🛡️
企服與SaaS 产品技术与架构落后 2019 - 2024

SolarWinds 供应链攻击:为什么一次被伪装成正常更新的入侵,会让上万家企业同时装上后门?

当软件更新本身成为攻击通道,所有信任你的客户都会替你完成入侵

SolarWinds 供应链攻击:巅峰期面向企业 IT 运维的软件厂商,其网络管理平台被数万家客户部署,包括大量政府机构与大型企业,是基础设施监控领域的主流供应商;终局是其产品更新包被植入后门,约 1.8 万个客户下载了受影响版本,公司股价与声誉受重创,并被证券监管机构起诉内控与披露问题。

不只看這一家
該案例暫無繁體中文譯文,以下顯示資料庫原文。
高峰估值

面向企业 IT 运维的软件厂商,其网络管理平台被数万家客户部署,包括大量政府机构与大型企业,是基础设施监控领域的主流供应商

終局損失

其产品更新包被植入后门,约 1.8 万个客户下载了受影响版本,公司股价与声誉受重创,并被证券监管机构起诉内控与披露问题

歸因投票

2,518 票參與

社區產出

1 方案 · 1 見解

推廣
把你亲历的失败写进来

投稿会先进入待审,通过后才进入公开目录和站点地图。

核心敗因全民歸因公投

投票選擇您認為導致該企業/項目最終死亡的最核心死穴,認同即可即時投票計入權重

产品技术

构建与发布环境缺少足够的隔离与审计

攻击者能在正式签名链条内植入代码,说明构建环节的权限与监控不足

828 票 (33%)
外部合规

内部凭证与访问管理长期松懈

与构建、服务器相关的口令管理不严,曾被外部研究人员发现薄弱配置

696 票 (28%)
战略

把安全投入当作产品的附加项

安全能力建设滞后于客户规模的扩张速度,产品越普及风险敞口越大

563 票 (22%)
组织管理

事件披露与内控沟通不足

在已知风险升级过程中未及时充分披露,此后被监管认定误导投资者

431 票 (17%)