Возвращаемся к взлому хакерской группой американской IT-компании SolarWinds и последующей атаке на цепочку поставок, которые некоторые
эксперты уже называют "атакой десятилетия".Вчера
SolarWinds подала в американскую Комиссию по ценным бумагам (SEC) отчет, в котором сообщила, что из 33 тыс. ее клиентов, использующих скомпрометированное ПО SolarWinds Orion,
затрояненое обновление скачали менее 18 тыс. Видимо, компания считает, что таким образом ущерб не очень велик.
Но, на самом деле, это палка о двух концах. Потому что, во-первых, 18 тыс. зараженных сетей это все равно очень много. А во-вторых, это означает, что 15 тыс. клиентов не обновляли Orion, а следовательно и другое используемое ПО в течение больше полугода.
Типичная аксиома Эскобара.