Sicherheitsvorfall bei Nitro PDF betrifft Microsoft, Google und Apple

Nitro Software, Anbieter der gleichnamigen PDF-Anwendung, hat einen Sicherheitsvorfall eingeräumt. Während das Unternehmen von einem isolierten Ereignis spricht, bei dem weder Nutzer- noch Kundendaten kompromittiert wurden, will der Sicherheitsanbieter Cyble herausgefunden haben, dass den Einbrechern mehr als 1 TByte Dokumente in die Hände gefallen ist, wie Bleeping Computer berichtet. Darunter sind auch Daten von Kunden des Unternehmens, zu denen Microsoft, Google und Apple gehören.

Die PDF-Anwendung von Nitro Software wird nach Angaben des Unternehmens von mehr als 10.000 Geschäftskunden und rund 1,8 Millionen lizenzierten Nutzern eingesetzt. Die Anwendung erlaubt es, PDF-Dateien anzuzeigen, zu bearbeiten und zu signieren. Über einen angebundenen Clouddienst können Kunden zudem Dokumente innerhalb und auch außerhalb ihrer eigenen Organisation teilen.

Cyble zufolge werden inzwischen Daten, die aus dem Einbruch stammen sollen, in einem Untergrundforum in einer Auktion feilgeboten. Zum Mindestpreis von 80.000 Dollar gibt eine Nutzer- und Dokumenten-Datenbank und besagte Dokumente, die es zusammen auf ein Terabyte bringen sollen.

Dem Sicherheitsunternehmen liegt offenbar auch ein Auszug der Daten vor. In einer Datenbank mit Anmeldedaten finden sich demnach 70 Millionen Einträge mit E-Mail-Adressen, Namen, Hashwerten von Passwörtern, IP-Adressen und Namen von Arbeitgebern.

Bleeping Computer war nach eigenen Angaben in der Lage, die Echtheit der Daten zu bestätigen. Cyble fand demnach 5442 Konten in der Passwort-Datenbank, die Amazon zuzuordnen sind. 3678 Konten sollen Mitarbeitern von Google gehören, 3330 Konten Mitarbeitern von Microsoft. Außerdem sollen die Hacker im Besitz von mehr als 137.000 Dokumenten des Finanzdienstleisters Citi sein.

Da die Datenbank auch Titel der gestohlenen Dokumente enthält, zieht Bleeping Computer auch Rückschlüsse auf deren Inhalte. Es soll sich um Finanzberichte, Kaufverträge für Unternehmen, Produktbeschreibungen und Verschwiegenheitserklärungen handeln. Ob die Daten tatsächlich aus dem von Nitro Software gemeldeten Einbruch stammten, sei nicht zu ermitteln. Ein Stellungnahme des Unternehmens stehe noch aus.

ANZEIGE

So reagieren Sie auf die gestiegene Nachfrage von Online-Videos – Wichtige Erkenntnisse und Trends

Der von zahlreichen Ländern wegen der Coronakrise eingeführte Lockdown und die damit verbundene soziale Distanzierung haben neue Rekorde im Online-Videoverkehr gebracht. Erfahren Sie in diesem Webinar, wie Sie Daten untersuchen und quantifizieren, um die Belastung von Netzwerken und CDNs einzuschätzen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Knöllchen-Schock per SMS

In den USA häufen sich Fälle von Phishing-Angriffen, bei denen Betrüger gefälschte SMS im Namen…

9 Minuten ago

Streit mit Google: US-Regierung beharrt auf Verkauf von Chrome

Das Justizministerium wirft Google Monopolpraktiken im Bereich Suche und Online-Werbung vor. Ein Verkauf von Chrome…

3 Stunden ago

Digitale Souveränität: Provider entwickeln API-Standard

Lösung soll den Aufbau des EuroStacks unterstützen, der Europas souveräne digitale Infrastruktur werden soll.

7 Stunden ago

FlexiSpot als eine der „The Major German Brands 2025“ ausgezeichnet

Auszeichnung unterstreicht das Engagement von FlexiSpot für nachhaltiges und ergonomisches Design sowie seinen Beitrag zur…

2 Tagen ago

Test: Ergonomischer Bürostuhl Doro C300 von SIHOO punktet durch Tracking der Bewegungen

Der Büro- und Gamerstuhl erkennt Gewicht der Nutzer und unterstützt Lendenwirbel und Nacken in jeder…

4 Tagen ago

Bericht: Faltbares iPhone kommt frühestens 2026

Der Analyst Ming-Chi Kuo geht von einem Preis zwischen 2000 und 2500 Dollar aus. Trotzdem…

4 Tagen ago