Microsoft bestätigt neuen Einbruch

Zum zweiten Mal in zwei Wochen sind Hacker in das System von Microsoft (Börse Frankfurt: MSF) eingedrungen. Das bestätigten Sprecher des Unternehmens. Ein Holländer mit dem Pseudonym Dimitri erklärte in einer Newsgroup, er habe ein Loch im Internet Information Server (ISS) des Konzerns genutzt, um in das System einzudringen. Zudem berichtete er von seiner Tat auf events.microsoft.com.

Der Hacker brüstete sich damit, Zugriff auf einige Server der Firma gehabt und einige Files auf der Download-Seite geändert zu haben. Microsoft erklärte, lediglich ein Server sei geknackt und keinerlei Quellcode eingesehen worden.

Laut Aussagen des Microsoft-Sprechers Adam Sohn gegenüber ZDNet hat Dimitri nur eine Nachricht auf dem Server hinterlassen. Sie lautet: „Hack the Planet“.

Vom 14. bis zum 25. Oktober hatte sich bereits einmal ein Eindringlinge über einen Trojaner namens QAZ Zutritt zu den Firmencomputern in Redmond verschafft. Später benutzten die Cracker ein weiteres Tool, um die Passwörter der Mitarbeiter zu sammeln und automatisch an eine russische Mailadresse weiterzuleiten. Schließlich gaben sie sich als Microsoft-Mitarbeiter aus, die nicht auf dem „Campus“ genannten Betriebsgelände arbeiteten und benutzten die gestohlenen Passwörter als Zugangscode zu Netzwerkbereichen mit geheimen Informationen (ZDNet berichtete).

Kontakt:
Microsoft, Tel.: 089/31760

ZDNet.de Redaktion

Recent Posts

Smartphonemarkt wächst 2025 voraussichtlich um 4,6 Prozent

Der Trend hin zu Premium-Smartphones hält an. Dieses Segment verbessert sich wahrscheinlich um mehr als…

5 Stunden ago

Roboter mit LiDAR-Laser erkundet Gefahrenzonen

Bisher wurden nur Kameras eingesetzt, die Bilddaten liefern. Mit dem Laser soll es möglich werden,…

8 Stunden ago

Augmented Reality: private Nutzung holt auf

Anwendung der Technologie im B2C-Umfeld steigt von 19 auf 28 Prozent. Kamerafilter und Spiele sind…

8 Stunden ago

Private/Hybrid-Cloud: Kleinere Anbieter mischen Mittelstandsmarkt auf

ISG-Studie: Globale Systemintegratoren zunehmend unter Wettbewerbsdruck. Zahlreiche Fusionen mit Hilfe von Private-Equity-Kapital.

9 Stunden ago

Sicherheitsupdate für Chrome 131 schließt vier Lücken

Eine Anfälligkeit erlaubt eine Remotecodeausführung innerhalb der Sandbox von Chrome. Betroffen sind Chrome 131 und…

12 Stunden ago

Januar-Patchday: Google stopft kritische Löcher in Android

Ohne Rechteausweitung ist eine Remotecodeausführung möglich. Betroffen sind alle unterstützten Android-Versionen inklusive Android 15.

1 Tag ago