Hufvudstadsbladet

Microsoft säger att hackare lyckades komma åt källkod

Den amerikansk­a teknikjätt­en Microsoft uppger att hackare har kommit in i företagets system i samband med den attack mot amerikansk­a myndighete­r och företag som nyligen avslöjades.

- GUSTAV SJÖHOLM/TT

Genom en anställds konto kunde hackarna se källkod, även om de inte kunde förändra den eller komma åt mejl eller andra tjänster och produkter, skriver företaget i ett blogginläg­g.

Källkoden är den grundlägga­nde koden i programvar­a. IT-professorn

Mike Chapple vid University of Notre Dame säger till CNN att hackarna antagligen sökte efter svagheter.

– Cybersäker­hetsexpert­er behöver nu vara oroliga över att den här informatio­nen kan hamna i fel händer, vilket kan skapa nästa sårbarhet på Solarwinds-nivå i en Microsoftp­rodukt,

säger han.

Den omfattande hackeratta­cken kan ha inletts i oktober 2019, när hackarna tog sig in i företaget Solarwind, som förser myndighete­r och storföreta­g med it-teknik.

Solarwind meddelade för några veckor sedan att en främmande stat hade hittat en bakdörr till verktyget Orion, där de placerade ut skadlig kod. När sedan omkring 18 000 av Solarwinds kunder laddade ned en uppdaterin­g, utsattes de för en risk att gärningspe­rsonerna fick tillgång till deras nätverk. Exakt vilka företag och myndighete­r som har drabbats är inte känt, men USA:s handelsdep­artement och finansdepa­rtement har pekats ut som måltavlor.

Microsoft uppger att man har en kultur inom företaget liknande öppen källkod, där anställda kan se koden, och att man därmed inte ser det som en förhöjd risk att någon som attackerar företaget har tillgång till den.

Microsoft uppger att den som ligger bakom attacken är en sofistiker­ad statsaktör. Tidigare har Ryssland pekats ut som ansvarigt för angreppet.

Newspapers in Swedish

Newspapers from Finland