BİLİM & TEKNOLOJİ
okuma süresi: 3 dak.

Microsoft, Rus hackerların kaynak kodlarına eriştiğini itiraf etti

Microsoft, Rus hackerların kaynak kodlarına eriştiğini itiraf etti

Microsoft 31 Aralık'ta yaptığı açıklamada, ABD kurumlarına yönelik siber saldırının arkasındaki Rus hackerların, şirketin kaynak kodlarının bir kısmına erişim sağladığını bildirdi.

Yayın Tarihi: 02/01/21 13:02
okuma süresi: 3 dak.
Microsoft, Rus hackerların kaynak kodlarına eriştiğini itiraf etti
A- A A+

ABD merkezli teknoloji devi, Rus hackerların, şirketin bir çalışanının hesabı aracılığıyla kaynak kodları görüntülediğini söylerken sistemde ne kadar süre boyunca kaldığını ve kodların hangi hizmetlere ait olduğunu açıklamadı.

Rus hackerlar Microsoft sistemine erişim sağlasa da şirket, söz konusu yetkisiz erişimin Microsoft hizmetlerine ya da müşteri verisine tehlike arz etmediğini belirtti. Açıklamada şu ifadeler yer aldı:

Hesabın herhangi bir kodu veya mühendislik sistemini değiştirme izni yoktu. Araştırmamız herhangi bir değişiklik yapılmadığını da doğruladı. Bu hesaplar araştırıldı ve düzeltildi.

CNN International'ın haberine göre, bir uygulamayı veya bilgisayar programını yapan programcıların yazdığı talimatlara kaynak kodu deniyor. Kodlar, bu ikisinin temel yapı taşlarını temsil ediyor.

Microsoft daha önce, saldırganların binlerce kamu ve özel sektör kuruluşuna potansiyel erişim penceresi sağlayan yazılım SolarWinds Orion'u kullandığını kabul etse de söz konusu açıklama şirketin, hacker'ların teknoloji devine karşı bu güvenlik açığından yararlandığını onayladığı ilk açıklama.

Eski ABD Ulusal Güvenlik Ajansı çalışanı ve Notre Dame Üniversitesi'nde bilgi teknolojisi profesörü Mike Chapple, saldırganların muhtemelen, Microsoft hizmetlerinin kullanıcılarına erişmek için bu hizmetlerde yararlanabilecekleri güvenlik açıklarını aradığını ifade etti ve şöyle konuştu:

Artık siber güvenlik uzmanlarının, yanlış kişilerin eline düşen bu bilgilerin, bir Microsoft hizmetinde SolarWinds düzeyinde güvenlik açığı yaratabileceğinden endişe etmesi gerekiyor.

Öte yandan Microsoft, hizmetleri için kaynak kodlarına güvenmediklerini, güvenlik önlemlerini hackerların şirketin kaynak kodlarına çoktan eriştiğini varsayarak aldığını belirtti. Hackerların kaynak kodlarına sahip olmasının riski artırmadığını ekledi.

NE OLMUŞTU?

SolarWinds saldırısıyla birlikte hackerlar ABD Hazine, Ticaret, Enerji, İç Güvenlik gibi bakanlıkların yanında Nükleer Güvenlik İdaresi ve birçok federal kurumla özel şirkete erişim sağladığı biliniyor. ABD'li yetkililer, siber saldırının arkasında Rusya olduğuna inandığını belirtse de Rusya söz konusu iddiaları reddetmişti.

#mesajınızvar
Levent ÖZADAM'dan
#mesajınızvar
Gözden Kaçmadı
#gozdenkacmadi

En güncel gelişmelerden hemen haberdar olmak için

Yorumlar

Dikkat!
Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, müstehcen, ahlaka aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk içeriği gönderen Üye/Üyeler’e aittir.