針對(duì)美國(guó)政府的大規(guī)模黑客攻擊也向Microsoft發(fā)送了惡意計(jì)算機(jī)代碼。但是,該公司表示,在進(jìn)行任何重大損害之前,它已中和了感染。
微軟是SolarWinds的客戶,SolarWinds是黑客利用其將軟件更新發(fā)送給眾多美國(guó)政府機(jī)構(gòu)的IT提供商。該公司在一份聲明中說(shuō):“我們一直在積極尋找該行為者的指標(biāo),并可以確認(rèn)我們?cè)诃h(huán)境中檢測(cè)到了惡意的SolarWinds二進(jìn)制文件,并對(duì)其進(jìn)行了隔離和刪除。”
微軟補(bǔ)充說(shuō):“我們尚未找到訪問(wèn)生產(chǎn)服務(wù)或客戶數(shù)據(jù)的證據(jù)。我們正在進(jìn)行的調(diào)查沒(méi)有發(fā)現(xiàn)任何跡象表明我們的系統(tǒng)曾被用來(lái)攻擊他人。”
該聲明推翻了路透社的一份報(bào)告,該報(bào)告稱(chēng),SolarWinds漏洞背后的黑客也滲透了微軟,并利用其工具襲擊了其他受害者。
盡管如此,美國(guó)調(diào)查人員警告說(shuō),破壞背后的黑客并不僅僅是停止利用SolarWinds來(lái)監(jiān)視美國(guó)政府。越來(lái)越多的證據(jù)表明,肇事者使用各種手段滲透其目標(biāo),這意味著全面的破壞范圍仍然未知。
據(jù)SolarWinds稱(chēng),大約18,000個(gè)客戶收到了惡意軟件更新,這使黑客成為了進(jìn)入其網(wǎng)絡(luò)的后門(mén)。但是,黑客仍然選擇針對(duì)他們的SolarWinds客戶。迄今為止,這一違規(guī)行為已經(jīng)困擾了包括能源部和國(guó)家核安全局在內(nèi)的幾個(gè)美國(guó)政府機(jī)構(gòu),這些機(jī)構(gòu)維持著該國(guó)的核武器儲(chǔ)備。