Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SEC, SolarWinds CISO’suna Yönelik Suçlamalar Güvenlik Sıralamaları Yoluyla Şok Dalgaları Gönderiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SEC, SolarWinds CISO’suna Yönelik Suçlamalar Güvenlik Sıralamaları Yoluyla Şok Dalgaları Gönderiyor

GenelSiber Güvenlik

SEC, SolarWinds CISO’suna Yönelik Suçlamalar Güvenlik Sıralamaları Yoluyla Şok Dalgaları Gönderiyor

teknomers
Son güncelleme: 1 Kasım 2023 05:36
teknomers
Paylaş
Paylaş



Contents
  • “Evet, sadece yalan söyledim”
  • Brown Şişirilmiş SolarWinds Hisselerini Satmakla Suçlandı
  • SolarWinds, Brown Mahkemede Savaşmaya Yemin Ediyor
  • CISO’lar Fallout’a Hazırlanıyor

Güvenlik ve Takas Komisyonu (SEC), SolarWinds Corp.’u, CISO’su Tim Brown ile birlikte, şirketin Orion Platformunda 2020 tedarik zinciri siber saldırısıyla ilgili dolandırıcılık ve iç kontrol başarısızlıklarıyla suçladı; sonuçta ABD hükümet dairelerinin Rus istihbaratı tarafından ele geçirilmesine yol açtı.

Suçlamalar şimdiden CISO topluluğuna şok dalgaları gönderiyor.

SEC’e göre sorun, Brown ve diğer SolarWinds çalışanlarının şirket içinde söyledikleriyle yatırımcılara açıkladıkları arasındaki tutarsızlık.

Dahili mesajlar, Orion’daki güvenlik açığının keşfedilmesinin ardından çalışanların müşterileri yanılttıklarını gayet iyi bildiklerini ortaya çıkardı. SEC şikayetinde açıkladı.

“Evet, sadece yalan söyledim”

SEC Şikayeti, “Ekim 2020’de Siber Güvenlik Firması B’ye yapılan saldırıdan kısa bir süre sonra, Brown da dahil olmak üzere SolarWinds çalışanları, ABD Devlet Kurumu A’ya yapılan saldırı arasındaki benzerlikleri fark etti” dedi. “Ancak Siber Güvenlik Firması B’deki personel SolarWinds çalışanlarına daha önce benzer bir faaliyet görüp görmediklerini sorduğunda, InfoSec Çalışanı F yanlışlıkla Siber Güvenlik Firması B’ye görmediklerini söyledi. Daha sonra bir meslektaşına ‘Evet, az önce yalan söyledim’ diye mesaj attı.”

Ancak düzenleyiciye göre SolarWinds’te uygun siber güvenlik kontrollerinin uygulanmaması 2018’de başladı. SEC, Brown’un, SolarWinds mühendisinin 2018 yılında şirketin uzaktan erişim kurulumunu “pek güvenli değil” olarak işaretleyen ve bir tehdit aktörünün bunu “çok güvenli değil” olarak işaretleyen bir sunumu da dahil olmak üzere şirketin güvenlik açıklarıyla ilgili uyarılardan haberdar olduğunu ancak bunları göz ardı ettiğini iddia ediyor. dosyada, temelde biz fark etmeden her şeyi çok geç olana kadar yapın” denildi.

SEC, Brown’un şirketin siber güvenlik duruşuyla ilgili bu uyarıları göz ardı ederek ve sorunu emir komuta zincirinde yukarıya taşımayarak şirket sistemlerini kasıtlı olarak korumasız bıraktığını iddia ediyor.

Brown Şişirilmiş SolarWinds Hisselerini Satmakla Suçlandı

SolarWinds, Aralık 2020’de SEC’ye eksik bir 8-K açıklaması sundu ve suçlamalara göre Brown, şişirilmiş hisse senedi fiyatından kişisel olarak kâr elde etti.

SEC, “SolarWinds hisse senedi fiyatı, bu Şikayette tartışılan yanlış beyanlar, ihmaller ve planlar nedeniyle şişirildi” dedi.

SEC ayrıca Brown’u, uzlaşmanın tüm etkisi kamuoyuna açıklandıktan sonra değeri düşmeden şişirilmiş SolarWinds hisselerini satmakla suçladı. SEC tarafından sağlanan New York Menkul Kıymetler Borsası Kayıtlarına göre Brown, Şubat 2020 ile Ağustos 2020 sonu arasında 9.000 SolarWinds hissesini 170.000 $ kârla sattı. Aralık 2020’nin sonunda SolarWinds’in hisse senedi fiyatı %35 düştü.

Diğer suçlamalar arasında SolarWinds’in, Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) çerçevesi gibi programların tamamen yürürlükte olduğunu, ancak aslında yalnızca kısmen uygulandığını belirterek siber güvenlik uygulamaları hakkında “maddi olarak yanlış ve yanıltıcı açıklamalar” yapması yer alıyor.

SolarWinds, Brown Mahkemede Savaşmaya Yemin Ediyor

Yanıt olarak SolarWinds, ileride bir mahkeme mücadelesi sözü verdi.

