Nyheter i Android, Telefoner, Prylar Och Recensioner

Microsoft avslöjar källkoden för SolarWinds-angripare

Microsoft har bekräftat att angriparna bakom SolarWinds cyberattack lyckades komma åt företagets källkod efter att ha äventyrat specifika konton med direktåtkomst.

Microsoft tror inte att källkoden kommer att skapa några sårbarheter i dess omfattande utbud av appar eller själva Windows 10, men avslöjade omfattningen av incidenten i ett blogginlägg.

SolarWinds-angripare får tillgång till Microsofts källkod

Blogginlägget om Microsoft Security Response Center är en annan uppdatering från Microsoft om SolarWinds cyberattack (som Microsoft kallar “Solorigate”).

Vår utredning om vår egen miljö har hittade inga bevis på tillgång till produktionstjänster eller kunddata. Utredningen, som pågår, har inte heller funnit några indikationer på att våra system använts för att attackera andra.

Bloggen fortsätter dock att förklara att ett litet antal interna Microsoft-konton äventyrades under den omfattande cyberattacken. Ett av dessa konton användes för att “visa källkod i ett antal källkodsförråd”, av vilka det finns många tusen.

Eftersom Microsoft-kontot som användes för att komma åt källkoden inte hade behörighet att ändra kod, är Microsoft övertygat om att inga ändringar har gjorts.

Att komma åt Microsofts källkod låter som ett allvarligt problem. Däremot planerar Microsoft “säkerhet med en “anta intrång”-filosofi, vilket innebär att företaget arbetar utifrån att angripare redan har tillgång till källkod.

Dessutom använder Microsoft en öppen källkod till källkod inom organisationen. Istället för att gömma källkoden, kan källkoden ses inom Microsoft. Alltså är all säkerhet byggd från grunden snarare än att förlita sig “på källkodens hemlighet för produkters säkerhet.”

Eftersom källkod för olika Microsoft-produkter har läckt ut online de senaste åren är detta tillvägagångssätt viktigare än någonsin.

Relaterad  Vinterrean med “en handfull rabatter för tusentals spel” har startat på Steam och röstningen på de nominerade till priset “Årets spel 2021” har börjat – Aroged

Påverkas andra teknikföretag av SolarWinds?

Du har förmodligen märkt att ett teknikföretag pratar om SolarWinds cyberattack mer än de flesta. Microsoft leder vägen med öppenhet angående attacken och dess effekt på företaget och dess produkter.

Men det betyder inte att Microsoft var det enda teknikföretaget som råkade ut för cyberattacken. Vi vet att Cisco, Intel, Nvidia, Belkin och VMware hittade skadlig programvara vid attackvägen på sina interna nätverk.

Cybersäkerhetsföretaget CrowdStrike bekräftade också att angriparna hade försökt bryta deras nätverk men misslyckades, medan FireEye sa att en “mycket sofistikerad hotaktör” hade stulit flera av dess kränkande hackverktyg.

Den största skillnaden mellan Microsoft och de andra teknikföretagen (trots CrowdStrike och FireEye) är informationsutlämnande. Med upp till 18 000 SolarWinds Orion-kunder potentiellt påverkade, kan antalet offer fortfarande öka avsevärt.

Om författaren

Gavin Phillips (1012 publicerade artiklar)

Gavin är Junior Editor for Technology Explained, en regelbunden bidragsgivare till Really Useful Podcast och en frekvent produktrecensent. Han har en examen i samtida skrivande plundrad från kullarna i Devon, och mer än ett decennium av professionell skrivarerfarenhet. Han tycker om stora mängder te, brädspel och fotboll.

Mer från Gavin Phillips

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera