Microsoft подтвердила, что взломщики SolarWinds получили доступ к её исходному коду

Компания Microsoft сообщила в четверг, что хакерская группа, атаковавшая SolarWinds, смогла проникнуть в её сети и получить доступ к исходному коду, что, по словам экспертов, является тревожным сигналом.

Microsoft подтвердила, что взломщики SolarWinds получили доступ к её исходному коду

REUTERS/Mike Segar

Сейчас неясно, какой объём информации об исходном коде Microsoft смогли получить в репозиториях хакеры, использовавшие программное обеспечение компании SolarWinds для взлома конфиденциальных правительственных сетей США и других организаций, но это сообщение предполагает, что они также были заинтересованы в ознакомлении с внутренней спецификой работы продуктов Microsoft.

До этого Microsoft уже сообщала, что, как и другие фирмы, обнаружила вредоносные версии программного обеспечения SolarWinds внутри своей сети, но о раскрытии исходного кода было сказано только сейчас. По словам источников Reuters, в самой компании узнали об этом несколько дней назад. Представитель Microsoft рассказал, что сотрудники службы безопасности работали «круглосуточно», и что «когда появляется полезная информация, которой можно поделиться, они ею делятся и публикуют».

Взлом SolarWinds является одной из самых серьёзных киберопераций, когда-либо раскрытых, от которой пострадал целый ряд федеральных агентств США и, возможно, тысячи компаний и других организаций.

Хакеры, как утверждает Microsoft, не стали менять исходный код, но, по мнению экспертов, даже простая проверка кода может дать хакерам возможность проникнуть в суть дела, которая может помочь им вести в дальнейшем подрывную деятельность в отношении продуктов или сервисов Microsoft.

Microsoft отметила, что она обеспечивает широкий внутренний доступ к своему коду, и бывшие сотрудники подтверждают, что он более открытый, чем у других компаний. «Это означает, что мы не полагаемся на секретность исходного кода для обеспечения безопасности продуктов, и наши модели угроз предполагают, что злоумышленники знают исходный код. Таким образом, просмотр исходного кода не связан с повышением риска», — подчеркнула компания.

Также Microsoft уточнила, что не нашла никаких доказательств получения хакерами доступа «к производственным сервисам или данным клиентов».


Влад Кулиев, Supreme2.Ru

Коды для вставки в блог\форум




Интересные новости
Браузер Brave добавил поддержку однорангового протокола IPFS — это первый шаг к децентрализованной Сети и борьбе с цензуройБраузер Brave добавил поддержку однорангового протокола IPFS — это первый шаг к децентрализованной Сети и борьбе с цензурой
Обновлённый Google Chrome 88 получил улучшенный тёмный режим, но лишился поддержки FTP и FlashОбновлённый Google Chrome 88 получил улучшенный тёмный режим, но лишился поддержки FTP и Flash
Обновление Windows 10 21H1 будет незначительным и выйдет раньше обычногоОбновление Windows 10 21H1 будет незначительным и выйдет раньше обычного
Блок рекламы


Похожие новости

Microsoft работает над исправлением критических ошибок в Windows 10Microsoft работает над исправлением критических ошибок в Windows 10
Microsoft исправила баг Windows 10, из-за которого ОС принудительно перезагружаласьMicrosoft исправила баг Windows 10, из-за которого ОС принудительно перезагружалась
Microsoft разрабатывает новое приложение Outlook для Windows и MacMicrosoft разрабатывает новое приложение Outlook для Windows и Mac
Опасный бэкдор-аккаунт найден в межсетевых экранах и контроллерах точек доступа ZyxelОпасный бэкдор-аккаунт найден в межсетевых экранах и контроллерах точек доступа Zyxel
Взлом года: на зачистку заражённых через SolarWinds организацией у США уйдут месяцыВзлом года: на зачистку заражённых через SolarWinds организацией у США уйдут месяцы
В текстовом редакторе Microsoft Word появился новый инструмент проверки грамматикиВ текстовом редакторе Microsoft Word появился новый инструмент проверки грамматики
Microsoft завершила разработку Windows 10X и выпустит ОС весной 2021 годаMicrosoft завершила разработку Windows 10X и выпустит ОС весной 2021 года
Microsoft добавила рекламу в настройки Windows 10Microsoft добавила рекламу в настройки Windows 10
Проект Латте: стало известно, как Microsoft позволит Android-приложениям работать в Windows 10Проект Латте: стало известно, как Microsoft позволит Android-приложениям работать в Windows 10
Microsoft упростит удаление файлов в Windows 10, которые заблокированы «Проводником»Microsoft упростит удаление файлов в Windows 10, которые заблокированы «Проводником»
Последние новости

Подгружаем последние новости