Во время масштабной кибератаки на США (в которой подозревают Россию) хакеры получили доступ к внутреннему коду Microsoft

Хакеры, совершившие масштабную кибератаку на ряд правительственных учреждений в США, также получили доступ и к внутреннему коду Microsoft. Впрочем, компания уверяет, что при этом данные пользователей или сервисы не пострадали.
Об этом сообщает Bloomberg со ссылкой на заявление представителя Microsoft.
По его словам, во время очередной проверки специалисты компании выявили «необычную деятельность» в ряде внутренних учетных записей, один из которых, как было обнаружено, использовался для просмотра исходного кода некоторых продуктов компании.
«Учетная запись не имела разрешения на изменение любого кода или систем управления. Как показало наше расследование, никаких изменений [в код] внесено не было», — добавил представитель Microsoft, отказавшись уточнять, о каком именно внутреннем коде идет речь.
В компании также сообщили, что доступ к внутренним системам злоумышленники получили не так, как это было в других связанных с масштабной кибератакой случаях, — то есть через обновление программного обеспечения компании SolarWinds. Но и здесь подробности не указали.
«Выявленная деятельность не поставила под угрозу безопасность наших сервисов или любые пользовательские данные, но мы хотим быть прозрачными и делиться тем, что мы узнаем во время противодействия, как мы считаем, достаточно подготовленной государственной группировке», — добавляют в Microsoft.
О какой хакерской атаке идет речь и при чем здесь Россия?
13 декабря стало известно о взломе системы коммуникаций Министерства финансов и торговли США и других правительственных учреждений страны в рамках глобальной шпионской кампании, продолжавшейся несколько месяцев. Взлом, вероятно, произошел еще весной, с тех пор группа хакеров имела доступ к электронной почте ведомств.
Также сообщалось об атаке на Министерство национальной безопасности. Сейчас специалисты пытаются выяснить, какую именно информацию могли похитить и как ее потенциально смогут использовать. Позже стало известно, что объектом атаки стало и управление ядерным оружием США, хотя речь не идет о критических системах, ответственных за само вооружение.
Масштабы кибератаки пока точно неизвестны. По данным Bloomberg, она задела по крайней мере 200 различных организаций по всему миру.
Источники американских СМИ, знакомые со следствием, заявили, что ответственной за нападение считается группировка Cozy Bear (или APT29), которую связывают с российскими спецслужбами. Ответственность за кибератаку на Россию возлагал и государственный секретарь США Майк Помпео. Россия же все обвинения, как и всегда, отрицает.
- Поделиться: