Sicherheitsvorfall bei Nitro PDF betrifft Microsoft, Google und Apple

Unbekannte stehlen angeblich Datenbanken mit Kundendaten und in der Cloud gespeicherte Dokumente von Nutzern. Bleeping Computer bestätigt die Echtheit der Daten. Nitro Software räumt indes einen Sicherheitsvorfall ein, verneint aber den Diebstahl von Nutzer- oder Kundendaten.

Nitro Software, Anbieter der gleichnamigen PDF-Anwendung, hat einen Sicherheitsvorfall eingeräumt. Während das Unternehmen von einem isolierten Ereignis spricht, bei dem weder Nutzer- noch Kundendaten kompromittiert wurden, will der Sicherheitsanbieter Cyble herausgefunden haben, dass den Einbrechern mehr als 1 TByte Dokumente in die Hände gefallen ist, wie Bleeping Computer berichtet. Darunter sind auch Daten von Kunden des Unternehmens, zu denen Microsoft, Google und Apple gehören.

Hack, Sicherheitsluecke (Bild: Shutterstock)Die PDF-Anwendung von Nitro Software wird nach Angaben des Unternehmens von mehr als 10.000 Geschäftskunden und rund 1,8 Millionen lizenzierten Nutzern eingesetzt. Die Anwendung erlaubt es, PDF-Dateien anzuzeigen, zu bearbeiten und zu signieren. Über einen angebundenen Clouddienst können Kunden zudem Dokumente innerhalb und auch außerhalb ihrer eigenen Organisation teilen.

Cyble zufolge werden inzwischen Daten, die aus dem Einbruch stammen sollen, in einem Untergrundforum in einer Auktion feilgeboten. Zum Mindestpreis von 80.000 Dollar gibt eine Nutzer- und Dokumenten-Datenbank und besagte Dokumente, die es zusammen auf ein Terabyte bringen sollen.

Dem Sicherheitsunternehmen liegt offenbar auch ein Auszug der Daten vor. In einer Datenbank mit Anmeldedaten finden sich demnach 70 Millionen Einträge mit E-Mail-Adressen, Namen, Hashwerten von Passwörtern, IP-Adressen und Namen von Arbeitgebern.

Bleeping Computer war nach eigenen Angaben in der Lage, die Echtheit der Daten zu bestätigen. Cyble fand demnach 5442 Konten in der Passwort-Datenbank, die Amazon zuzuordnen sind. 3678 Konten sollen Mitarbeitern von Google gehören, 3330 Konten Mitarbeitern von Microsoft. Außerdem sollen die Hacker im Besitz von mehr als 137.000 Dokumenten des Finanzdienstleisters Citi sein.

Da die Datenbank auch Titel der gestohlenen Dokumente enthält, zieht Bleeping Computer auch Rückschlüsse auf deren Inhalte. Es soll sich um Finanzberichte, Kaufverträge für Unternehmen, Produktbeschreibungen und Verschwiegenheitserklärungen handeln. Ob die Daten tatsächlich aus dem von Nitro Software gemeldeten Einbruch stammten, sei nicht zu ermitteln. Ein Stellungnahme des Unternehmens stehe noch aus.

ANZEIGE

So reagieren Sie auf die gestiegene Nachfrage von Online-Videos – Wichtige Erkenntnisse und Trends

Der von zahlreichen Ländern wegen der Coronakrise eingeführte Lockdown und die damit verbundene soziale Distanzierung haben neue Rekorde im Online-Videoverkehr gebracht. Erfahren Sie in diesem Webinar, wie Sie Daten untersuchen und quantifizieren, um die Belastung von Netzwerken und CDNs einzuschätzen.

Themenseiten: Apple, Datendiebstahl, Datenschutz, Google, Hacker, Microsoft, Security, Sicherheit

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

Artikel empfehlen:

Neueste Kommentare 

Noch keine Kommentare zu Sicherheitsvorfall bei Nitro PDF betrifft Microsoft, Google und Apple

Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *