قالت مايكروسوفت إن قراصنة روس مدعومين من الدولة تمكنوا من الوصول إلى بعض أنظمة البرمجيات الأساسية للشركة في عملية اختراق كشف عنها أول مرة في شهر يناير، مما كشف عن اقتحام شامل وخطير لأنظمة عملاقة البرمجيات مما كان معروفًا سابقًا.
وتعتقد مايكروسوفت أن المتسللين استخدموا في الأسابيع الأخيرة المعلومات المسروقة من أنظمتها للبريد الإلكتروني من أجل الوصول إلى بعض مستودعاتها للتعليمات البرمجية المصدرية وأنظمتها الداخلية، حسبما قالت شركة التكنولوجيا في ملف قدمته إلى لجنة الأوراق المالية والبورصة الأمريكية.
وتعد التعليمات البرمجية المصدرية مرغوبة للجواسيس الذين يحاولون اختراق الشركات لأنها تتضمن العديد من العناصر السرية. ويمكن للمتسللين الذين لديهم إمكانية الوصول إلى التعليمات البرمجية المصدرية استخدامها لشن هجمات لاحقة على الأنظمة الأخرى.
وكشفت مايكروسوفت أول مرة عن الاختراق في شهر يناير، قبل أيام من إعلان هيوليت باكارد إنتربرايز أن المتسللين نفسهم اخترقوا أنظمتها السحابية للبريد الإلكتروني.
ولا يزال من غير الواضح المدى الكامل والغرض الدقيق لنشاط القرصنة، مع أن الخبراء يقولون إن المجموعة المسؤولة لديها تاريخ من حملات جمع المعلومات الاستخبارية الواسعة النطاق لدعم الكرملين.
وكانت مجموعة القرصنة مسؤولة عن اختراق العديد من أنظمة البريد الإلكتروني التابعة للوكالات الأمريكية باستخدام برنامج صنعته شركة المقاولات الأمريكية SolarWinds، وهو الاختراق الذي كشف عنه في عام 2020.
وتمكن المتسللون من الوصول لعدة أشهر إلى حسابات البريد الإلكتروني غير السرية في وزارتي الأمن الداخلي والعدل، من بين وكالات أخرى، قبل اكتشاف عملية التجسس.
ونسب المسؤولون الأمريكيون مجموعة القرصنة إلى جهاز المخابرات الخارجية الروسي. ونفت روسيا تورطها في العملية.
وواصل المتسللون الروس في السنوات التي تلت اختراق عام 2020 اقتحام شركات التكنولوجيا المستخدمة على نطاق واسع بصفته جزءًا من حملات التجسس، وفقًا لمسؤولين أمريكيين وخبراء من القطاع الخاص.
وقالت مايكروسوفت في تدوينة: “من المحتمل أن المتسللين ربما استخدموا المعلومات التي سرقوها من مايكروسوفت لتجميع صورة للمناطق التي يمكن مهاجمتها وتعزيز قدرتهم على فعل ذلك. لم نجد حتى الآن أي دليل على أن أنظمة التعامل مع العملاء التي تستضيفها مايكروسوفت قد تعرضت للاختراق”.