De aanvallers achter de SolarWinds-backdoor hebben broncode van Microsoft ingezien, zo heeft het techbedrijf in een blogposting bekendgemaakt. De aanvallers konden de broncode niet aanpassen. Microsoft had al aangegeven dat het slachtoffer van de SolarWinds-backdoor was geworden.
Net als andere bedrijven maakt Microsoft gebruik van het Orion Platform van SolarWinds. Aanvallers wisten een backdoor aan de updates voor de software toe te voegen, waarmee ze op afstand controle over de systemen van aangevallen organisaties kregen. Microsoft had eerder al laten weten dat er door de aanvallers geen klantgegevens zijn buitgemaakt en de eigen systemen niet zijn gebruikt om anderen aan te vallen.
Uit verder onderzoek blijkt dat de aanvallers verschillende accounts wisten te compromitteren. Eén van deze accounts is gebruikt om de broncode van een aantal broncode-respositories te bekijken. Volgens Microsoft had dit account geen rechten om code of systemen aan te passen. Aanvullend onderzoek wijst uit dat er ook geen aanpassingen hebben plaatsgevonden.
Microsoft stelt dat het inzien van de broncode niet voor een verhoogd risico zorgt. "We vertrouwen niet op het geheimhouden van broncode voor de veiligheid van producten, en onze dreigingsmodellen gaan ervan uit dat aanvallers kennis van de broncode hebben. Het bekijken van broncode zorgt dan ook niet automatisch voor een verhoogd risico", aldus Microsoft.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.
Junior specialist OSINT
Ben jij enthousiast en leergierig en wil je het cybercrimeteam Oost Nederland verder helpen in de aanpak van digitale criminaliteit? We zijn op zoek naar een junior specialist Open Source Intelligence (OSINT). Weet jij de digitale wereld van buiten naar binnen te halen? Dan is deze functie iets voor jou!
Juridische vraag: ik las in het FD dat concurrenten de AVG niet tegen elkaar in konden zetten. Maar het is toch oneerlijke ...
Een digitaal paspoort, recht op een betaalbare en snelle internetverbinding, 'digitale inburgering' of digitaal stemmen, het ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.