Pour gérer vos consentements :
Categories: CyberguerreSécurité

SolarWinds : l’étau se resserre sur l’éditeur piraté

La pression s’accentue sur SolarWinds. Impliqué à son insu dans une campagne d’espionnage étatique, l’éditeur fait désormais face à une tentative de recours collectif.

Un certain Timothy Bremer en est à l’origine. Il a déposé plainte au nom de tous ceux qui, comme lui, ont acheté des actions SolarWinds en Bourse entre le 24 février et le 15 décembre derniers.

La première de ces dates correspond à la publication du rapport annuel 2019 de SolarWinds. La deuxième, au lendemain de l’officialisation du hack de l’éditeur.

De quel hack parle-t-on ? De celui d’un serveur hébergeant des mises à jour du logiciel de gestion informatique Orion. Ces mises à jour ont fait l’objet d’un détournement. En l’occurrence, l’injection de code malveillant ouvrant une porte dérobée… si ce n’est plus.

Tim Bremer vise à la fois SolarWinds et deux de ses dirigeants. D’une part, le président Kevin Thompson. De l’autre, le directeur financier Barton Kalsu. L’un et l’autre ont occupé leurs fonctions sur toute la période prise en considération.

Que leur reproche-t-on ? Dans les grandes lignes, la présentation trompeuse, voire la non-divulgation d’informations critiques. Parmi elles, la faille qu’Orion semble avoir présentée depuis au moins mi-2020. Ou encore le fait que le serveur de mises à jour était protégé par le mot de passe « solarwinds123 ».

Quelles conséquences ? La plainte se focalise sur la chute du cours boursier de SolarWinds, historique à l’appui. Le 14 décembre, jour de l’officialisation du piratage, l’action avait baissé de 17 %. Elle avait encore perdu 8 % le lendemain, tandis qu’on apprenait notamment que les mises à jour vérolées étaient restées téléchargeables plusieurs jours après la découverte de l’incident.

Les États-Unis apparaissent comme la principale cible de l’opération. Ce mardi, son gouvernement a réaffirmé la forte probabilité d’une implication du renseignement russe.

Photo d’illustration © Rawpixel.com – Adobe Stock

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

18 heures ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

19 heures ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

2 jours ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

2 jours ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

2 jours ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

2 jours ago