Daily Shaarli
March 21, 2021
L'attaque solarwinds révèle l'importance de contrôler la chaîne d'approvisionnement de nos logiciels et systèmes. Les logiciels libres et la compilation reproductible apportent des garanties de transparence, évitant cette classe d'attaques.
Le piratage de solarwinds, entreprise de services technologiques, a permis aux attaquants de pénétrer des réseaux sensibles aux États-Unis (administration, armée, grandes entreprises, etc.). L'entreprise avait sabré dans ses dépenses de sécurité, transférant ainsi le risque sur ses clients.
En encourageant la rentabilité à court terme, le marché joue contre la sécurité.