Qué deben aprender las empresas del ataque a SolarWinds

Cómo emplear las lecciones que nos ha dejado este ciberataque para preparar nuestra infraestructura de cara al siguiente.

En lugar de desconectar de su trabajo, a finales de año, los equipos de seguridad debieron asegurarse durante la última semana de garantizar que sus organizaciones estuviesen seguras tras la divulgación de los datos de SolarWinds. Los atacantes accedieron a través de un fallo en el sistema de compilación del software Orion, por lo que, sin saberlo, hasta 18.000 clientes de SolarWinds les estaban dejando acceder.

Sigue leyendo

Qualys identifica más de 7 millones de vulnerabilidades asociadas con la brecha de SolarWinds/FireEye

Qualys, Inc., proveedor pionero y líder de soluciones de cumplimiento y seguridad basadas en la nube, ha anunciado hoy que su equipo de investigación, mediante la plataforma en la nube de Qualys, ha identificado 7,54 millones de vulnerabilidades relacionadas con las herramientas de evaluación FireEye Red Team y las versiones comprometidas de SolarWinds Orion, rastreadas como Solorigate o SUNBURST, a través de su base de clientes de 15.700 miembros.

Sigue leyendo