D1-kifpool

هکرهای SolarWinds به بخشی از سورس کد مایکروسافت دسترسی پیدا کرده‌اند

جمعه 12 دی 1399 - 13:11
مطالعه 3 دقیقه
مایکروسافت می‌گوید متوجه شده که بخشی از کد منبعش در جریان حملات سایبری به SolarWinds توسط هکرها رؤیت شده، اما هکرها موفق‌به تغییر کدها نشده‌اند.
تبلیغات
D4-mcid4

مدتی پیش مایکروسافت در بیانیه‌ای بسیار مهم اعلام کرد حملات سایبری شدیدی علیه سرورهای نرم‌افزار سازمانی شرکت سولارویندز (SolarWinds) که توسط بسیاری از شرکت‌های بزرگ استفاده می‌شود، درحال انجام است. مایکروسافت در همان زمان اعلام کرد که تحقیقات روی حادثه‌ی سایبری SolarWinds را آغاز کرده است و هرچه زمان بگذرد، جزئیات بیشتری از ماجرا مشخص می‌شود.

خبرگزاری ورج در گزارشی جدید می‌گوید مایکروسافت در ابتدا فکر می‌کرده هکرها صرفا کدهای مخرب را ازطریق SolarWinds وارد سیستم‌های شرکت کرده‌اند، اما اخیرا متوجه شده که هکرها به برخی اطلاعات نیز دسترسی پیدا کرده‌اند.

مایکروسافت در بیانیه‌ی جدیدی که روی وب‌سایت رسمی خود قرار داده است می‌گوید هکرهای SolarWinds موفق شده‌اند «کد منبع (Source Code) را در تعدادی از مخزن‌های کد منبع، مشاهده کنند». هکرها برای دیدن کد منبع، به یک حساب کاربری شرکتی ویژه در مایکروسافت دسترسی پیدا کرده‌اند. شرکت ردموندی می‌گوید این حساب کاربری، اجازه نداشته هیچ‌یک از سیستم‌ها یا کدها را اصلاح کند. 

مایکروسافت می‌گوید فرد یا گروهی که مسئول حمله‌ی سایبری علیه SolarWinds بوده‌اند، بسیار سطح بالا هستند و توسط یک دولتِ به‌خصوص حمایت می‌شوند. ازطرفی دولت ایالات متحده‌ی آمریکا و مقامات رسمی امنیت سایبری در این کشور ادعا می‌کنند روسیه بانی اصلی حملات سایبری علیه SolarWinds است.

برخی گزارش‌ها می‌گویند سیستم‌های شرکت‌های بزرگ حوزه‌ی فناوری نظیر اینتل و انویدیا نیز از حملات اخیر متأثر شده‌اند، اما هدف اصلی هکرها، دسترسی به سیستم‌های دولتی بوده است. به‌طور کلی شمار درخورتوجهی از شرکت‌های بزرگ و مهم مشغول استفاده از SolarWinds هستند و به‌دلیل حملات اخیر، بدافزار به سیستم‌های شرکتی آن‌ها منتقل شده و جدیدترین گزارش مایکروسافت نشان می‌دهد در هفته‌ها و ماه‌های آینده باید انتظار انتشار هر نوع خبری را درباره‌ی حملات SolarWinds داشته باشیم. 

مطابق ادعای مایکروسافت هکرها بیشتر از آنچه در ابتدا تصور می‌کردیم به درون سیستم‌ها نفوذ کرده‌اند، اما این شرکت «هیچ مدرکی دال‌بر دسترسی به خدمات محصول یا داده‌های مشتریان» در جریان حملات سایبری SolarWinds پیدا نکرده و «هیچ نشانه‌ای وجود ندارد که اعلام کند سیستم‌های مایکروسافت به‌منظور حمله به شرکت‌های دیگر مورداستفاده قرار گرفتند». این گفته‌ی مایکروسافت پاسخ مستقیم این شرکت به خبرگزاری رویترز است؛‌ رویترز چند روز پس از رسانه‌ای شدن ماجرای حملات SolarWinds نوشت که منابع آگاهش می‌گویند هکرها به سرورهای ابری مایکروسافت دسترسی یافته و ازطریق این سرورها برای هک کردن شرکت‌های دیگر اقدام کرده‌اند.

مایکروسافت همچنین می‌گوید همیشه خود را برای رؤیت شدن کد منبعش توسط افراد سودجو آماده کرده و اقدامات امنیتی دیگری را نیز در نظر گرفته است. مایکروسافت فعلا نگفته که چقدر از کد منبعش توسط هکرها رؤیت شده است؛ همچنین فعلا نمی‌دانیم که کد رؤیت‌شده با چه هدفی استفاده می‌شود. 

در اوایل ماه پایانی سال ۲۰۲۰، برد اسمیت، رئیس مایکروسافت در بیانیه‌ای نوشت حملات سایبری علیه SolarWinds همچون «روز حساب‌‌رسی» است و این حملات بسیار خطرناک هستند. اسمیت گفت حملات SolarWinds صرفا شرکت خاصی را هدف قرار نداده‌اند، بلکه در تلاش هستند امنیت زیرساخت‌های جهانی را زیر سؤال ببرند. 

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-SAMANEHMODIRITD5

داغ‌ترین مطالب روز
گوشی در دست درحال نمایش اندروید ۱۶
آپدیت جدید اندروید؛ حالا می‌توانید شکل آیکون‌ها را تغییر دهید

تغییر کوچک اما کاربردی در اندروید ۱۶ اضافه شده است که تجربه‌ی کار با گوشی را متفاوت می‌کند؛ چیزی که کاربران مدت‌ها انتظارش را داشتند.

46
1 روز قبل
گواهینامه
پیگیری و استعلام گواهینامه رانندگی با تمامی روش ها

در این مقاله نحوه استعلام گواهینامه رانندگی، پیگیری وضعیت صدور گواهینامه و پیگیری گواهینامه گم‌شده را به شما آموزش می‌دهیم.

4
1 روز قبل
قطع اینترنت، فیلترشکن ها
فیلترشکن محبوب ایرانی‌ها ‌حالا در تصاحب یک شرکت اسرائیلی است

شرکت Kape با قراردادی به ارزش ۹۳۶ میلیون دلار، اکسپرس‌وی‌پی‌ان را تصاحب کرد.

475
1 روز قبل
لوگو دریم اسپیس در پس‌زمینه‌ی کهکشان
به بازیگر جدید بازار موبایل سلام کنید

بازار موبایل حالا بازیگری جدید دارد؛ شرکتی که پیش‌تر لوازم خانگی هوشمند و جاروبرقی می‌ساخت.

93
حدود 14 ساعت قبل
ردبول با بال‌های طلایی
نه طعم خوبی داشت، نه قیمت مناسب؛ راز ردبول برای جهانی‌کردن نوشیدنی انرژی‌زا چه بود؟

تحقیقات بازار می‌گفت طعمش عجیب است و قیمتش بالا، اما ردبول تمام معادلات را بر هم زد و دسته‌بندی جدیدی به نام «نوشیدنی انرژی‌زا» را به تنهایی خلق کرد.

89
1 روز قبل
یک تراشه‌ی ای سیم در میان صفحه با لوگوی ایرانسل و همراه اول در دو سمت
فعال‌سازی سیم‌کارت الکترونیکی (eSIM) در ایران؛ راهنمای پیش‌ثبت‌نام

سرانجام سیم‌کارت الکترونیکی به ایران رسید. با نحوه‌ی پیش‌ثبت‌نام eSIM در اپراتورهای همراه اول و ایرانسل آشنا شوید.

87
1 روز قبل
ارز - دلار - هوایپما
دریافت ارز مسافرتی ۱۴۰۴؛ شرایط، مراحل و نرخ رسمی

می‌خواهید بدانید مدارک و شرایط دریافت ارز مسافرتی چیست، میزان ارز مسافرتی چقدر است و چطور می‌توانید ارز مسافرتی بگیرید؟ با زومیت همراه باشید.

12
حدود 7 ساعت قبل
تبلیغات
DN-DNShatel

نظرات

زوبین، همراه شما از انتخاب تا خرید
زوبین مشخصات کامل و لیست فروشندگان کالا را به شما ارائه می‌کند
بریم به زوبین