روسها کدهای منبع سیستم داخلی مایکروسافت را سرقت کردند
مایکروسافت به صورت رسمی تایید کرد که جاسوسان سایبری روسی که به حسابهای پست الکترونیک این شرکت نفوذ کرده بودند، موفق به سرقت کدهای منبع شدند و به سیستمهای داخلی دسترسی پیدا کردند. غول نرم افزاری جهان همچنین آخرین وضعیت این نفوذ را «در حال انجام» توصیف کرد.
مایکروسافت در یک فایل بهروز شده و پست امنیتی که در اختیار کمیسیون بورس و اوراق بهادار آمریکا (US SEC) قرار گرفته است جزییات بیشتری را در مورد این نقض امنیتی ارایه کرد که البته نخستین بار اخبار مربوط به این اتفاق ژانویه امسال منتشر شد.
در آن زمان زمان مایکروسافت توضیح داده بود گروه Midnight Blizzard تحت حمایت کرملین که با نامهای Cozy Bear و APT29 هم شناخته میشود و عامل اصلی حملات زنجیره تامین SolarWinds هم بوده است، درصد بسیار کمی از «حسابهای پست الکترونیکی متعلق به تیم رهبری، امنیت سایبری و کارمندان حقوقی مایکروسافت» را زیر نظر گرفته و پیامها به همراه فایلهای داخلی را به سرقت برده است.
این شرکت در بیانیه خود در ماه ژانویه گفته بود: «هیچ مدرکی مبنی بر اینکه عامل تهدید به محیطهای مشتری، سیستمهای تولید، کدهای منبع یا سیستمهای هوش مصنوعی دسترسی داشته باشد وجود ندارد». ولی از آن زمان تاکنون این جریان تغییر کرده است.
طبق آخرین افشاگریها، در هفتههای اخیر شواهدی ارایه شده است که نشان میدهد گروه Midnight از اطلاعاتی که در ابتدا از سیستمهای ایمیل شرکتی مایکروسافت استخراج شده بود برای داشتن دسترسی غیرمجاز به سیستمهای مرکزی استفاده کرده است. این اتفاق شامل دسترسی به برخی از مخازن کدهای منبع و سیستمهای داخلی شرکت مایکروسافت میشود.
منبع: theregister.com
ترجمه: همکاران سیستم