美國科技巨擘微軟(Microsoft)12月31日坦承,帶頭對美國政府和民間電腦網路展開大規模駭客行動的攻擊者,侵入了微軟內部打造軟體的關鍵「原始碼」。
但微軟表示,這場被美國高層官員歸咎為俄羅斯主導的駭客攻擊,並未能危及或修改他們的軟體。
這項消息顯示,美國公司SolarWinds的資安軟體漏洞攻擊切面(attack vector),範圍要比以為的更廣泛。
此外,據信這也讓駭客得以駭入美國財政部、能源部和國土安全部所運作的系統,以及一系列其他在政府與民間部門的受害者。
微軟先前曾表示,他們的系統出現「惡意的SolarWinds應用程式」。微軟並在內部調查更新中指出,駭客入侵的程度要比先前以為的還要深入。
微軟在部落格表示,他們在少數內部帳號中發現到異常活動,經過審查後發現有一個帳號,被用在許多原始碼儲放庫中存取原始碼。
據指出,這個帳號並沒有修改任何程式碼或工程系統的許可權,微軟的調查已進一步證實並沒有任何改變發生,而這些帳號正在接受調查與補救。
包括美國司法部長巴爾(Bill Barr)和國務卿蓬佩奧(Mike Pompeo),都已將這項攻擊歸咎於俄國主導的駭客行動;而美國總統川普則拒絕點名莫斯科。
用Podcast訂閱本節目