SolarWinds - SolarWinds

SolarWinds Inc.
Type Offentlig
ER I US83417Q1058
Industri Programvare
Sjanger Nettverksovervåking
Grunnlagt 1999 ; 22 år siden i Tulsa , Oklahoma , USA ( 1999 )
Grunnleggerne
Hovedkvarter ,
OSS
Nøkkel folk
Kevin Thompson (administrerende direktør, 2010-2020-12-07) , Sudhakar Ramakrishna (administrerende direktør, begynnelse 2021-01-04)
Inntekt US $ 938 500 000 (2019)
Antall ansatte
c. 3200 (2020)
Nettsted solarwinds .com

SolarWinds Inc. er et amerikansk selskap som utvikler programvare for bedrifter for å hjelpe med å administrere nettverk , systemer og informasjonsteknologiinfrastruktur . Det har hovedkontor i Austin, Texas , med salgs- og produktutviklingskontorer på en rekke steder i USA og flere andre land. Selskapet ble børsnotert fra mai 2009 til utgangen av 2015, og igjen fra oktober 2018. Det har også fått en rekke andre selskaper, noen som fortsatt opererer under sitt opprinnelige navn, blant Pingdom , Papertrail og Loggly . Det hadde omtrent 300 000 kunder i desember 2020, inkludert nesten alle Fortune 500 -selskaper og mange føderale byråer.

Et SolarWinds-produkt, Orion, brukt av om lag 33 000 kunder i offentlig og privat sektor, var i fokus for et stort angrep som ble avslørt i desember 2020. Angrepet vedvarte uoppdaget i flere måneder i 2020, og ytterligere detaljer om bredden og dybden i kompromitterte systemer fortsatte å dukke opp etter den første avsløringen. I februar 2021 sa Microsofts president Brad Smith at det var "det største og mest sofistikerte angrepet verden noensinne har sett".

Historie

SolarWinds begynte i 1999 i Tulsa, Oklahoma , som ble grunnlagt av Donald Yonce (en tidligere direktør i Walmart ) og broren David Yonce. SolarWinds ga ut sine første produkter, Trace Route og Ping Sweep, tidligere i mars 1998 og ga ut sin første nettbaserte applikasjon for overvåking av ytelse i november 2001. Ifølge Michael Bennett, som ble administrerende direktør i 2006, ble navnet SolarWinds valgt av en tidlig ansatt, og selskapet har ingenting å gjøre med sol- eller vindkraft . I 2006 flyttet selskapet sitt hovedkvarter til Austin, Texas , hvor rundt 300 av selskapets totalt 450 ansatte hadde base i 2011. Selskapet var lønnsomt fra grunnleggelsen gjennom børsnoteringen i 2009.

I løpet av 2007 hentet SolarWinds inn finansiering fra Austin Ventures , Bain Capital og Insight Venture Partners . Solarwinds fullført en børsnotering av US $ 112 500 000 i mai 2009, lukke til høyere priser etter sin første dag med handel. IPO fra SolarWinds ble etterfulgt av en annen fra OpenTable (en online restaurantreservasjonstjeneste ), som ble oppfattet å bryte en tørr periode under den store resesjonen , da svært få selskaper ble offentliggjort. Både Bain Capital og Insight Venture Partners støttet børsnoteringen og benyttet anledningen til å selge noen av aksjene sine under tilbudet.

Analytikere og selskapsledere forventet fortsatt ekspansjon etter børsnoteringen, inkludert flere oppkjøp. I 2010 trakk Bennett seg som administrerende direktør og ble erstattet av selskapets tidligere økonomisjef Kevin Thompson. I mai 2013 kunngjorde SolarWinds planer om å investere i et driftshub i Salt Lake City, Utah . Det ble kåret av Forbes til "Beste lille selskap i Amerika, med henvisning til høyt fungerende produkter til lave kostnader og imponerende selskapets vekst." I 2013 sysselsatte SolarWinds rundt 900 personer.

Oppkjøp av investeringsselskaper i private equity -teknologi Silver Lake Partners og Thoma Bravo , LLC. ble kunngjort i slutten av 2015, og i januar 2016 ble SolarWinds tatt privat i en avtale på 4,5 milliarder dollar. På den tiden hadde selskapet 1770 ansatte over hele verden med 510 basert i Austin, og rapporterte inntekter på omtrent en halv milliard dollar i året.

I november 2017 ga SolarWinds ut AppOptics som integrerer mye av programvareporteføljen, inkludert Librato og TraceView, i en enkelt programvare-som-en-tjeneste- pakke. AppOptics inkluderte kompatibilitet med Amazon Web Services og Microsoft Azure .

I september 2018 søkte SolarWinds om et offentlig tilbud igjen, etter tre år å ha vært eid av private equity -selskaper. SolarWinds fullførte sitt offentlige tilbud 19. oktober 2018.

