當(dāng)?shù)貢r間5月19日,在RSAC 2021大會上,SolarWinds公司首席執(zhí)行官Sudhakar Ramakrishna首次公布SloarWinds供應(yīng)鏈攻擊的攻擊細(xì)節(jié),還對此前在國會上“甩鍋”實習(xí)生泄露密碼的言論表示后悔。
今年2月,Sudhakar Ramakrishna和前任CEO Kevin Thompson,一起出席了美國眾議院監(jiān)督和國土安全委員會(House Oversight and Homeland Securities committees)舉辦的聯(lián)合聽證會上。在會上, Kevin Thompson將“solarwinds123”密碼泄露事件歸咎于實習(xí)生。兩人指責(zé)密碼問題是 “一個實習(xí)生犯的錯誤”,稱”他違反了我們的密碼政策,在內(nèi)部、在自己的私人Github賬戶上發(fā)布了這個密碼?!?/p>
Sudhakar Ramakrishna此次在RSAC大會上對發(fā)表該言論表示后悔。他表示,“長期以來,我一直秉持一種理念,那就是永遠不要’鞭打’失敗者,我希望員工、實習(xí)生犯錯誤后能從錯誤中學(xué)習(xí)……所以我們在國會聽證會上將錯誤歸咎于一名實習(xí)生是不恰當(dāng)?shù)?,也不是我們?yīng)該做的?!?/p>
他還披露,攻擊者可能早在2019年1月就進入了公司系統(tǒng)。他強調(diào)了這些攻擊的復(fù)雜度,“攻擊者使用的諜報技術(shù)極其復(fù)雜,并竭盡所能隱匿行蹤,他們甚至能做到每一步都不留痕跡……考慮到這次攻擊的規(guī)模,單憑一家公司很難發(fā)現(xiàn)?!?/p>
“我是在2020年12月12日吃生日晚餐時,接到公司法務(wù)人員的電話,被告知遭遇攻擊?!碑?dāng)時他還未正式就任SolarWinds CEO一職(注:Sudhakar Ramakrishna 2021年1月4日正式就職SloarWinds CEO)。
Forrester副總裁兼集團總監(jiān)Laura Koetzle詢問Sudhakar Ramakrishna,當(dāng)時是否考慮放棄就職?他回復(fù),當(dāng)時許多朋友建議他放棄赴任,但在與董事長Bill Bock溝通后,他決定堅持;同時他也得到了前任CEO Kevin Thompson的支持。
Sudhakar Ramakrishna還表示,公司已經(jīng)與全球合作伙伴一起開發(fā)了Orion Assistant項目,為那些沒有資源進行升級或重建的客戶提供了額外支持。
他補充到,之前在Pulse Secure擔(dān)任首席執(zhí)行官的經(jīng)歷有助于他應(yīng)對SolarWinds攻擊的余波。
來源:FreeBuf.COM