🛡️
企服與SaaS 产品技术与架构落后 2019 - 2024

SolarWinds 供应链攻击:为什么一次被伪装成正常更新的入侵,会让上万家企业同时装上后门?

当软件更新本身成为攻击通道,所有信任你的客户都会替你完成入侵

SolarWinds 供应链攻击:巅峰期面向企业 IT 运维的软件厂商,其网络管理平台被数万家客户部署,包括大量政府机构与大型企业,是基础设施监控领域的主流供应商;终局是其产品更新包被植入后门,约 1.8 万个客户下载了受影响版本,公司股价与声誉受重创,并被证券监管机构起诉内控与披露问题。

官方網站
不只看這一家

官網說明:原地址会跳转到站内其他页面。

公开报道整理 待核查 數據截至 2024 共 2 條來源(1 條一手資料) 這一欄是什麼意思?

這頁的可信度怎麼看

這一欄把我們「知道什麼、查過什麼」如實寫出來,方便你自己判斷該信幾分。

· 核查狀態:待核查表示還沒人工對照來源,已核查表示關鍵事實(時間、金額、主體)與來源一致。

· 數據截至:正文裡的數字到哪一年為止,之後的變化不在本頁範圍內。

· 來源數量:文末逐條列出、可點開核對;「一手資料」指官方公告、年報、招股書、監管文件。

· 勘誤:改過什麼、依據是什麼都會公開,不會悄悄改。

編輯方針 → 編輯方針:完整的收錄標準、核查流程、AI 使用聲明與糾錯承諾。

該案例暫無繁體中文譯文,以下顯示資料庫原文。
高峰估值

面向企业 IT 运维的软件厂商,其网络管理平台被数万家客户部署,包括大量政府机构与大型企业,是基础设施监控领域的主流供应商

終局損失

其产品更新包被植入后门,约 1.8 万个客户下载了受影响版本,公司股价与声誉受重创,并被证券监管机构起诉内控与披露问题

歸因投票

2,518 票參與

社區產出

1 方案 · 1 見解

推廣
把你亲历的失败写进来

投稿会先进入待审,通过后才进入公开目录和站点地图。

核心敗因全民歸因公投

投票選擇您認為導致該企業/項目最終死亡的最核心死穴,認同即可即時投票計入權重

产品技术

构建与发布环境缺少足够的隔离与审计

攻击者能在正式签名链条内植入代码,说明构建环节的权限与监控不足

828 票 (33%)
外部合规

内部凭证与访问管理长期松懈

与构建、服务器相关的口令管理不严,曾被外部研究人员发现薄弱配置

696 票 (28%)
战略

把安全投入当作产品的附加项

安全能力建设滞后于客户规模的扩张速度,产品越普及风险敞口越大

563 票 (22%)
组织管理

事件披露与内控沟通不足

在已知风险升级过程中未及时充分披露,此后被监管认定误导投资者

431 票 (17%)

信息來源

共 2 條來源 · 1 條一手資料

下列資料是本站整理本案例時使用的依據,編號與正文時間線的 [1][2] 對應。一手資料優先排列;網頁原文可能失效,故盡可能同時保留存檔連結。

其中 1 條為境外站點(維基百科、網際網路檔案館等),國內網路可能打不開;本站已盡量補充國內可訪問的來源(百度百科、主流財經媒體、交易所公告等)。

  1. [1]
    官方网站(Wikidata 登记) 一手資料 官方资料
    solarwinds.com 存取 2026-10-04
  2. [2]
    维基百科:SolarWinds 其他 境外站點
    Wikipedia 存取 2026-10-04