微软周四承认,带头大规模攻击政府和私人计算机网络的攻击者可以访问其内部“源代码”,这是其软件的关键构建块。
但是,这家美国科技巨头表示,此次攻击未能破坏或修改其任何软件,美国高级官员将其归因于俄罗斯领导的黑客。
该消息表明,针对美国公司SolarWinds制造的安全软件受到破坏的攻击媒介更为广泛。据信,它还使黑客能够访问美国财政部,能源和国土安全部以及政府和私营部门中其他众多受害者所运行的系统。
微软此前曾在其系统中提到“恶意的SolarWinds应用程序”。在内部调查的最新消息中,该公司表示,黑客比以前认为的要深入其系统。
微软在其安全博客上说:“我们通过少量内部帐户检测到异常活动,经过审查,我们发现一个帐户已被用来查看许多源代码存储库中的源代码。”
“该帐户无权修改任何代码或工程系统,我们的调查进一步证实未进行任何更改。这些帐户已得到调查和修复”
微软坚称,最新的消息“并未使我们的服务或任何客户数据的安全受到威胁,但是我们要保持透明并分享我们所学到的知识,因为我们要与我们认为是一个非常老练的民族国家行为者作斗争。 ”
美国总检察长比尔·巴尔和国务卿迈克·庞培都将这次袭击归因于俄罗斯领导的努力,而唐纳德·特朗普总统则拒绝将矛头指向莫斯科。
网络安全和基础设施安全局(CISA)表示,在长达数月的网络攻击中,美国政府机构,关键基础设施实体和私营部门组织受到了攻击。