SEC Bãi Bỏ Vụ Kiện SolarWinds Sau Nhiều Năm Kiểm Soát An Ninh Mạng Chặt Chẽ

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã đình chỉ vụ kiện chống lại SolarWinds và giám đốc an ninh thông tin của hãng, cáo buộc công ty đã đánh lừa các nhà đầu tư về các biện pháp bảo mật dẫn đến cuộc tấn công chuỗi cung ứng năm 2020. Trong một kiến nghị chung được đệ trình vào ngày 20 tháng 11 năm 2025, SEC, cùng với SolarWinds và CISO Timothy G. Brown, đã yêu cầu tòa án tự nguyện bác bỏ vụ kiện.
SEC bãi bỏ vụ kiện SolarWinds

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã đình chỉ vụ kiện chống lại SolarWinds và giám đốc an ninh thông tin của hãng, với cáo buộc công ty đã đánh lừa các nhà đầu tư về các biện pháp bảo mật dẫn đến cuộc tấn công chuỗi cung ứng năm 2020.

Trong một kiến nghị chung được đệ trình vào ngày 20 tháng 11 năm 2025, SEC, cùng với SolarWinds và CISO Timothy G. Brown, đã yêu cầu tòa án tự nguyện bác bỏ vụ kiện.

SEC cho biết quyết định yêu cầu bác bỏ vụ kiện này "không nhất thiết phản ánh quan điểm của Ủy ban đối với bất kỳ vụ án nào khác."

SolarWinds và Brown đã bị cáo buộc bởi SEC vào tháng 10 năm 2023 về "gian lận và thiếu sót trong kiểm soát nội bộ" và rằng công ty đã lừa dối các nhà đầu tư bằng cách thổi phồng các biện pháp cybersecurity của mình và hạ thấp hoặc không tiết lộ các rủi ro đã biết.

Cơ quan này cũng cho biết cả SolarWinds và Brown đã bỏ qua "những dấu hiệu cảnh báo đỏ lặp đi lặp lại" và không bảo vệ đầy đủ tài sản của mình, cuối cùng dẫn đến thỏa hiệp chuỗi cung ứng được phát hiện vào cuối năm 2020. Cuộc tấn công được cho là do một tác nhân đe dọa được nhà nước Nga bảo trợ, được gọi là APT29.

"Brown đã nhận thức được các rủi ro và lỗ hổng cybersecurity của SolarWinds nhưng đã không giải quyết các vấn đề hoặc, đôi khi, không đủ để nêu cao chúng hơn nữa trong công ty," SEC đã cáo buộc vào thời điểm đó.

Tuy nhiên, vào tháng 7 năm 2024, nhiều cáo buộc trong số này đã bị bác bỏ bởi Tòa án Quận Hoa Kỳ cho Quận phía Nam New York (SDNY), với lý do "những điều này không đủ để cấu thành các thiếu sót có thể khởi kiện trong báo cáo của công ty về vụ hack cybersecurity" và rằng chúng "phụ thuộc một cách không hợp lệ vào sự nhìn nhận lại và suy đoán."

Sau đó, SEC cũng đã buộc tội Avaya, Check Point, Mimecast và Unisys vì đã đưa ra "các tiết lộ gây hiểu lầm đáng kể" liên quan đến cuộc tấn công mạng quy mô lớn bắt nguồn từ vụ hack SolarWinds.

Trong một tuyên bố, CEO SolarWinds Sudhakar Ramakrishna cho biết diễn biến mới nhất này đánh dấu sự kết thúc của một kỷ nguyên đầy thách thức đối với công ty, và nhấn mạnh rằng "chúng tôi trở nên mạnh mẽ hơn, an toàn hơn và được chuẩn bị tốt hơn bao giờ hết cho những gì phía trước."