Hacker sind in den indischen Online-Shop von Microsoft eingedrungen und haben tausende Passwörter gestohlen. Eine chinesische Gruppe namens Evil Shadow Team bekannte sich zu dem Angriff. Die sensiblen Daten seien unverschlüsselt gewesen, behauptet sie.

Microsoft untersucht eine eingeschränkte Gefährdung des Online-Shops in Indien“, zitiert die Nachrichtenagentur Reuters einen Sprecher von Microsoft. „Die Kunden des Stores wurden bereits über das Problem informiert und erste Maßnahmen vorgeschlagen. Wir arbeiten ununterbrochen daran, das Problem zu beheben und unsere Anwender zu schützen.“

Die Hacker hatten die Startseite des Microsoft Store kurzfristig ausgetauscht. Zu sehen war lediglich das Bild eines Mannes, der die Anonymous-Maske trägt. In einem Blogeintrag hieß es, die Hacker-Vereinigung wolle „ein unsicheres System bekehren“. Dabei ist es den Angreifern offenbar gelungen, die gesamte Datenbank herunterzuladen. Passwörter sollen unverschlüsselt und so frei zugänglich gewesen sein.

Der indische Microsoft Store wird nicht von Microsoft selbst, sondern von der indischen Firma Quasar Media geführt. Die Betreiber haben inzwischen wieder die Kontrolle über die Server des Stores. Auf der Startseite war am Montag eine Mitteilung zu lesen, der zufolge daran gearbeitet wird, den Service wiederherzustellen. Man entschuldige sich für die „Unannehmlichkeiten“.


Das chinesische „Evil Shadow Team“ hat Microsofts indischen Store gehackt (Screenshot: ZDNet).

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago