С 6 ноября Роскомнадзор заблокировал технологию Encrypted Client Hello (ECH), из-за чего сайты, работающие через DNS-провайдера Cloudflare (тикер #NET), перестали открываться из России. Мы 5 дней не могли понять, в чем причина недоступности сайта, откатывали изменения, но оказалось, дело не в этом.
Всё техническое сообщество до сих обсуждает масштабную хакерскую операцию, вероятно, организованной Россией 🇷🇺.
В центре внимания — SolarWinds, ИТ-компания стоимостью более 5 миллиардов долларов, которая управляет сетевой инфраструктурой для всех:
18 тысяч клиентов (компаний и организаций) SolarWinds установили вредоносное обновление где-то между мартом и июнем 2020.
Согласно ThreatPost, SolarWinds была «идеальной целью», потому что её программное обеспечение для управления сетью (Orion) обеспечивает полную видимость сети организации.