US-Gericht lässt Baidus Klage gegen amerikanischen Registrar zu

Ein Richter hat die Klage der chinesischen Suchmaschine Baidu gegen einen US-Domainregistrar für plausibel erklärt. Baidu kann damit weitere rechtliche Schritte gegen Register.com einleiten, das einen Hackerangriff ermöglicht haben soll.

Baidu wirft Register.com Vertragsbruch, grobe Nachlässigkeit und Sorglosigkeit im Umgang mit Kundendaten vor. Am 11. Januar 2010 war es Angreifern gelungen, baidu.com für mehrere Stunden vom Netz zu trennen. Besucher der Site wurden in diesem Zeitraum auf die Seiten einer Gruppierung namens „Iranian Cyber Army“ (Cyberarmee des Iran) umgeleitet.

Der für das südliche New York zuständige Bezirksrichter Denny Chin begründet die Entscheidung: „Ich vertrete die Auffassung, dass die vorgelegten Fakten eine Klage plausibel machen. Wenn die Vorwürfe wahr sind, dann hat Register seine eigenen Sicherheitsregeln nicht eingehalten und im Prinzip einfach die Kontrolle über den Account von Baidu einem nicht autorisierten Eindringling übergeben, der dann virtuellen Vandalismus praktizierte.“ Chin verwarf allerdings auch fünf von sieben Anklagepunkten, darunter Verstoß gegen ein geschütztes Warenzeichen und Beihilfe zu unerlaubtem Eindringen.

Die Angreifer hatten Baidu zufolge einen Mitarbeiter von Register.com dazu gebracht, die für das Konto eingetragene Adresse zu ändern, obwohl der Anrufer nicht die Antwort auf eine vorher definierte Sicherheitsfrage wusste. An diese Adresse konnte er sich dann ein neues Passwort senden lassen.

Baidu behauptet, durch den Zwischenfall Millionen Dollar verloren zu haben. Die chinesische Site baidu.com.cn sei nicht betroffen gewesen. Baidu ist die drittgrößte Suchmaschine der Welt. In China kommt sie laut iResearch auf einen Marktanteil von 70 Prozent.

Die „Iranian Cyber Army“ hatte im Dezember 2009 einen ähnlichen Anschlag auf Twitter unternommen.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago