Microsoft ordförande Brad Smith under en utfrågning i USA:s underrättelseutskott.
Microsoft ordförande Brad Smith under en utfrågning i USA:s underrättelseutskott. Bild: Demetrius Freeman

Smith: Tusen personer krävdes i Solarwindshack

Microsofts ordförande Brad Smith tror att det krävdes mängder av skickliga hackare för att genomföra den omfattande attacken mot det amerikanska it-företaget Solarwinds. Han säger att bevisen fortsatt pekar på att Ryssland ligger bakom.

ANNONS

– Vi har frågat oss hur många tekniker vi tror har arbetat i den här kollektiva ansträngningen. Och svaret vi kom fram till var minst tusen väldigt skickliga tekniker, säger Smith enligt nyhetsbyrån AFP under en utfrågning i amerikanska senatens underrättelseutskott och fortsätter:

– Vi har inte sett den här typen av finess kombinerat med den här omfattningen (tidigare).

Den omfattande attacken blev allmänt känd i december förra året, men kan ha inletts så tidigt som i oktober 2019, när hackarna tog sig in i Texasbaserade företaget Solarwinds, som förser bland annat amerikanska myndigheter och storföretag med olika it-lösningar för bland annat nätverk.

ANNONS

Stängde av larmet

Solarwinds meddelade i slutet av förra året att en främmande stat hade hittat en bakdörr till övervakningsverktyget Orion, där skadlig kod hade placerats. När sedan omkring 18 000 av Solarwinds kunder laddade ned en uppdatering, utsattes de för en risk att gärningspersonerna fick tillgång till deras nätverk.

– Det är lite som en inbrottstjuv som vill bryta sig in i en enskild lägenhet men lyckats att stänga av alarmsystemet för alla hem och byggnader i hela staden. Allas säkerhet riskeras, och det är vad vi brottas med här, sade Smith till senatorerna, enligt The Guardian.

Solarwinds nytillträdde vd Sudhakar Ramakrishna frågades också ut av utskottet. Enligt honom vet inte bolaget exakt hur hackarna bröt sig in.

– Vi har lyckats begränsa hypoteserna till omkring tre, som jag hoppas kommer att leda oss till en enda slutsats, säger han enligt CNN, och tillägger att man har tagit frågan på största allvar för att förhindra att något liknande inträffar igen.

Ryssland misstänks

Exakt vilka företag och myndigheter som har drabbats är inte känt, men det ska röra sig om minst hundra företag och nio myndigheter. USA:s handelsdepartement och finansdepartement har pekats ut som måltavlor, och hackarna kunde bland annat läsa källkod hos Microsoft.

ANNONS

– Vem vet omfattningen av vad som hände här? Just nu är den som låg bakom attacken den enda som känner till hela omfattningen, säger Smith.

Senatorn Marco Rubio konstaterade att Amazon inte skickade någon representant till utfrågningen för att prata om sin del i hackerskandalen, trots att bolaget bland annat förser underrättelseorganet CIA med molntjänster.

Ryssland har pekats ut som ansvarigt för Solarwindsattacken, något som landet nekat till. Smith uppger att betydande bevisning pekar mot Ryssland, och att bolaget inte har hittat något som pekar i någon annan riktning.

Gustav Sjöholm/TT

Fakta: Solarwinds

Solarwinds grundades 1999 i Texas, och erbjuder företag och myndigheter runt om i världen övervakningstjänster till datornätverk.

Bolaget med 3 200 anställda hade 2019 en omsättning på närmare en miljard dollar och en vinstmarginal på 453 miljoner dollar.

Aktiekursen fick sig en rejäl smäll den 11 december, då man meddelade att man hade utsatts för en hackerattack. Värdet föll från 23:60 dollar till 14:20 dollar per aktie. Nu ligger aktien på 15:50 dollar.

Anställda har vittnat om att säkerhet inte var prioriterat på bolaget, trots de många högprofilerade kunderna.

Källor: The Guardian, The New York Times, med flera.

comments

Kommentarer

Vad tycker du?

Här nedan kan du kommentera artikeln via tjänsten Ifrågasätt. Märk väl att du behöver skapa ett konto och logga in först. Tänk på att hålla god ton och att inte byta ämne. Visa respekt för andra skribenter och berörda personer i artikeln. Inlägg som bedöms som olämpliga kommer att tas bort och GP förbehåller sig rätten att använda kommentarer i redaktionellt innehåll.

ANNONS