13 декабря 2020 года американские власти обнаружили, что правительственные сети США месяцами находились под иностранным контролем. Точкой входа стало программное обеспечение SolarWinds Orion — инструмент сетевого мониторинга, которым пользовались тысячи организаций по всему миру.
Атака была элегантна по исполнению. Хакеры внедрили вредоносный код в плановое обновление SolarWinds ещё в марте 2020 года — и девять месяцев оставались незамеченными. Заражённое обновление установили около 18 000 клиентов компании, включая Министерство финансов, Госдепартамент, Пентагон, Министерство внутренней безопасности и более 425 компаний из списка Fortune 500.
Американская разведка и частные эксперты атрибутировали операцию группе APT29 — структуре, связанной с российской Службой внешней разведки. Москва отвергла причастность. Масштаб похищенных данных так и не был полностью установлен — что само по себе красноречиво.
Атака обнажила системную уязвимость: цепочки поставок программного обеспечения стали новым полем геополитического противостояния. Взломать министерство напрямую сложно — взломать подрядчика, которому министерство доверяет, значительно проще.
SolarWinds изменил представления о том, как выглядит кибервойна: не шумный взрыв, а тихое девятимесячное присутствие в самом сердце американского государства.