隨著微軟繼續調查大規模的SolarWinds攻擊,該公司表示已經發現其系統“不僅存在惡意的SolarWinds代碼,而且已經被滲透”。在其安全響應中心的更新,微軟表示,黑客能“查看源代碼中的一些源代碼庫”,但遭到入侵的帳戶授予這樣的訪問沒有權限修改任何代碼或系統。
盡管微軟指出“罪魁禍首”是罪魁禍首,但美國政府和網絡安全官員卻暗示俄羅斯是整個SolarWinds攻擊的策劃者。該攻擊暴露了廣泛的敏感組織列表,Microsoft今天的披露顯示,我們將在未來數周和數月內繼續闡明該攻擊的含義。
幸運的是,微軟表示,盡管黑客比以前知道的要深入,但它發現“沒有證據表明可以訪問生產服務或客戶數據”,并且“沒有跡象表明我們的系統曾被用來攻擊其他系統。”此外,該公司表示,它定期假設對手能夠查看其源代碼,并且不依賴源代碼的秘密來確保其產品的安全。Microsoft沒有透露查看了多少代碼或公開代碼的用途。
本月早些時候,微軟總裁布拉德·史密斯(Brad Smith)表示,這次襲擊是“沉思的時刻”,并警告其危險。史密斯說:“這不是像往常一樣的間諜活動。”“實際上,這不僅是對特定目標的攻擊,而且是對世界關鍵基礎設施的信任和可靠性的攻擊,以促進一個國家的情報機構的發展。”