行业新闻与博客
微软:SolarWinds 攻击者查看了我们的源代码
微软透露,最近一次全球网络间谍活动背后的民族组织设法查看了公司的某些源代码。
这项运动的发现后,这家科技巨头提供了一些更新,该运动似乎主要针对美国政府机构和科技公司,并与俄罗斯有联系。
本着跨行业协作的精神,它的最新公告是关于对自己系统的攻击的更多详细信息,当公司发现用于对其他系统进行攻击的恶意 SolarWinds 二进制文件的证据时,便发现了这一点。
它解释说:“我们的调查表明,除了我们的环境中存在恶意的 SolarWinds 代码外,尝试的活动还没有。”
“我们通过少量内部帐户检测到异常活动,经过审查,我们发现一个帐户已被用来查看许多源代码存储库中的源代码。该帐户无权修改任何代码或工程系统,我们的调查进一步证实未进行任何更改。这些帐目已得到调查和补救。”
微软声称,它在内部使用开放源代码开发实践和文化意味着它“不依靠源代码的秘密来保证产品的安全性。
它补充说: “因此,查看源代码与提高风险无关” 。
“与许多公司一样,我们以'承担违约'的原则来计划我们的安全,并在纵深防御中提供保护和控制措施,以在攻击者获得访问权限后尽快阻止它们。”
竞选活动的新受害者不断涌现。
12月下旬,美国网络安全与基础设施安全局(CISA)发布了新的警告,警告同一威胁行为者正在使用同一媒介(SolarWinds Orion)不仅针对联邦政府,还针对州和地方政府以及关键基础设施和私营部门组织。
最近新闻
大多数组织在部署人工智能工具之前都会跳过权限审查。
2026年09月14日
黑客在 M365 网络钓鱼活动中偏爱美国东部时间
2026年09月14日
Anthropic 公司又曝出一起网络安全事件
2026年09月14日
NCSC 警告:影子人工智能带来新的安全风险
2026年09月09日
谷歌警告:人工智能编码工具已成为网络威胁者的主要目标
2026年09月09日
新型特斯拉恶意软件变种提升了规避能力
2026年08月24日
网络安全职位招聘广告中要求具备人工智能技能的职位数量翻倍
2026年08月24日
超过 500 家关键基础设施组织遭受 Medusa 勒索软件攻击
2026年08月20日
需要帮助吗?联系我们的支持团队 在线客服