Microsoft: «Хакеры, атаковавшие SolarWinds, просмотрели наш исходный код»

Корпорация Microsoft рассказала, что правительственная группировка хакеров, замешанная в недавнем инциденте глобального кибершпионажа, смогла просмотреть некоторые исходные коды продуктов.

Представители техногигианта предоставили новую информацию касательно кампании, которая была связана с Россией и нацелена в основном на правительственные агентства США и технологические фирмы.

По словам представителей корпорации, расследование выявило нечто большее, чем присутствие вредоносного кода в среде. Была обнаружена подозрительная активность некоторых аккаунтов, один из которых был использован для просмотра исходного кода в некоторых репозиториях. Однако этот аккаунт не имел прав на внесение изменений в код или инженерные системы, их не выявило и последующие расследование.

По словам Microsoft, разработка с использованием открытых исходников означает, что на сам открытый код в плане безопасности изначально не полагаются. Как следствие, просмотр этого кода не является признаком угрозы.

Количество жертв шпионской кампании постоянно растёт.