ΔΙΕΘΝΗΤΕΧΝΟΛΟΓΙΑ

Θύμα κυβερνοεπίθεσης η Microsoft – Χάκερ είδαν τον κώδικα της εταιρείας

Spread the love

Ο γίγαντας του λογισμικού παραδέχτηκε ότι οι δράστες απέκτησαν πρόσβαση σε εσωτερικά συστήματα, αλλά δεν τα αλλοίωσαν και δεν έθεσαν σε κίνδυνο την ασφάλεια των δεδομένων και των υπηρεσιών 

Η Microsoft παραδέχτηκε ότι οι χάκερ πίσω από τη μαζική επίθεση κατά δικτύων αμερικανικών κυβερνητικών υπηρεσιών είχαν εισχωρήσει και στο δικό της στο δίκτυο, σε βαθμό μεγαλύτερο από ό,τι πιστευόταν ως τότε. Οι χάκερ, που πιθανότατα είναι από τη Ρωσία και μια διαβόητη ομάδα που εκτελεί τέτοιου είδους παραβιάσεις, είχαν πρόσβαση στον πηγαίο κώδικα των προϊόντων της Microsoft.

«Εντοπίσαμε ασυνήθιστη δραστηριότητα σε μικρό αριθμό εσωτερικών λογαριασμών. Διαπιστώσαμε ότι ένας λογαριασμός είχε χρησιμοποιηθεί για την προβολή πηγαίου κώδικα σε ορισμένα αποθετήρια κώδικα», επισήμανε η εταιρεία που διαβεβαίωσε ότι οι δράστες της επίθεσης δεν κατάφεραν να αλλάξουν τον κώδικα ούτε έθεσαν σε κίνδυνο την ασφάλεια των υπηρεσιών ή των δεδομένων. Η παραβίαση συνδέεται με την περίπτωση της SolarWinds η οποία είχε γίνει γνωστή πριν από λίγες ημέρες, όπως σημειώνει ο Monde.

Η εταιρεία από το Τέξας παράγει λογισμικό που χρησιμοποιείται από κυβερνητικούς φορείς, αλλά και εταιρείες, για τον έλεγχο των εσωτερικών δικτύων. Οι χάκερ είχαν καταφέρει να αποκτήσουν πρόσβαση στους υπολογιστές της  SolarWinds που διανέμουν τις ανανεώσεις του λογισμικού και να τις τροποποιήσουν με δικές τους. Ετσι έμμεσα απέκτησαν πρόσβαση και στα δίκτυα των χρηστών του λογισμικού της SolarWinds.

Αυτό συνέβη περίπου τον Μάρτιο του 2020 και συνεχιζόταν για μήνες αλλά πέρασε απαρατήρητο, πιθανόν γιατί οι αμερικανικές υπηρεσίες κυβερνοασφάλειας ήταν απασχολημένες με την ασφάλεια των εκλογών του Νοεμβρίου. Ο υπουργός Εξωτερικών των Μάικ Πομπέο και ο υπουργός Δικαιοσύνης Γουίλιαμ Μπαρ κατηγόρησαν ευθέως τη Μόσχα ότι ήταν πίσω από την επίθεση, μια άποψη που δεν συμμερίζεται ο πρόεδρος των ΗΠΑ, Ντόναλντ Τραμπ, που μάλλον υποβάθμισε το ζήτημα.

Πηγή: Protagon.gr

Comment here

shares