Zıplanacak içerik
  • Üye Ol

Önerilen İletiler

Gönderi tarihi:

rssImage-ccc232f7e571ce936903e23230bd0739.jpeg

Microsoft'tan Rusya itirafı: 'Korsanlar sızdı' kapak_162155.jpg figure >

Microsoft, dün yaptığı açıklamada, ABD hükümetinin güvenlik ihlalini aşan Rusya merkezli bir bilgisayar korsanı şirketinin kaynak kodlarının bir kısmını görüntülediğini söyledi.

CNN International'ın aktardığına haber göre, şirket, yayınladığı blog yazısında, gerçekleşen yetkisiz erişimin herhangi bir Microsoft (MSFT) hizmetini veya müşteri verilerini tehlikeye atmadığını belirtti. Ancak yapılan bir araştırma, saldırganların şirket kodunu görüntülemek için Microsoft'un sistemlerine erişiminden faydalandığını gösterdi.

Şirket tarafından yapılan açıklamanın bir kısmı şu şekilde:

"Bazı iç hesaplarda olağandışı bir hareketlilik tespit ettik. Yaptığımız ncelemeler sonucunda bir hesabın kaynak kodu havuzunu görüntülemek için kullanıldığını keşffettik.

Hesabın herhangi bir kodu veya mühendislik sistemini değiştirme izni yoktu ve araştırmamız ayrıca herhangi bir değişiklik yapılmadığını doğruladı. Tespitin ardından söz konusu hesaplar incelendi ve düzeltildi."

Açıklama, araştırmacıların son derece sofistike ve iyi kaynaklara sahip olarak tanımladıkları saldırganların geniş erişiminin altını çizerken, kurumsal casusluğun, hükümet sırlarının peşinden gitmek için bir neden olabileceğini öne sürüyor.

Kaynak kodu, bilgisayar programlarının temel yapı taşlarını temsil eder. Bir uygulamayı veya bilgisayar programını oluşturan programcılar tarafından yazılan talimatlardır.

Microsoft daha önce, saldırganların binlerce kamu ve özel sektör kuruluşuna potansiyel erişim penceresi sağlayan yazılım SolarWinds Orion’u kullandığını kabul etmişti. Ancak bu durum, Microsoft'un saldırganların teknoloji devine karşı güvenlik açığından faydalandığı ilk kez onaylamış oldu.

Eski bir Ulusal Güvenlik Ajansı yetkilisi ve Notre Dame Üniversitesi'nde bilgi teknolojisi profesörü olan Mike Chapple, saldırganların Microsoft ürünlerinde kullanıcılarına erişim sağlamak için yararlanabilecekleri olası güvenlik açıklarını aradıklarını söyledi.

Chapple, "Artık siber güvenlik uzmanlarının, yanlış ellere düşen bu bilgilerin SolarWinds düzeyinde bir güvenlik açığını oluşturabileceğinden endişe etmeleri gerekiyor" dedi.

Ancak Microsoft, bilgisayar korsanlarının şirketin kaynak koduna zaten eriştiğini ve güvenlik uygulamaları sayesinde hizmetlerini koruduklarını kaydetti.

cumhuriyet.com.tr

Katılın Görüşlerinizi Paylaşın

Şu anda misafir olarak gönderiyorsunuz. Eğer ÜYE iseniz, ileti gönderebilmek için HEMEN GİRİŞ YAPIN.
Eğer üye değilseniz hemen KAYIT OLUN.
Not: İletiniz gönderilmeden önce bir Moderatör kontrolünden geçirilecektir.

Misafir
Maalesef göndermek istediğiniz içerik izin vermediğimiz terimler içeriyor. Aşağıda belirginleştirdiğimiz terimleri lütfen tekrar düzenleyerek gönderiniz.
Bu başlığa cevap yaz

×   Zengin metin olarak yapıştırıldı..   Onun yerine sade metin olarak yapıştır

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Önceki içeriğiniz geri getirildi..   Editörü temizle

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Yeni Oluştur...

Önemli Bilgiler

Bu siteyi kullanmaya başladığınız anda kuralları kabul ediyorsunuz Kullanım Koşulu.