Microsoft cho biết tin tặc có thể đă xem được mă nguồn của công ty, nhưng không thể chỉnh sửa và hiện cũng chưa ghi nhận hậu quả nào.
Trung tâm phản hồi bảo mật của Microsoft (MSRC) hôm 31/12 cho biết đơn vị này đă phát hiện hoạt động bất thường của một tài khoản nội bộ. Điều tra cho thấy các tài khoản này đă được sử dụng để xem mă nguồn trong một số kho mă nguồn của công ty.
Các báo cáo gần nhất cho thấy tài khoản trên được cấp quyền xem mă nguồn, tuy nhiên không thể thực hiện bất cứ chỉnh sửa nào. Sau quá tŕnh điều tra, Microsoft cũng khẳng định không t́m thấy dấu hiệu nào của việc bị truy cập vào dữ liệu khách hàng hay mă nguồn bị lợi dụng để tấn công người khác.
Microsoft cũng cho biết công ty này "luôn giả định việc đối thủ có thể nh́n thấy mă nguồn của ḿnh". V́ vậy, "tính an toàn của sản phẩm không phụ thuộc vào tính bảo mật của mă nguồn".

Microsoft tự công bố việc bị đọc trộm mă nguồn. Ảnh minh hoạ: Verge
Vấn đề trên được Microsoft t́m ra khi đang điều tra về vụ tấn công SolarWinds trước đó. Theo Microsoft, công ty muốn chủ động công bố v́ tôn trọng sự minh bạch, đồng thời ám chỉ vụ tấn công đă được thực hiện bởi một "quốc gia bên ngoài".
Vụ tấn công SolarWinds được đánh giá là chiến dịch tấn công mạng lớn nhất trong thập kỷ, ảnh hưởng đến hàng loạt cơ quan và công ty lớn. SolarWinds là đơn vị chuyên cung cấp phần mềm quản trị mạng cho nhiều cơ quan chính phủ và doanh nghiệp lớn của Mỹ. Công ty thông báo có khoảng 18.000 khách hàng đă tải về bản cập nhật chứa mă độc. Tính đến 18/12, ít nhất 6 cơ quan chính phủ Mỹ là Bộ Quốc pḥng, Bộ An ninh nội địa, Bộ Ngoại giao, Bộ Tài chính, Bộ Năng lượng và Bộ Thương mại đă trở thành nạn nhân của cuộc tấn công mạng nói trên.
Tương tự Microsoft, SolarWinds cho rằng đây là chiến dịch của một "quốc gia bên ngoài".