微軟周四承認,帶頭大規(guī)模攻擊政府和私人計算機網(wǎng)絡的攻擊者可以訪問其內(nèi)部“源代碼”,這是其軟件的關鍵構建塊。
但是,這家美國科技巨頭表示,此次攻擊未能破壞或修改其任何軟件,美國高級官員將其歸因于俄羅斯領導的黑客。
該消息表明,針對美國公司SolarWinds制造的安全軟件受到破壞的攻擊媒介更為廣泛。據(jù)信,它還使黑客能夠訪問美國財政部,能源和國土安全部以及政府和私營部門中其他眾多受害者所運行的系統(tǒng)。
微軟此前曾在其系統(tǒng)中提到“惡意的SolarWinds應用程序”。在內(nèi)部調(diào)查的最新消息中,該公司表示,黑客比以前認為的要深入其系統(tǒng)。
微軟在其安全博客上說:“我們通過少量內(nèi)部帳戶檢測到異;顒樱(jīng)過審查,我們發(fā)現(xiàn)一個帳戶已被用來查看許多源代碼存儲庫中的源代碼!
“該帳戶無權修改任何代碼或工程系統(tǒng),我們的調(diào)查進一步證實未進行任何更改。這些帳戶已得到調(diào)查和修復”
微軟堅稱,最新的消息“并未使我們的服務或任何客戶數(shù)據(jù)的安全受到威脅,但是我們要保持透明并分享我們所學到的知識,因為我們要與我們認為是一個非常老練的民族國家行為者作斗爭。 ”
美國總檢察長比爾·巴爾和國務卿邁克·龐培都將這次襲擊歸因于俄羅斯領導的努力,而唐納德·特朗普總統(tǒng)則拒絕將矛頭指向莫斯科。
網(wǎng)絡安全和基礎設施安全局(CISA)表示,在長達數(shù)月的網(wǎng)絡攻擊中,美國政府機構,關鍵基礎設施實體和私營部門組織受到了攻擊。