ייתכן שהצעדים הראשונים בשלהי 2020 בפריצה למשרד האוצר האמריקני החלו לפחות תשעה חודשים קודם לכן עם החשד לפרצה ראשונית של תוכנת הרשת SolarWinds.
בעקבות דיווח של סוכנות לביטחון פנים ש-SolarWinds הםלא החברה היחידהמנוצל בפריצה, חברת הרשת הזו ממשיכה לחקור גם כן. המנכ"ל החדש שלה, Sudhakar Ramakrishna, אומר שיש ראיות ל-SolarWinds נפרץ במקור בדצמבר 2019.
על פי הוול סטריט ג'ורנל, Ramakrishna הצטרף ל-SolarWindsלאחר הפריצהשל המינהל הלאומי לתקשורת ומידע (NTIA). לדבריו, תגובה לפריצה, הן במונחים של חקירה והן במונחים של אבטחה מפני חזרה עתידית, תעלה מיליוני דולרים.
"הגישה שלי הייתה להיכנס ולהעריך קודם ולהבין מה עלינו לעשות", אמר רמאקרישנה. "הערכנו הרים של נתונים".
"[מצאנו שכמה] חשבונות דוא"ל נפגעו. זה הוביל אותם לפגיעה בחשבונות דוא"ל אחרים וכתוצאה מכך סביבת [Office] 365 הרחבה יותר שלנו נפגעה."
Ramakrishna עדיין לא פוסל שייתכן שהאקרים חדרו לחשבונות הדואר האלקטרוני של החברה אופיס 365 עוד קודם לכן, אך אומר שזו אחת מכמה אפשרויות שנבדקות.
על פי הוול סטריט ג'ורנל, SolarWinds שכרה סדרה של מומחי אבטחה כדי לעזור להגיב לאירוע. הם כוללים את כריס קרבס, לשעבר מהמחלקה לביטחון פנים, בתוספת אלכס סטמוס, לשעבר קצין הביטחון הראשי של פייסבוק.
בין חברות האבטחה שנשכרו לסייע היא CrowdStrike Holdings. סגן הנשיא הבכיר אדם מאיירס תיאר את הפריצה כ"תקרית די משמעותית".
"למען האמת, אני אפילו לא יודע שגירדנו את פני השטח על הדבר הזה", אמר.
חקירות SolarWinds ו-Homeland Security נמשכות.