Сериал "Взлом SolarWinds и все-все-все" продолжается.
В сети появился сайт solarleaks.net, на котором якобы продаются данные, которые были украдены у коммерческих организаций в ходе кибероперации Sunburst по компрометации компании SolarWinds и ее клиентов.
Сайт имеет зеркало в Даркнет.На сайте объявляется о продаже: - части исходных кодов Windows и различных репозиториев Microsoft за 600 тыс. долларов (ранее Microsoft признали утечку части своего кода);
- исходников продуктов Cisco за 500 тыс. долларов;- исходников продуктов SolarWinds и дампа их клиентского портала за 250 тыс. долларов;- redteam инструментария, исходных кодов и документации FireEye всего за полсотни тысяч долларов (ранее FireEye также признали факт утечки).
Все вместе стоит 1 млн. долларов.
На следующей неделе обещают продолжить выкладывать украденную информацию. Пока окончательно непонятно, мошенники ли это или настоящая хакерская группа, стоящая за взломом SolarWinds. Хотя указанный для связи адрес электронной почты недоступен, некоторые инфосек эксперты полагают, что характер продаваемой информации, а именно отсутствие каких-либо данных государственных органов,
может указывать на подлинность сайта.