SolarWinds-hacket har været mere omfattende end tidligere antaget. Hackerne har fået adgang til op til 250 netværker.
SolarWinds-hacket, der ramte amerikanske virksomheder og agenturer i december måned, fortsætter med at vokse i omfang.
Hackerne brugte netværksstyringsfirmaet SolarWinds som angrebsvektor. SolarWinds leverer software til virksomheder og statslige netværk, hvilket gjorde dem et oplagt offer.
The New York Times har siden angrebet foretaget en række interviews, der har afsløret at angrebets omfang er større end hidtil antaget.
The New York Times angiver, at op til 250 private og offentlige netværk er blevet tilgået af hackerne. Tidligere har man ment, at blot et par få dusin netværk er blevet tilgået.
Hackerne har formentligt fået relativt let adgang til SolarWinds netværk, da firmaet længe har været kritiseret for deres afslappede tilgang til cybersikkerhed.
Læs også: Hackingkampagne rammer fimaer verden over – Kina udpeget som sponsor.
Microsoft skriver i en intern undersøgelsesrapport af SolarWinds-hacket, at hackere formentligt har fået adgang til deres kildekode.
Det er dog ikke blevet ændret i Microsofts kildekode, og Microsoft mener yderligt ikke, at dette medfører en forhøjet risiko for flere angreb.
Microsoft understreger også, at de ikke har fundet beviser på, at hackerne har haft adgang til brugerdata.
Microsoft mener heller ikke, at hackerne har brugt Microsofts egne systemer til at foretage angreb.
Angrebet menes at være udført af den russiske S.V.R. efterretningstjeneste. Målet med hacket er endnu ukendt.
Man kan læse Microsofts interne undersøgelse af SolarWinds-hacket her.