Nach Facebook und Apple hat auch Microsoft eingeräumt, dass es Opfer eines ganz ähnlich durchgeführten Hackerangriffs wurde. Demnach wurden Firmencomputer durch Methoden mit bösartiger Software infiziert, wie sie bereits von anderen Unternehmen beschrieben wurden.
Ohne es beim Namen zu nennen, verwies damit auch Microsoft auf eine zuvor unbekannte Sicherheitslücke in Java, die den Angriff ermöglichte. Von einer solchen Java-Lücke hatte zuvor Apple berichtet, als es einen Hackerangriff auf seine Mitarbeiter öffentlich machte. Fast wortgleich hatte es ebenfalls erklärt, es gebe keine Hinweise, dass irgendwelche Daten Apple verlassen hätten.
Facebook hingegen hatte eingestanden, dass die Angreifer in seine Produktionsumgebung gelangen wollten und dabei „begrenzten Einblick“ in ihre Systeme gewannen. Sie hätten von den Notebooks der betroffenen Softwareentwickler geschäftliche Daten, E-Mails und Programmcode entwenden können. Auch der Angriff auf das Social Network erfolgte mit einem Zero-Day-Exploit, mit dem sich die Java-Sandbox umgehen und Malware installieren ließ.
In einem knappen Blogeintrag erklärte Microsofts Security-Manager Matt Thomlinson, dass solche Cyberangriffe weder für Microsoft noch für andere Firmen überraschend seien, die sich ebenfalls ständig mit entschlossenen Gegenspielern auseinandersetzen müssten. Ein Entwicklerforum lieferte vor Kurzem weitere Details zu den Einbrüchen bei Apple und Facebook.
Downloads:
[mit Material von Charles Cooper, News.com]
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…