Beim SolarWinds-Supply-Chain-Angriff drang offenbar die russische Außenaufklärung in die E-Mail-Konten von mindestens 80% der Mitarbeiter in US-Staatsanwaltschaften ein. Zwischen dem 7. Mai und dem 27. Dezember 2020 griffen die Hacker auf sensible Informationen zu. Betroffen waren 27 Staatsanwaltschaften, darunter der Central und Northern District of California, District of Columbia, Northern, Middle und Southern District of Florida, Northern District of Georgia, District of Kansas, District of Maryland, District of Montana, District of Nevada, District of New Jersey sowie der Eastern, Northern, Southern und Western District of New York.
Im April 2021 schrieb man den Angriff der russischen Regierung zu, der weltweit etwa 18.000 Organisationen traf. Im Dezember 2020 entdeckte man den Vorfall, als die Malware Sunburst in einem Software-Update von SolarWinds Orion auftauchte. Die US-Regierung reagierte im April 2021 mit Sanktionen und wies russische Diplomaten aus.