla (29 de enero de 2015). «SolarWinds amplía su presencia en la nube en materia de monitorización y gestión con la adquisición de Librato». Sala de prensa de SolarWinds . Archivado desde el original el 20 de diciembre de 2020. Consultado el 16 de julio de 2018 .
- ^ Davis, Jessica (24 de agosto de 2015). "SolarWinds N-able to Roll Out Competitively Priced MSP Manager Platform". Channel Futures . Archivado desde el original el 20 de diciembre de 2020. Consultado el 11 de marzo de 2024 .
- ^ Foye, Brendon (2 de junio de 2016). «SolarWinds adquiere LogicNow y crea una nueva empresa». CRN Australia . Archivado desde el original el 20 de diciembre de 2020. Consultado el 23 de enero de 2018 .
- ^ Wells, Karla (29 de agosto de 2017). «SolarWinds MSP adquiere SpamExperts para mejorar su creciente cartera de productos». Sala de prensa de SolarWinds . Archivado desde el original el 20 de diciembre de 2020. Consultado el 16 de julio de 2018 .
- ^ "SolarWinds adquiere Trusted Metrics y añade gestión y monitorización de amenazas a su cartera de gestión de TI". 10 de julio de 2018. Archivado desde el original el 20 de diciembre de 2020. Consultado el 1 de agosto de 2018 .
- ^ "SolarWinds apunta al mercado ITSM mediante la adquisición de Samanage y la introducción de un producto SolarWinds Service Desk". 11 de abril de 2019. Archivado desde el original el 20 de diciembre de 2020. Consultado el 29 de abril de 2019 .
- ^ "SolarWinds se prepara para "cubrir las bases de datos" mediante la adquisición de VividCortex y la introducción de una nueva solución de monitoreo diseñada para bases de datos nativas de la nube". 11 de diciembre de 2019. Archivado desde el original el 20 de diciembre de 2020 . Consultado el 4 de marzo de 2020 .
- ^ "SolarWinds adquiere SentryOne para mejorar las capacidades de gestión de bases de datos". SmarterAnalyst . 26 de octubre de 2020. Archivado desde el original el 20 de diciembre de 2020 . Consultado el 26 de octubre de 2020 .
- ^ Plataforma Orion (copia archivada del sitio web)
- ^ "CrowdStrike desglosa el ataque 'Golden SAML' | TechTarget". Seguridad . Consultado el 27 de enero de 2024 .
- ^ Lambert, John (13 de diciembre de 2020). «Pasos importantes que deben tomar los clientes para protegerse de los recientes ciberataques de los estados-nación». Microsoft. Archivado desde el original el 20 de diciembre de 2020. Consultado el 13 de diciembre de 2020 .
- ^ "CISA emite una directiva de emergencia para mitigar el riesgo de los productos de gestión de red Orion de SolarWinds". Agencia de Seguridad de Infraestructura y Ciberseguridad. Archivado desde el original el 15 de diciembre de 2020. Consultado el 15 de diciembre de 2020 .
- ^ "Los espías del gobierno ruso están detrás de una amplia campaña de piratería informática que ha afectado a agencias estadounidenses y a una importante empresa cibernética". The Washington Post . 13 de diciembre de 2020. Archivado desde el original el 13 de diciembre de 2020 . Consultado el 13 de diciembre de 2020 .
- ^ "Montaje de la muñeca rusa: UNC2452 fusionado con APT29". Mandiant . Consultado el 17 de mayo de 2023 .
- ^ Cimpanu, Catalin. «Microsoft y FireEye confirman el ataque a la cadena de suministro de SolarWinds». ZDNet . Archivado desde el original el 16 de diciembre de 2020. Consultado el 14 de diciembre de 2020 .
- ^ "Supuestos piratas informáticos rusos violaron la seguridad del Departamento de Seguridad Nacional de Estados Unidos, según fuentes". Reuters . 14 de diciembre de 2020. Archivado desde el original el 20 de diciembre de 2020 . Consultado el 16 de diciembre de 2020 .
- ^ Gallanger, Ryan, Donaldson, Kitty, et al . (15 de diciembre de 2020). "El gobierno del Reino Unido y la OTAN se unen a los EE. UU. para monitorear el riesgo de piratería informática". Sitio web de Bloomberg News Archivado el 15 de diciembre de 2020 en Wayback Machine . Consultado el 15 de diciembre de 2020.
- ^ Field, Matthew. (16 de diciembre de 2020). "Los accionistas de SolarWinds vendieron 280 millones de dólares días antes de que se revelara la filtración". Sitio web de The Telegraph Archivado el 20 de diciembre de 2020 en Wayback Machine . Consultado el 16 de diciembre de 2020.
