Siga o Olhar Digital no Google Discover
O ex-CEO da SolarWinds culpou “um estagiário” pelo vazamento da senha “solarwinds123”, que pode ter sido a “porta de entrada” para o ataque que a empresa sofreu no ano passado.
Ofertas
Por: R$ 36,21
Por: R$ 24,96
Por: R$ 9,90
Por: R$ 5,86
Por: R$ 113,70
Por: R$ 6,90
Por: R$ 37,92
Por: R$ 22,59
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 199,00
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
O servidor e a senha foram descobertos pelo pesquisador de segurança Vinoth Kumar. A falha foi corrigida em novembro de 2019, logo após ter sido reportada.
Mas, ao que parece, essa falha de segurança passou despercebida por anos. Segundo Kumar, a senha estava disponível publicamente na internet desde junho de 2018.
Essa vulnerabilidade permitiu ao pesquisador logar no servidor e fazer o upload de arquivos. Ele avisou que, com essa tática, qualquer hacker poderia enviar software malicioso aos sistemas da empresa.
Questionado pela deputada federal Rashida Tlaib na última sexta-feira, durante uma audiência conjunta dos comitês de supervisão da câmara e de segurança nacional, o ex-CEO da empresa, Kevin Thompson, afirmou que a senha fraca foi “um erro cometido por um estagiário”.
O que nem Thompson, nem o atual CEO da SolarWinds, Sudhakar Ramakrishna, conseguiram explicar foi como o sistema de TI da empresa aceitou uma senha tão fraca… Pois é, isso eles não conseguiram responder.
O incidente coloca em dúvida os procedimentos internos de segurança da SolarWinds, empresa responsável por proteger 425 das maiores empresas do mundo.