Die Securities and Exchange Commission (SEC) verhängte Zivilstrafen gegen vier Unternehmen, die im Jahr 2020 von dem Angriff auf SolarWinds-Software betroffen waren. Die untersuchten Unternehmen waren Unisys, Avaya, Check Point und Mimecast. Alle vier Konzerne hatten ihre Kunden nach Ansicht der Behörde nicht angemessen über die Kompromittierung personenbezogener Daten und andere von dem Angriff ausgehende Gefahren informiert.
Die Strafe gegen Check Point beläuft sich auf 995 Tsd. USD.