Καλή και γρήγορη ανάρρωση!

Χάκερς διείσδυσαν στα συστήματα της Microsoft – Απέκτησαν πρόσβαση σε πολύτιμο πηγαίο κώδικα

Χάκερς διείσδυσαν στα συστήματα της Microsoft – Απέκτησαν πρόσβαση σε πολύτιμο πηγαίο κώδικα

Κυβερνητική επίθεση δέχθηκε η Microsoft από χάκερς, οι οποίοι κατάφεραν να διεισδύσουν στα συστήματα και να αποκτήσουν πρόσβαση σε πολύτιμο πηγαίο κώδικα.

Σύμφωνα με όσα ανακοίνωσε ο τεχνολογικός κολοσσός την Πέμπτη, εντοπίστηκε ασυνήθιστη δραστηριότητα με μικρό αριθμό εσωτερικών λογαριασμών και κατά τον έλεγχο, ανακαλύφθηκε ότι χρησιμοποιήθηκε ένας λογαριασμός για την προβολή πηγαίου κώδικα σε ορισμένα αποθετήρια πηγαίου κώδικα.

Όπως αναφέρεται σε blog της εταιρείας, ο λογαριασμός δεν είχε δικαιώματα τροποποίησης κώδικα ή μηχανικών συστημάτων και η έρευνά επιβεβαίωσε ότι δεν πραγματοποιήθηκαν αλλαγές.

Εκπρόσωπος της Microsoft αρνήθηκε να αποκαλύψει ποιος ήταν ο πηγαίος κώδικας που είδαν οι χάκερ.

Ο πηγαίος κώδικας δείχνει πώς λειτουργούν τα προγράμματα υπολογιστών και χρησιμοποιείται για την παραγωγή προϊόντων.

Η απόκτηση πρόσβασης στον εν λόγω κώδικα θα μπορούσε να δώσει στους χάκερ πολύτιμες πληροφορίες για το πώς θα μπορούσαν να εκμεταλλευτούν προγράμματα ή να αποφύγουν τον εντοπισμό.

Η Microsoft δήλωσε ότι η φιλοσοφία της γύρω από την ασφάλεια, ή το «μοντέλο απειλής» που εφαρμόζει επιτρέπει την προβολή του πηγαίου κώδικα της και ότι τα συστήματα άμυνας που διαθέτει συνυπολογίζουν αυτόν τον παράγοντα.

Η Microsoft αποκάλυψε πριν από δύο εβδομάδες ότι εντόπισε κακόβουλο λογισμικό στο σύστημά της, μια αναφορά σε μια ενημερωμένη έκδοση κώδικα λογισμικού από την εταιρεία SolarWinds που οι Ρώσοι είχαν χρησιμοποιήσει για να αποκτήσουν πρόσβαση. Το λογισμικό χρησιμοποιήθηκε για την παραβίαση κυβερνητικών υπηρεσιών και εταιρειών σε όλο τον κόσμο.

Οι λεπτομέρειες της επιχείρησης εξακολουθούν να είναι σε μεγάλο βαθμό άγνωστες. Με άλλα λόγια, κανείς δεν ξέρει πόσοι οργανισμοί έπεσαν θύματα και σε ποιες πληροφορίες απέκτησαν πρόσβαση οι χάκερς.

Σύμφωνα με δημοσίευμα του Bloomberg News, από την έρευνα προκύπτει ότι τουλάχιστον 200 οργανώσεις δέχτηκαν επίθεση από τη συγκεκριμένη επίθεση.

Η επίσημη θέση του τεχνολογικού κολοσσού είναι ότι οι εισβολείς δε χρησιμοποίησαν την ενημερωμένη έκδοση κώδικα λογισμικού της SolarWinds για να φτάσουν στον εσωτερικό λογαριασμό, αλλά αρνήθηκαν να εξηγήσουν με ακρίβεια πώς απέκτησαν πρόσβαση οι εισβολείς.

Η εταιρεία επίσης δεν προσδιόρισε στην ανάρτηση στο ιστολόγιο ποια αρχεία αποθήκευσης προσπελάστηκαν, ούτε πόσο καιρό ήταν οι εισβολείς μέσα στο δίκτυο της εταιρείας, αλλά επανέλαβε ότι δεν υπάρχει ένδειξη ότι τα συστήματά της χρησιμοποιήθηκαν για επιθέσεις.

«Αυτή η δραστηριότητα δεν θέτει σε κίνδυνο την ασφάλεια των υπηρεσιών μας ή των δεδομένων των πελατών μας, αλλά θέλουμε να είμαστε διαφανείς και να μοιραζόμαστε αυτά που μαθαίνουμε», ανακοίνωσε η εταιρεία.

ΤΕΛΕΥΤΑΙΕΣ ΕΙΔΗΣΕΙΣ
ΔΕΙΤΕ ΟΛΑ ΤΑ ΝΕΑ
ΣΧΟΛΙΑΣΤΕ ΤΟ ΑΡΘΡΟ

Tο pronews.gr δημοσιεύει κάθε σχόλιο το οποίο είναι σχετικό με το θέμα στο οποίο αναφέρεται το άρθρο. Ο καθένας έχει το δικαίωμα να εκφράζει ελεύθερα τις απόψεις του. Ωστόσο, αυτό δεν σημαίνει ότι υιοθετούμε τις απόψεις αυτές και διατηρούμε το δικαίωμα να μην δημοσιεύουμε συκοφαντικά ή υβριστικά σχόλια όπου τα εντοπίζουμε. Σε κάθε περίπτωση ο καθένας φέρει την ευθύνη των όσων γράφει και το pronews.gr ουδεμία νομική ή άλλα ευθύνη φέρει.

Δικαίωμα συμμετοχής στη συζήτηση έχουν μόνο όσοι έχουν επιβεβαιώσει το email τους στην υπηρεσία disqus. Εάν δεν έχετε ήδη επιβεβαιώσει το email σας, μπορείτε να ζητήσετε να σας αποσταλεί νέο email επιβεβαίωσης από το disqus.com

Όποιος χρήστης της πλατφόρμας του disqus.com ενδιαφέρεται να αναλάβει διαχείριση (moderating) των σχολίων στα άρθρα του pronews.gr σε εθελοντική βάση, μπορεί να στείλει τα στοιχεία του και στοιχεία επικοινωνίας στο info3@pronews.gr και θα εξεταστεί άμεσα η υποψηφιότητά του.