Tras los informes de que el software comercial Orion de SolarWinds se vio comprometido y utilizado en un ataque a la cadena de suministro por el malware SUNBURST. Luego, el malware distribuido utilizó credenciales elevadas obtenidas al comprometer los sistemas de gestión del tráfico de red para apuntar a FireEye, una empresa de ciberseguridad, y varias agencias gubernamentales de EE. Los detalles del ataque están disponibles en Cybersecurity and Infrastructure Security Agency (CISA) .
Respuesta de Acronis
Aunque no se vieron afectados por este evento, los analistas de ciberseguridad de Acronis examinaron el ataque e hicieron más mejoras en nuestros controles y procesos de desarrollo de software seguro.
En respuesta al incidente, se tomaron las siguientes medidas para garantizar la seguridad de nuestros socios y clientes:
Ciclo de vida de desarrollo de software seguro de Acronis
Acronis ya desarrolla sus soluciones con un ciclo de vida de desarrollo de software (SDLC) estricto y seguro, que fortalecemos continuamente. Durante los últimos años, hemos establecido de manera proactiva defensas de código de compilación para garantizar que contamos con las mejores protecciones de su clase:
Mantenerse por delante de la curva
Como parte de la mejora continua de las defensas de código de compilación, tenemos varias mejoras programadas para el primer trimestre de 2021, incluidas las primeras soluciones de su tipo que:
Acronis se compromete a garantizar la seguridad de los socios y clientes, lo que significa garantizar la seguridad y confiabilidad de las soluciones en las que confían. Se continuara mejorando las mejores protecciones para el proceso de desarrollo.