針對美國政府的大規(guī)模黑客攻擊也向Microsoft發(fā)送了惡意計算機代碼。但是,該公司表示,在進行任何重大損害之前,它已中和了感染。
微軟是SolarWinds的客戶,SolarWinds是黑客利用其將軟件更新發(fā)送給眾多美國政府機構(gòu)的IT提供商。該公司在一份聲明中說:“我們一直在積極尋找該行為者的指標,并可以確認我們在環(huán)境中檢測到了惡意的SolarWinds二進制文件,并對其進行了隔離和刪除。”
微軟補充說:“我們尚未找到訪問生產(chǎn)服務(wù)或客戶數(shù)據(jù)的證據(jù)。我們正在進行的調(diào)查沒有發(fā)現(xiàn)任何跡象表明我們的系統(tǒng)曾被用來攻擊他人。”
該聲明推翻了路透社的一份報告,該報告稱,SolarWinds漏洞背后的黑客也滲透了微軟,并利用其工具襲擊了其他受害者。
盡管如此,美國調(diào)查人員警告說,破壞背后的黑客并不僅僅是停止利用SolarWinds來監(jiān)視美國政府。越來越多的證據(jù)表明,肇事者使用各種手段滲透其目標,這意味著全面的破壞范圍仍然未知。
據(jù)SolarWinds稱,大約18,000個客戶收到了惡意軟件更新,這使黑客成為了進入其網(wǎng)絡(luò)的后門。但是,黑客仍然選擇針對他們的SolarWinds客戶。迄今為止,這一違規(guī)行為已經(jīng)困擾了包括能源部和國家核安全局在內(nèi)的幾個美國政府機構(gòu),這些機構(gòu)維持著該國的核武器儲備。