🛡️
企服与SaaS 产品技术与架构落后 2019 - 2024

SolarWinds 供应链攻击:为什么一次被伪装成正常更新的入侵,会让上万家企业同时装上后门?

当软件更新本身成为攻击通道,所有信任你的客户都会替你完成入侵

SolarWinds 供应链攻击:巅峰期面向企业 IT 运维的软件厂商,其网络管理平台被数万家客户部署,包括大量政府机构与大型企业,是基础设施监控领域的主流供应商;终局是其产品更新包被植入后门,约 1.8 万个客户下载了受影响版本,公司股价与声誉受重创,并被证券监管机构起诉内控与披露问题。

官方网站
不只看这一家

官网说明:原地址会跳转到站内其他页面。

公开报道整理 待核查 数据截至 2024 共 2 条来源(1 条一手资料) 这一栏是什么意思?

这页的可信度怎么看

这一栏把我们「知道什么、查过什么」如实写出来,方便你自己判断该信几分。

· 核查状态:待核查表示还没人工对照来源,已核查表示关键事实(时间、金额、主体)与来源一致。

· 数据截至:正文里的数字到哪一年为止,之后的变化不在本页范围内。

· 来源数量:文末逐条列出、可点开核对;「一手资料」指官方公告、年报、招股书、监管文件。

· 勘误:改过什么、依据是什么都会公开,不会悄悄改。

编辑方针 → 编辑方针:完整的收录标准、核查流程、AI 使用声明与纠错承诺。

高峰估值

面向企业 IT 运维的软件厂商,其网络管理平台被数万家客户部署,包括大量政府机构与大型企业,是基础设施监控领域的主流供应商

终局损失

其产品更新包被植入后门,约 1.8 万个客户下载了受影响版本,公司股价与声誉受重创,并被证券监管机构起诉内控与披露问题

归因投票

2,518 票参与

社区产出

1 方案 · 1 见解

推广
把你亲历的失败写进来

投稿会先进入待审,通过后才进入公开目录和站点地图。

核心败因全民归因公投

投票选择您认为导致该企业/项目最终死亡的最核心死穴,认同即可实时投票计入权重

产品技术

构建与发布环境缺少足够的隔离与审计

攻击者能在正式签名链条内植入代码,说明构建环节的权限与监控不足

828 票 (33%)
外部合规

内部凭证与访问管理长期松懈

与构建、服务器相关的口令管理不严,曾被外部研究人员发现薄弱配置

696 票 (28%)
战略

把安全投入当作产品的附加项

安全能力建设滞后于客户规模的扩张速度,产品越普及风险敞口越大

563 票 (22%)
组织管理

事件披露与内控沟通不足

在已知风险升级过程中未及时充分披露,此后被监管认定误导投资者

431 票 (17%)

信息来源

共 2 条来源 · 1 条一手资料

下列资料是本站整理本案例时使用的依据,编号与正文时间线的 [1][2] 对应。一手资料优先排列;网页原文可能失效,故尽可能同时保留存档链接。

其中 1 条为境外站点(维基百科、互联网档案馆等),国内网络可能打不开;本站已尽量补充国内可访问的来源(百度百科、主流财经媒体、交易所公告等)。

  1. [1]
    官方网站(Wikidata 登记) 一手资料 官方资料
    solarwinds.com 访问 2026-10-04
  2. [2]
    维基百科:SolarWinds 其他 境外站点
    Wikipedia 访问 2026-10-04