SolarWinds embauche un duo de choc

EmpĂȘtrĂ© dans son piratage, qui a menĂ© Ă  l'espionnage de dizaines d'agences fĂ©dĂ©rales amĂ©ricaines, SolarWinds vient d'annoncer une palanquĂ©e de nouvelles mesures, dont le recrutement au titre de consultants externes d'un binĂŽme aussi expert en cybersĂ©curitĂ© que mĂ©diatique, Chris Krebs, ex-patron de la CISA, et Alex Stamos, l'ancien monsieur SĂ©curitĂ© de Facebook. 

SolarWinds n’en finit pas de patauger dans l’affaire de piratage d’Orion et d’espionnage qui a Ă©clatĂ© en fin d’annĂ©e. L’éditeur texan vient ainsi de remplacer son patron par Sudhakar Ramakrishna, jusqu’alors CEO de Pulse Secure. Quoique celui-ci assure dans un post de blog que sa nomination avait Ă©tĂ© dĂ©cidĂ©e bien avant la cyberattaque, ou plus exactement “avant que l’entreprise ne soit notifiĂ©e de la cyberattaque”, il entend bien remettre de l’ordre dans les dĂ©fenses de SolarWinds. 

“Forts de ce que nous avons appris de cette attaque, nous rĂ©flĂ©chissons Ă©galement Ă  nos propres pratiques de sĂ©curitĂ© et recherchons des opportunitĂ©s pour amĂ©liorer notre posture et nos politiques” Ă©crit-il, “dans le but de faire de SolarWinds un leader de la sĂ©curitĂ© des logiciels d'entreprise. Ces efforts de transformation exigeront une attention particuliĂšre sur les programmes, les politiques, les Ă©quipes et la culture de sĂ©curitĂ©â€.

L’Agence Cyber Risques

Le nouveau CEO de l’éditeur par qui le mal est arrivĂ© liste ainsi les mesures que SolarWinds s’apprĂȘte Ă  prendre. Nouveaux logiciels d’EDR (endpoints detection & response), remise Ă  plat des accĂšs, des privilĂšges et des informations d’identification de ses salariĂ©s, dĂ©ploiement de l’authentification multifacteur, meilleur contrĂŽle des accĂšs Ă  ses environnement de dĂ©veloppement, Ă©tapes supplĂ©mentaires de vĂ©rification du code de ses logiciels, rĂ©alisation de pentest... autant de mesures que l’on aurait pu croire basiques dans une sociĂ©tĂ© de la taille de SolarWinds. 

Surtout, Sudhakar Ramakrishna veut s’entourer d’experts en cybersĂ©curitĂ©. Et il a pour ce faire recrutĂ© un duo de choc. Le premier fut, aprĂšs un passage par Yahoo!, le RSSI de Facebook. DĂ©missionnaire dans la foulĂ©e du scandale Cambridge Analytica, il est depuis professeur Ă  Stanford, tout en donnant un petit coup de main Ă  Zoom en avril dernier. Le second Ă©tait le Guillaume Poupard amĂ©ricain. Patron de la CISA, l’équivalent de l’Anssi aux États-unis, il a Ă©tĂ© virĂ© par Donald Trump pour avoir assurĂ© que, sur le plan Ă©lectronique, les Ă©lections n’avaient pas Ă©tĂ© entachĂ©es d’irrĂ©gularitĂ©s. Ensemble, ils ont crĂ©Ă© leur cabinet de conseil en cybersĂ©curitĂ©, le bien nommĂ© KSG, pour Krebs Stamos Group. 

Car il s’agit, vous l’aurez compris, d’Alex Stamos et de Chris Krebs. Qui sont donc recrutĂ©s en qualitĂ© de consultants externes par SolarWinds. “Nous avons fait appel Ă  l'expertise de Chris Krebs et d'Alex Stamos pour nous aider dans cette enquĂȘte et fournir des conseils sur notre parcours pour Ă©voluer vers une sociĂ©tĂ© de dĂ©veloppement de logiciels sĂ©curisĂ©s leader du secteur” explique l’éditeur Ă  Reuters.