Microsoft har bekräftat att angriparna bakom SolarWinds cyberattack lyckades komma åt företagets källkod efter att ha äventyrat specifika konton med direktåtkomst.
Microsoft tror inte att källkoden kommer att skapa några sårbarheter i dess omfattande utbud av appar eller själva Windows 10, men avslöjade omfattningen av incidenten i ett blogginlägg.
SolarWinds-angripare får tillgång till Microsofts källkod
Blogginlägget om Microsoft Security Response Center är en annan uppdatering från Microsoft om SolarWinds cyberattack (som Microsoft kallar “Solorigate”).
Vår utredning om vår egen miljö har hittade inga bevis på tillgång till produktionstjänster eller kunddata. Utredningen, som pågår, har inte heller funnit några indikationer på att våra system använts för att attackera andra.
Bloggen fortsätter dock att förklara att ett litet antal interna Microsoft-konton äventyrades under den omfattande cyberattacken. Ett av dessa konton användes för att “visa källkod i ett antal källkodsförråd”, av vilka det finns många tusen.
Eftersom Microsoft-kontot som användes för att komma åt källkoden inte hade behörighet att ändra kod, är Microsoft övertygat om att inga ändringar har gjorts.
Att komma åt Microsofts källkod låter som ett allvarligt problem. Däremot planerar Microsoft “säkerhet med en “anta intrång”-filosofi, vilket innebär att företaget arbetar utifrån att angripare redan har tillgång till källkod.
Dessutom använder Microsoft en öppen källkod till källkod inom organisationen. Istället för att gömma källkoden, kan källkoden ses inom Microsoft. Alltså är all säkerhet byggd från grunden snarare än att förlita sig “på källkodens hemlighet för produkters säkerhet.”
Eftersom källkod för olika Microsoft-produkter har läckt ut online de senaste åren är detta tillvägagångssätt viktigare än någonsin.
Påverkas andra teknikföretag av SolarWinds?
Du har förmodligen märkt att ett teknikföretag pratar om SolarWinds cyberattack mer än de flesta. Microsoft leder vägen med öppenhet angående attacken och dess effekt på företaget och dess produkter.
Men det betyder inte att Microsoft var det enda teknikföretaget som råkade ut för cyberattacken. Vi vet att Cisco, Intel, Nvidia, Belkin och VMware hittade skadlig programvara vid attackvägen på sina interna nätverk.
Cybersäkerhetsföretaget CrowdStrike bekräftade också att angriparna hade försökt bryta deras nätverk men misslyckades, medan FireEye sa att en “mycket sofistikerad hotaktör” hade stulit flera av dess kränkande hackverktyg.
Den största skillnaden mellan Microsoft och de andra teknikföretagen (trots CrowdStrike och FireEye) är informationsutlämnande. Med upp till 18 000 SolarWinds Orion-kunder potentiellt påverkade, kan antalet offer fortfarande öka avsevärt.
Om författaren
Gavin Phillips (1012 publicerade artiklar)
Gavin är Junior Editor for Technology Explained, en regelbunden bidragsgivare till Really Useful Podcast och en frekvent produktrecensent. Han har en examen i samtida skrivande plundrad från kullarna i Devon, och mer än ett decennium av professionell skrivarerfarenhet. Han tycker om stora mängder te, brädspel och fotboll.
Mer från Gavin Phillips
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
