Daxdi now accepts payments with Bitcoin

Microsoft: SolarWinds Hackers såg vår källkod

(Costfoto / Barcroft Media via Getty Images)

Det massiva hacket på amerikanska regeringssystem inkluderade också ett brott mot Microsofts källkod, meddelade företaget idag.

"Vi upptäckte ovanlig aktivitet med ett litet antal interna konton och vid granskningen upptäckte vi att ett konto hade använts för att visa källkod i ett antal källkodsförvar," sa Microsoft i ett uttalande.

"Kontot hade inte behörighet att ändra någon kod eller tekniska system och vår undersökning bekräftade vidare att inga ändringar gjordes.

Dessa konton undersöktes och åtgärdades."

Företaget hävdar att visning av att källkoden "inte är kopplad till höjning av risken" med tanke på att Microsoft har "en öppen källkod-liknande kultur [and makes] källkod visas i Microsoft.

Det betyder att vi inte litar på källkodens sekretess för produktsäkerhet, och våra hotmodeller antar att angripare har kunskap om källkod.

"

Nyheten kommer två veckor efter att Redmond erkänt att den drabbades av skadlig datorkod från hacket.

Microsoft är kund hos SolarWinds, IT-leverantören som hackarna utnyttjade för att skicka programuppdateringar till många amerikanska myndigheter.

"Vi har aktivt letat efter indikatorer för denna aktör och kan bekräfta att vi upptäckte skadliga SolarWinds-binärer i vår miljö, som vi isolerade och tog bort," sa företaget tidigare i månaden.

"Utredningen, som pågår, har inte heller hittat några tecken på att våra system användes för att attackera andra."

I dagens uppdatering sa Microsoft att de "hittade bevis på försökta aktiviteter som motverkades av vårt skydd, så vi vill återupprepa värdet av branschens bästa praxis ...

och implementera Privileged Access Workstations (PAW) som en del av en strategi för att skydda privilegierade konton.

" Det lovade uppdateringar eftersom fler detaljer från överträdelsen avslöjas.

Statssekreterare Mike Pompeo sa denna månad att "vi kan säga ganska tydligt att det var ryssarna som ägde sig åt denna aktivitet", även om president Trump har på det, uppmanar att Kina kan vara ansvarig.

Den utvalda presidenten Joe Biden har drivit Trump att avslöja mer information om hackarna och hålla dem ansvariga.

”Vi lär oss fortfarande om omfattningen av SolarWinds-hacket och de sårbarheter som har blivit utsatta,” sa Biden i ett måndagstal.

"Som jag sa förra veckan - denna attack utgör en allvarlig risk för vår nationella säkerhet."

(Costfoto / Barcroft Media via Getty Images)

Det massiva hacket på amerikanska regeringssystem inkluderade också ett brott mot Microsofts källkod, meddelade företaget idag.

"Vi upptäckte ovanlig aktivitet med ett litet antal interna konton och vid granskningen upptäckte vi att ett konto hade använts för att visa källkod i ett antal källkodsförvar," sa Microsoft i ett uttalande.

"Kontot hade inte behörighet att ändra någon kod eller tekniska system och vår undersökning bekräftade vidare att inga ändringar gjordes.

Dessa konton undersöktes och åtgärdades."

Företaget hävdar att visning av att källkoden "inte är kopplad till höjning av risken" med tanke på att Microsoft har "en öppen källkod-liknande kultur [and makes] källkod visas i Microsoft.

Det betyder att vi inte litar på källkodens sekretess för produktsäkerhet, och våra hotmodeller antar att angripare har kunskap om källkod.

"

Nyheten kommer två veckor efter att Redmond erkänt att den drabbades av skadlig datorkod från hacket.

Microsoft är kund hos SolarWinds, IT-leverantören som hackarna utnyttjade för att skicka programuppdateringar till många amerikanska myndigheter.

"Vi har aktivt letat efter indikatorer för denna aktör och kan bekräfta att vi upptäckte skadliga SolarWinds-binärer i vår miljö, som vi isolerade och tog bort," sa företaget tidigare i månaden.

"Utredningen, som pågår, har inte heller hittat några tecken på att våra system användes för att attackera andra."

I dagens uppdatering sa Microsoft att de "hittade bevis på försökta aktiviteter som motverkades av vårt skydd, så vi vill återupprepa värdet av branschens bästa praxis ...

och implementera Privileged Access Workstations (PAW) som en del av en strategi för att skydda privilegierade konton.

" Det lovade uppdateringar eftersom fler detaljer från överträdelsen avslöjas.

Statssekreterare Mike Pompeo sa denna månad att "vi kan säga ganska tydligt att det var ryssarna som ägde sig åt denna aktivitet", även om president Trump har på det, uppmanar att Kina kan vara ansvarig.

Den utvalda presidenten Joe Biden har drivit Trump att avslöja mer information om hackarna och hålla dem ansvariga.

”Vi lär oss fortfarande om omfattningen av SolarWinds-hacket och de sårbarheter som har blivit utsatta,” sa Biden i ett måndagstal.

"Som jag sa förra veckan - denna attack utgör en allvarlig risk för vår nationella säkerhet."

Daxdi

Daxdi.com Cookies

På Daxdi.com använder vi cookies (tekniska och profilkakor, både våra egna och tredje part) för att ge dig en bättre online-upplevelse och för att skicka dig personliga kommersiella meddelanden online enligt dina önskemål. Om du väljer fortsätt eller kommer åt något innehåll på vår webbplats utan att anpassa dina val godkänner du användningen av cookies.

För mer information om vår policy för cookies och hur du avvisar cookies

tillgång här.

Inställningar

Fortsätta