Anonymous verfolgte mit dem Angriff anscheinend keine böse Absicht (Screenshot: ZDNet).

Das Hackerkollektiv Anonymous hat im Zuge der Aktion AntiSec einen Apple-Server angegriffen. Auf Pastebin.com wurde ein Dokument veröffentlicht, das 27 Passwörter und Nutzernamen für Root- und Admin-Konten sowie einen Link zu einem Apple-Server enthält.

In einer Twitter-Nachricht von Anonymous heißt es: „Nicht ganz ernst gemeint, aber gut: Apple könnte auch ein Ziel sein. Aber keine Panik, wir sind anderweitig beschäftigt.“ Laut Wall Street Journal drangen die Hacker über eine Sicherheitslücke in einer Software ein, die auch von anderen Unternehmen genutzt wird. 9to5Mac vermutet eine SQL-Injection. Ein Apple-Sprecher war gegenüber dem WSJ zu keiner Stellungnahme bereit.

Der betroffene Server ist mittlerweile offline. Er dürfte unter anderem für Follow-up-Umfragen zum technischen Support genutzt worden sein. Das geht aus dem Cache von Google hervor.

9to5Mac geht davon aus, dass der Angriff im Gegensatz zu anderen „ziemlich harmlos“ war. Ende Juni hatte die mittlerweile in Anonymous eingegliederte Gruppe LulzSec nach eigenen Angaben Apples iCloud gehackt – eine Bestätigung des Vorfalls steht aber nach wie vor aus.

In einem Posting weist Hacker Idahc auf eine weitere Sicherheitslücke in einer anderen Apple-Website hin. Er habe eine Blind SQLI und Iframe Injection entdeckt, schreibt Idahc. Er gehört nach eigenen Angaben nicht zu Anonymous. Weder Nutzernamen noch Passwörter oder E-Mail-Adressen wurden veröffentlicht.

ZDNet.de Redaktion

Recent Posts

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Minuten ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

15 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

17 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

18 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

1 Tag ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

1 Tag ago