🛡️
企服与SaaS 产品技术与架构落后 2019 - 2024

SolarWinds 供应链攻击:为什么一次被伪装成正常更新的入侵,会让上万家企业同时装上后门?

当软件更新本身成为攻击通道,所有信任你的客户都会替你完成入侵

SolarWinds 供应链攻击:巅峰期面向企业 IT 运维的软件厂商,其网络管理平台被数万家客户部署,包括大量政府机构与大型企业,是基础设施监控领域的主流供应商;终局是其产品更新包被植入后门,约 1.8 万个客户下载了受影响版本,公司股价与声誉受重创,并被证券监管机构起诉内控与披露问题。

不只看这一家
高峰估值

面向企业 IT 运维的软件厂商,其网络管理平台被数万家客户部署,包括大量政府机构与大型企业,是基础设施监控领域的主流供应商

终局损失

其产品更新包被植入后门,约 1.8 万个客户下载了受影响版本,公司股价与声誉受重创,并被证券监管机构起诉内控与披露问题

归因投票

2,518 票参与

社区产出

1 方案 · 1 见解

推广
把你亲历的失败写进来

投稿会先进入待审,通过后才进入公开目录和站点地图。

核心败因全民归因公投

投票选择您认为导致该企业/项目最终死亡的最核心死穴,认同即可实时投票计入权重

产品技术

构建与发布环境缺少足够的隔离与审计

攻击者能在正式签名链条内植入代码,说明构建环节的权限与监控不足

828 票 (33%)
外部合规

内部凭证与访问管理长期松懈

与构建、服务器相关的口令管理不严,曾被外部研究人员发现薄弱配置

696 票 (28%)
战略

把安全投入当作产品的附加项

安全能力建设滞后于客户规模的扩张速度,产品越普及风险敞口越大

563 票 (22%)
组织管理

事件披露与内控沟通不足

在已知风险升级过程中未及时充分披露,此后被监管认定误导投资者

431 票 (17%)