“SolarWinds sözcüsü Dark Reading’e yaptığı açıklamada, SEC’in bir Amerikan şirketine yönelik Rus siber saldırısıyla ilgili asılsız suçlamalarından dolayı hayal kırıklığına uğradık ve bu eylemin ulusal güvenliğimizi riske atacağından derin endişe duyuyoruz” dedi. bize ve CISO’muza karşı bir iddiada bulunmak, ajansın aşırı müdahalesinin bir başka örneğidir ve ülke çapındaki tüm kamu şirketlerini ve kararlı siber güvenlik profesyonellerini alarma geçirmelidir. Mahkemede gerçeği açıklamayı ve Güvenli Tasarım taahhütlerimiz aracılığıyla müşterilerimizi desteklemeye devam etmeyi sabırsızlıkla bekliyoruz.”

Brown’ın avukatı Alec Koch da benzer şekilde müvekkilini güçlü bir şekilde savunacağına söz verdi.

Koch yaptığı açıklamada, “Tim Brown, SolarWinds’te bilgi güvenliğinden sorumlu başkan yardımcısı ve daha sonra bilgi güvenliği şefi olarak sorumluluklarını titizlikle, dürüstlükle ve ayrıcalıkla yerine getirdi.” dedi. “Bay Brown, SolarWinds’te geçirdiği süre boyunca Şirketin siber güvenlik duruşunu sürekli olarak iyileştirmek için yorulmadan ve sorumlu bir şekilde çalıştı ve biz onun itibarını savunmayı ve SEC’in şikayetindeki yanlışlıkları düzeltmeyi sabırsızlıkla bekliyoruz.”

CISO’lar Fallout’a Hazırlanıyor

CISO’nun hesap verebilirliği, siber güvenlik topluluğunun geçtiğimiz yıl yakından izlediği bir konu. SEC’in Brown ve SolarWinds’e yönelik yeni suçlamaları, bir yargıcın Uber CISO’su Jake Sullivan’ı Uber’de 2016’da meydana gelen bir veri ihlalinin örtbas edilmesindeki rolü nedeniyle üç yıl denetimli serbestlik cezasına çarptırmasının ve gelecekte daha sert cezalar vaat etmesinin hemen ardından geldi.

Amtrak CISO’su Jesse Whaley, SolarWinds SEC suçlamasının CISO rolünü daha geniş anlamda nasıl etkileyeceğinden henüz tam olarak emin değil.

Whaley, “Ya gerçekten iyi ya da gerçekten kötü” diyor. “Bu, siber güvenliği ilerletmek için bir on yıl daha devam eden ihlallerden daha fazlasını yapabilir.”

Öte yandan Whaley, SEC’in Brown’ı suçlayarak gerçekten doğru şeyi yapıp yapmadığını merak ediyor ve şirketin mali işler müdürü veya genel danışmanının neden iddianamede yer almadığına dair soruları olduğunu da sözlerine ekledi.

Weave’in CISO’su Jessica Sica, SEC’in Brown’ı suçlama yönündeki hamlesinin daha fazla insanı CISO rolünden uzaklaştıracağından endişe ediyor.

Sica, “Bunun muhtemelen caydırıcı bir etkisi olacak, bunu zaten CISO’ların işlerini bırakıp satıcılar için saha CISO’ları haline gelmeleriyle birlikte görüyoruz” diyor.

Kendisi, CISO’lar için giderek daha ciddi hale gelen sorunun, neredeyse hiçbirinin işlerini yapmak için ihtiyaç duyduğu kaynaklara sahip olmaması olduğunu açıklıyor.

“Sanırım asıl endişe, SEC ve diğer kuruluşların CISO’ları işi yapmak için ihtiyaç duydukları kaynakları alamamalarından kaynaklanan ihlallerden sorumlu tutmaya başlayacakları mı?” diye soruyor Sica.

Ancak açıklamalar açısından gerçeği söylemenin her zaman en akıllıca hareket olduğunu ekliyor. “Yalan söyleme. Sica, örtbas etmeyin ve işinizi etkileyen en kritik sorunları düzelttiğinizden emin olun,” diye tavsiyede bulunuyor.

Siber güvenlik uzmanı Jake Williams, CISO’ların gelecekte yayınlayacakları aşırı iyimser bir dil içerebilecek açıklamalar konusunda da çok dikkatli olmaları gerektiğini tavsiye ediyor.

Williams, “CISO sıklıkla işleyen bir programın varlığını ima eden bir beyanı imzalamaya zorlanır” diyor. “Halka açık şirketlerle bile çalıştım ve hâlâ planlama aşamasında olan bir programı, sanki tamamen uygulanmış gibi halka açık olarak tartıştım. Kısa sürede, bunun gibi kelime oyunlarını oynayacak bir CISO bulabileceğinizi sanmıyorum. “



siber-1

Işın izleme artık akıllı telefonlarda. Bu tür etkileri destekleyen ilk uygulama sunuldu
Google, çek sayesinde ABD’deki çevrimiçi reklamcılıkla ilgili antitröst davasında bir tur kazandı
NASA, Yeniden Tasarlanan RS-25 Ay Roket Motorunun Uzun Süreli Sıcak Ateşleme Testini Gerçekleştirdi
Intel’in Panther Lake İşlemcileri, eski Intel CEO’sunun 2025 lansmanı vaadine rağmen önceki gecikme söylentilerini destekleyene kadar gelmeyecek
Fallout 76’ya alışın çünkü Fallout 5’e yıllar var
ETİKETLENDİ:CISOsunaDalgalarıgönderiyorgüvenlikSECsıralamalarıŞokSolarWindssuçlamalarYoluylaYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ekim Ayının En İlgi Çekici Uzay Uçuşu Görüntüleriyle Yıldızlara Yolculuk
Sonraki Makale Android ve iOS’taki Google uygulaması yeni ve kullanışlı bir bildirim feed’i ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?