- ^ "Campaña de intrusión global aprovecha el compromiso de la cadena de suministro de software". FireEye . Archivado desde el original el 18 de diciembre de 2020 . Consultado el 18 de diciembre de 2020 .
- ^ "Microsoft y FireEye confirman un ataque a la cadena de suministro de SolarWinds". ZDNet. 14 de diciembre de 2020. Archivado desde el original el 16 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- ^ ab "Troyano Sunburst: lo que necesita saber". Deep Instinct . 16 de diciembre de 2020. Archivado desde el original el 18 de diciembre de 2020 . Consultado el 17 de diciembre de 2020 .
- ^ "La tormenta perfecta de SolarWinds: contraseña predeterminada, ventas de acceso y más". threatpost.com . Archivado desde el original el 17 de diciembre de 2020. Consultado el 17 de diciembre de 2020 .
- ^ "Microsoft, Guía para el cliente sobre los ciberataques recientes de los Estados-nación". Centro de respuesta de seguridad de Microsoft . 13 de diciembre de 2020. Archivado desde el original el 20 de diciembre de 2020. Consultado el 15 de diciembre de 2020 .
- ^ ab "El hackeo de SolarWinds podría afectar a 18.000 clientes - Krebs on Security". Archivado desde el original el 16 de diciembre de 2020 . Consultado el 16 de diciembre de 2020 .
- ^ Varghese, Sam. «iTWire: las credenciales FTP de SolarWinds se filtraron en GitHub en noviembre de 2019». itwire.com . Archivado desde el original el 15 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- ^ Satter, Raphael; Bing, Christopher; Menn, Joseph (15 de diciembre de 2020). «Los piratas informáticos utilizaron el dominio de SolarWinds en su contra en una extensa campaña de espionaje». Reuters . Archivado desde el original el 17 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- ^ Sanger, David E.; Perlroth, Nicole; Barnes, Julian E. (16 de diciembre de 2020). «Miles de millones gastados en defensas estadounidenses no lograron detectar un gigantesco ataque ruso». The New York Times . Archivado desde el original el 16 de diciembre de 2020. Consultado el 18 de diciembre de 2020 .
- ^ ab "Lo que necesitas saber sobre el mayor hackeo al gobierno de Estados Unidos en años". the guardian . 15 de diciembre de 2020. Archivado desde el original el 20 de diciembre de 2020 . Consultado el 16 de diciembre de 2020 .
- ^ McCarthy, Kieren (15 de diciembre de 2020). "SolarWinds: Hey, solo 18.000 clientes instalaron software con puerta trasera vinculado a ataques del gobierno de EE. UU." The Register . Archivado desde el original el 16 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- ^ Varghese, Sam. «iTWire - El binario Orion con puerta trasera aún está disponible en el sitio web de SolarWinds». itwire.com . Archivado desde el original el 14 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- ^ "La tormenta perfecta de SolarWinds: contraseña predeterminada, ventas de acceso y más". threatpost.com . Archivado desde el original el 17 de diciembre de 2020. Consultado el 17 de diciembre de 2020 .
- ^ en línea, heise. "l + f SolarWinds-Backdoor: Hersteller sorgte für Ausnahmen von AV-Überwachung". Seguridad . Archivado desde el original el 20 de diciembre de 2020 . Consultado el 17 de diciembre de 2020 .
- ^ Kovar, Joseph F.; Johnson, O'Ryan (17 de diciembre de 2020). "SolarWinds MSP revocará certificados digitales para herramientas y emitirá nuevos mientras continúan las repercusiones de la vulneración". CRN . Archivado desde el original el 20 de diciembre de 2020 . Consultado el 18 de diciembre de 2020 .
- ^ Wilkie, Christina (21 de diciembre de 2020). "El fiscal general Barr rompe con Trump y dice que el hackeo de SolarWinds 'ciertamente parece ser obra de los rusos'". CNBC . NBCUniversal News Group. Archivado desde el original el 12 de abril de 2021 . Consultado el 22 de diciembre de 2020 .
- ^ Dilanian, Ken (3 de febrero de 2021). "Se han encontrado más fallas explotables en el software de SolarWinds, dice una empresa de ciberseguridad". NBC News . Archivado desde el original el 23 de junio de 2021 . Consultado el 10 de junio de 2021 .
- ^ "El hackeo de SolarWinds podría costar 90 millones de dólares a las empresas de seguros cibernéticos". 14 de enero de 2021. Archivado desde el original el 16 de enero de 2021 . Consultado el 14 de enero de 2021 .
- ^ "Todo lo que necesita saber sobre el ataque a la cadena de suministro de SolarWinds". The Hack Report . 5 de febrero de 2021.
