Ook Microsoft was een doelwit van de vermoedelijk Russische staatshackers die zich toegang verschaften tot heel wat Westerse overheidsdiensten en bedrijven. De softwarereus ontkent evenwel dat de aanvallers aan de code van producten prutsten. Ook in ons land zijn er slachtoffers.
De zichtbare gevolgen van het SolarWinds-hack blijven groeien. Microsoft is zelf een slachtoffer en ook in ons land zijn er getroffen partijen. Aanvallers kraakten eerder dit jaar het netwerk van IT-managementspecialist SolarWinds. Via een zogenaamde supply chain-aanval injecteerden ze vervolgens een achterpoortje in de legitieme updates van de SolarWinds Orion-software. Die wordt gebruikt door tal van overheidsinstanties en het gros van de Fortune 500-bedrijven. Het is zo goed als zeker dat de aanval afkomstig is van Russische overheidsdiensten.
Microsoft helpt al van het begin af aan om de schade te mitigeren. Via zijn Defender-software heeft de Windowsbouwer een goed zicht op de getroffen partijen wereldwijd. Aanvankelijk leek de aanval gericht op enkele Amerikaanse overheidsdiensten maar intussen vullen grote namen van over de hele wereld dagelijks het lijstje met slachtoffers aan en ook in België zijn er getroffen organisaties.
Zelf slachtoffer
Ook Microsoft zelf kreeg de aanvallers over de vloer. Microsoft bevestigt dat het SolarWinds Orion gebruikt en de gekraakte versie op zijn systemen heeft aangetroffen. Anonieme bronnen vertellen aan Reuters dat de aanvallers van daaruit ook Microsoft-software aanpasten, maar dat ontkent de technologiereus met klem. Hoewel hackers via het achterpoortje in SolarWinds Orion toegang hadden tot delen van het Microsoft-netwerk, ziet het bedrijf geen enkele indicatie van gecompromitteerde code.
Het SolarWinds-hack is het grootste geval van digitale spionage in lange tijd. Het schijnt een licht op de zeer succesvolle pogingen van vermoedelijk Rusland om Westerse bedrijven en mogendheden in de gaten te houden. Via SolarWinds Orion kregen de hackers toegang tot vertrouwelijke data zoals mailverkeer van overheidsdiensten. Het ziet er naar uit dat het nog even zal duren voor de volledige omvang van de aanval gekend is.
lees ook