Microsoft промовчала про хакерську атаку 4 роки тому - Reuters

17 жовтня 19:10

Колишні співробітники розповіли виданню, що зловмисники пробралися в базу даних, яка містила інформацію про уразливості продуктів компанії.

 

Складна група хакерів проникла у таємну базу даних Microsoft, яку компанія використовувала для збору інформації про помилки у своїх продуктах.

Про це Reuters на умовах анонімності розповіли п'ять колишніх співробітників компанії.

Вони кажуть, що тоді, у 2013 році, компанія не повідомила про масштаби атаки громадськості чи клієнтам. В Microsoft відмовилися говорити про цей іцидент.

Видання пише, що база даних містила описи критичних і неполагоджених уразливостей в популярному програмному забезпеченні, яке розробляє американська компанія, зокрема у операційній системі Windows. Шпигуни і хакери по всьому світі мріють отримати таку інформацію, тому що вона показує їм, як створити інструменти для електронного проникнення.

Колишні співробітники сказали Reuters, що Microsoft виправила прогалини за лічені місяці після кібератаки. Однак, хакери все одно могли використати інформацію з бази даних для атак на урядові і корпоративні системи в ті часи.

"Погані хлопці з доступом до такої інформації отримали буквально "ключ до шафи зі скелетами" для сотень мільйонів комп'ютерів по всьому світу", - сказав Ерік Розенбах, який був помічником міністра оборони США з кібербезпеки у ті часи.

Нещодавно Yahoo заявила про злом трьох мільярдів акаунтів користувачів у 2013 році. Зловмисники отримали доступ до імен користувачів, закодованих паролів, адрес електронної пошти, номерам телефонів, дням народження та в деяких випадках відповідям на секретні питання. Компанія наполягає на тому, що хакерам не вдалося отримати доступ до незашифрованим паролям, а також даними банківських карток, прив'язаних до облікових записів.