- ^ "SolarWinds culpa a un pasante por una contraseña débil que provocó el mayor ataque en 2020". The Hacker News . Archivado desde el original el 1 de marzo de 2021. Consultado el 1 de marzo de 2021 .
- ^ "El director ejecutivo de SolarWinds expresa su pesar por la defensa de 'culpar al pasante' durante la investigación del hackeo de Orion". Revista SC . 19 de mayo de 2021 . Consultado el 9 de agosto de 2021 .
- ^ "Es una apuesta segura que una cultura de seguridad que permitió un error tan básico no podría haber ayudado". "El fiasco de seguridad de SolarWinds puede haber comenzado con simples errores de contraseña". ZDNet . Archivado desde el original el 4 de marzo de 2021 . Consultado el 4 de marzo de 2021 .
- ^ Gralla, Preston (22 de marzo de 2021). "¿Microsoft comparte la culpa del ataque a SolarWinds?". Computerworld . Consultado el 27 de enero de 2024 .
- ^ ab Bing, Christopher (19 de diciembre de 2020). "Un segundo equipo de piratas informáticos tenía como objetivo a SolarWinds en el momento de una gran vulneración". Reuters . Archivado desde el original el 22 de diciembre de 2020. Consultado el 23 de diciembre de 2020 – vía reuters.com.
- ^ ab "Nuevo día cero y malware indican que un segundo grupo podría haber atacado a SolarWinds". SecurityWeek . 28 de diciembre de 2020. Archivado desde el original el 14 de enero de 2021 . Consultado el 13 de enero de 2021 .
- ^ abcde "Se encuentra una nueva puerta trasera SUPERNOVA en el análisis del ciberataque de SolarWinds". BleepingComputer . Archivado desde el original el 23 de diciembre de 2020 . Consultado el 23 de diciembre de 2020 .
- ^ "Microsoft identifica un segundo grupo de piratas informáticos que afecta al software de SolarWinds". CyberScoop . 21 de diciembre de 2020. Archivado desde el original el 23 de diciembre de 2020 . Consultado el 23 de diciembre de 2020 .
- ^ Cimpanu, Catalin. «Un segundo grupo de piratas informáticos ha atacado los sistemas SolarWinds». ZDNet . Archivado desde el original el 23 de diciembre de 2020. Consultado el 23 de diciembre de 2020 .
- ^ "Asesor de SolarWinds advirtió sobre seguridad laxa años antes del ataque". Bloomberg.com . 21 de diciembre de 2020. Archivado desde el original el 16 de mayo de 2021 . Consultado el 23 de diciembre de 2020 – vía bloomberg.com.
- ^ "Los inversores de la empresa de software SolarWinds, que fue víctima de un ataque informático, negociaron 280 millones de dólares en acciones días antes de que se revelara el ataque". The Washington Post . 16 de diciembre de 2020. Archivado desde el original el 20 de diciembre de 2020 . Consultado el 16 de diciembre de 2020 .
- ^ Primack, Dan (18 de diciembre de 2020). «SolarWinds niega haber utilizado información privilegiada antes de revelarse el ataque». Axios . Archivado desde el original el 20 de diciembre de 2020 . Consultado el 23 de diciembre de 2020 .
- ^ "SolarWinds afirma que sus ejecutivos no estaban al tanto de la violación de datos cuando vendieron acciones | SecurityWeek.Com". securityweek.com . Archivado desde el original el 22 de diciembre de 2020 . Consultado el 23 de diciembre de 2020 .
- ^ "NOBELIUM ataca a los privilegios administrativos delegados para facilitar ataques más amplios". Blog de seguridad de Microsoft . 25 de octubre de 2021 . Consultado el 4 de noviembre de 2021 .
- ^ "Demanda colectiva presentada contra SolarWinds por piratería informática". SecurityWeek.Com . 6 de enero de 2021. Archivado desde el original el 1 de febrero de 2021 . Consultado el 13 de enero de 2021 .
- ^ McCarthy, Kieren (5 de enero de 2021). "Ah, justo a tiempo: accionistas enfadados demandan a SolarWinds, atacada por piratas informáticos". The Register . Archivado desde el original el 17 de marzo de 2021. Consultado el 13 de enero de 2021 .
- ^ Johnson, Derek B. (31 de marzo de 2022). "El tribunal deniega la solicitud de SolarWinds de desestimar la demanda por incumplimiento". scmagazine.com . Consultado el 12 de mayo de 2022 .
- ^ Whittaker, Zack (7 de noviembre de 2022). "SolarWinds dice que se enfrenta a una 'acción coercitiva' de la SEC por el hackeo de 2020". TechCrunch . Consultado el 8 de febrero de 2023 .
Enlaces externos
- Sitio web oficial
- Datos comerciales de SolarWinds Inc.:
- Presentaciones ante la SEC
- ¡Yahoo!