7. desember 2020 trakk pensjonssjef Kevin Thompson seg, og erstattes av Sudhakar Ramakrishna, administrerende direktør i Pulse Secure, med virkning fra 4. januar 2021.

8. januar 2021 ansatt Solarwinds tidligere CISA regissør Chris Krebs å hjelpe selskapet arbeidet gjennom de siste cyberangrep.

I juli 2021 skilte SolarWinds virksomheten for administrerte tjenesteleverandører (MSP) fra hovedselskapet. Det nye, børsnoterte, offentlige selskapet heter N-able.

Anskaffelser

I følge The Wall Street Journal tilbyr SolarWinds gratis nedlastbar programvare til potensielle kunder og markedsfører deretter mer avansert programvare til dem ved å tilby prøveversjoner. Etter finansieringen i 2007 kjøpte SolarWinds flere selskaper, inkludert Neon Software og ipMonitor Corp. og åpnet et europeisk salgskontor i Irland.

Under og etter børsnoteringen i 2009 kjøpte SolarWinds en rekke andre selskaper og produkter, inkludert oppkjøpet av den newzealandsbaserte programvareprodusenten Kiwi Enterprises, som ble kunngjort i januar 2009.

SolarWinds kjøpte flere selskaper i 2011 og ble rangert som nummer 10 på Forbes magasins liste over raskest voksende teknologiselskaper. I januar 2011 kjøpte det Hyper9 Inc, et Austin-basert virtualiseringsforvaltningsselskap med ukjente vilkår. I juli fullførte SolarWinds oppkjøpet av det Idaho-baserte nettverkssikkerhetsselskapet TriGeo for 35 millioner dollar. TriGeos kontorer i Post Falls ble lagt til på listen over SolarWinds -lokasjoner som allerede inkluderte satellittkontorer i Dallas , Salt Lake City og Tulsa, samt virksomhet i Australia, Tsjekkia, India, Irland og Singapore. I 2012 kjøpte SolarWinds programvareleverandøren patch management EminentWare og RhinoSoft, og la det sistnevnte selskapets FTP Voyager -produkt til SolarWinds produktserie.

I begynnelsen av 2013, Solarwinds kjøpt N-stand Technologies, en sky-baserte IT- tjenesteleverandør. Avtalen ble angivelig verdt 120 millioner dollar i kontanter. I slutten av 2013 kjøpte det Boulder, Colorado basert database performance management selskap Confio Software. Med avtalen på 103 millioner dollar fikk SolarWinds et salgskontor i London og Confios hovedprodukt, Ignite. Mellom 2014 og 2015 kjøpte selskapet det svenske nettovervåkingsselskapet Pingdom, det San Francisco-baserte metrikk- og overvåkingsselskapet Librato (for $ 40 millioner), og loggbehandlingstjenesten Papertrail (for $ 41 millioner).

Mellom 2015 og 2020 kjøpte SolarWinds Librato (et overvåkingsselskap), Capzure Technology (en MSP Manager-programvare til N-stand som SolarWinds tidligere hadde kjøpt), LogicNow (et fjernovervåkingsprogramvareselskap), SpamExperts (et e-postsikkerhetsselskap), Loggly (et logghåndterings- og analyseselskap), Trusted Metrics (en leverandør av programvare for trusselovervåking og -styring), Samanage (en servicedesk og leverandør av IT -eiendomsforvaltning), VividCortex (en databaseytelsesovervåker) og SentryOne (en leverandør av databaseytelse overvåkning).

2019–2020 forsyningskjedeangrep

SOLBURST

13. desember 2020 rapporterte The Washington Post at flere offentlige etater ble brutt gjennom SolarWinds Orion -programvare (arkivert nettstedskopi) . Selskapet opplyser i SEC filing at færre enn 18 000 av sine 33.000 Orion kunder ble berørt, med versjoner 2019,4 gjennom 2020.2.1, utgitt mellom mars 2020 og juni 2020. Ifølge Microsoft , hackere kjøpte superbruker tilgang til SAML token -signing sertifikater . Dette SAML -sertifikatet ble deretter brukt til å smi nye tokens for å gi hackere pålitelig og svært privilegert tilgang til nettverk. Cybersecurity and Infrastructure Security Agency utstedte nøddirektiv 21-01 som svar på hendelsen, og rådet alle føderale sivile byråer til å deaktivere Orion.

