Syrische Aktivisten greifen Reuters via Anzeigennetz an

Die Syrian Electronic Army (SEA) hat über ein Anzeigennetzwerk eine Website der Agentur Reuters manipuliert. Wer einen Bericht der Agentur über einen syrischen Angriff auf die israelisch besetzten Golan-Höhen lesen wollte, bei dem ein Kind gestorben sein soll, wurde auf eine Seite der Hackergruppe umgeleitet.

Dort wiederum ging es um „falsche Berichte und falsche Geschichten über Syrien“. „Falsch“ war die Geschichte von Reuters allerdings auf keinen Fall, da sie ihre israelischen Quellen offenlegte und sich nicht auf eigene Anschauung berief. Zusätzlich behauptet die SEA auf ihrer Seite, die britische Regierung unterstützte in Syrien aktive Terroristen.

Das von den syrischen Aktivisten gehackte Anzeigennetz ist das von Taboola mit Sitz in New York, wie der Sicherheitsforscher Frederic Jacobs berichtet. Er vermutet, dass die Hacker durch Phishing mit falschen Google-Benachrichtigungen an die Google-Apps-Passwörter von Angestellten gekommen sind. „Es ist noch unklar, wie Taboola kompromittiert wurde, aber wenn man sich die SEA-Erfolgsbilanz ansieht, wäre Phishing mein erster Tipp.“

Jacobs weist auch darauf hin, dass die SEA noch viel mehr Schaden anrichten kann, falls sie weiter die Systeme von Taboola manipulieren kann. „Der Wert, Taboola kompromittiert zu haben, ist viel größer als nur von Reuters allein. Taboola hat 350 Millionen Unique User und Partnerschaften mit den weltweit größten Nachrichtenseiten, darunter Yahoo, die BBC, Fox News und die New York Times. Über Taboola könnte man also jede dieser Sites kompromittieren.“

Anwendern wird geraten, Tools wie Disconnect einzusetzen, die verhindern, dass Anzeigen Code auf Host-Systemen ausführen. Taboola hat inzwischen allerdings berichtet, die Situation sei unter Kontrolle. Man habe das Ärgernis nach nicht einmal einer Stunde beseitigen können. Auf Behauptungen der SEA, auch auf das Paypal-Konto von Taboola habe man Zugriff, ging das Werbeunternehmen nicht ein.

Reuters war schon früher Opfer der SEA: Im August 2012 sowie im Juli 2013 verschaffte sich die Hackergruppe Zugriff auf das Twitter-Konto der Agentur sowie des Mutterkonzerns Thomson Reuters und verbreitete darüber falsche Berichte beziehungsweise propagandistische Links.

[mit Material von Thomas Brewster, TechWeekEurope.co.uk]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

21 Stunden ago

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

2 Tagen ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

2 Tagen ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

2 Tagen ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

2 Tagen ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

2 Tagen ago