微軟承認在Solarwind攻擊中也被黑客入侵但沒有被用於攻擊第三方
今天路透社報導稱,微軟在被黑客入侵之後,其資產被操縱從而參與了針對Solarwinds的攻擊,有超過1.8萬家公司和政府機構被感染了一個後門,這個後門將允許黑客(很可能是來自俄羅斯的黑客)自由訪問他們的網絡。
微軟表示,他們已經在公司內部檢測到了SolarWinds軟件的惡意版本,但同時也表示,到目前為止,其調查沒有顯示出黑客利用微軟系統攻擊客戶的證據。
官方聲明稱:
和其他SolarWinds客戶一樣,我們一直在積極尋找這個行為者的特徵,並可以確認我們在環境中檢測到了惡意的SolarWinds二進製文件,我們現在已經對其進行了隔離和刪除,但沒有發現訪問生產服務或客戶數據的證據。我們的調查正在進行中,重申絕對沒有發現任何跡象表明我們的系統被用來攻擊他人。
微軟一直在參與開發針對惡意軟件Sunburst的專殺工具,但FireEye警告說,黑客可能已經利用該惡意軟件在網絡上植入效力更持久的惡意軟件,這可能更難檢測和消除。