APT29 , aka Cozy Bear, som jobber for Russian Foreign Intelligence Service ( SVR ), ble rapportert å stå bak angrepet i 2020. Ofre for dette angrepet inkluderer Cybersecurity firmaet FireEye , det amerikanske finansdepartementet , det amerikanske handelsdepartementet 's National Telecommunications and Information Administration , samt US Department of Homeland Security . Fremtredende internasjonale SolarWinds -kunder som undersøker om de ble påvirket inkluderer North Atlantic Treaty Organization (NATO), Europaparlamentet , Storbritannias regjerings kommunikasjonshovedkvarter , Storbritannias forsvarsdepartement , UK National Health Service (NHS), UK Home Office og AstraZeneca . FireEye rapporterte at hackerne satte inn "ondsinnet kode i legitime programvareoppdateringer for Orion -programvaren som tillater en angriper ekstern tilgang til offerets miljø" og at de har funnet "indikasjoner på kompromisser som dateres tilbake til våren 2020". FireEye kalte skadelig programvare SUNBURST. Microsoft kalte det Solorigate.

Angrepet brukte en bakdør i et SolarWinds -bibliotek ; når en oppdatering til SolarWinds skjedde, ville det ondsinnede angrepet gå ubemerket hen på grunn av det klarerte sertifikatet. I november 2019 varslet en sikkerhetsforsker SolarWinds om at FTP -serveren deres hadde et svakt passord "solarwinds123", og advarte om at "enhver hacker kunne laste opp ondsinnede [filer]" som deretter ville bli distribuert til SolarWinds -kunder. New York Times rapporterte at SolarWinds ikke ansatte en informasjonssikkerhetssjef og at ansattpassord var lagt ut på GitHub i 2019.

15. desember 2020 rapporterte SolarWinds bruddet til Securities and Exchange Commission. SolarWinds fortsatte imidlertid med å distribuere skadelig-infiserte oppdateringer, og opphevet ikke umiddelbart det kompromitterte digitale sertifikatet som ble brukt for å signere dem.

16. desember 2020 rapporterte den tyske IT-nyhetsportalen Heise.de at SolarWinds en stund hadde oppfordret kundene til å deaktivere anti-malware- verktøy før de installerte SolarWinds-produkter.

17. desember 2020 sa SolarWinds at de ville tilbakekalle de kompromitterte sertifikatene innen 21. desember 2020.

21. desember 2020 uttalte riksadvokat William Barr at han trodde at SolarWinds -hacket ser ut til å ha blitt begått av Russland, i motsetning til spekulasjoner fra president Donald Trump om at Kina, ikke Russland, kan ha skylden.

I slutten av desember 2020 tok Trustwave , et cybersikkerhetsfirma, kontakt med SolarWinds for å rapportere nye sikkerhetsfeil de hadde oppdaget i programvare produsert av SolarWinds. Selv om disse sårbarhetene ikke hadde blitt utnyttet av hackere, reiste det spørsmål angående nettverkssikkerheten til SolarWinds -kunder.

Omfanget av den økonomiske skaden er ennå ikke beregnet, men 14. januar 2021 rapporterte CRN.com at angrepet kan koste cyberforsikringsselskaper minst 90 millioner dollar.

Mars 2021 beskyldte SolarWinds administrerende direktør, Sudhakar Ramakrishna, en bedriftspraktikant for å ha brukt et usikkert passord ("solarwinds123") på oppdateringsserveren. Spekulasjoner om at dette førte til angrepet er nedsatt av selskapet og sikkerhetspersonell. Mer enn praktikanten som brukte et svakt passord, bemerket eksperter at hovedproblemet dette faktum fremhever er den dårlige sikkerhetskulturen selskapet har.

SUPERNOVA

19. desember 2020 sa Microsoft at undersøkelsene av forsyningskjedeangrep på SolarWinds hadde funnet bevis på et forsøk på forsyningskjede -angrep som er forskjellige fra angrepet der SUNBURST malware ble satt inn i Orion -binære filer (se forrige avsnitt). Dette andre angrepet har blitt kalt SUPERNOVA.

Sikkerhetsforskere fra Palo Alto Networks sa at SUPERNOVA -skadelig programvare ble implementert på en hemmelig måte. SUPERNOVA består av et svært lite antall endringer i Orion -kildekoden, og implementerer et nettskall som fungerer som et verktøy for ekstern tilgang . Skallet monteres i minnet under SUPERNOVA-utførelse, og minimerer dermed det rettsmedisinske fotavtrykket.

I motsetning til SUNBURST, har SUPERNOVA ikke en digital signatur. Dette er blant grunnene til at det antas å ha sin opprinnelse i en annen gruppe enn den som er ansvarlig for SUNBURST.

Undersøkelse av innsidehandel

SolarWinds aksjekurs falt 25% i løpet av dager etter at SUNBURST -bruddet ble offentlig kjent, og 40% innen en uke. Insidere i selskapet hadde solgt omtrent 280 millioner dollar på lager kort tid før dette ble offentlig kjent, som var måneder etter at angrepet hadde startet. En talsperson sa at de som solgte aksjen ikke hadde vært klar over bruddet den gangen.

Klagesøksmål

I januar 2021 ble det anlagt et gruppesøksmål mot SolarWinds i forhold til dets sikkerhetssvikt og påfølgende fall i aksjekursen.

Referanser

Eksterne linker