Anonymous verfolgte mit dem Angriff anscheinend keine böse Absicht (Screenshot: ZDNet).

Das Hackerkollektiv Anonymous hat im Zuge der Aktion AntiSec einen Apple-Server angegriffen. Auf Pastebin.com wurde ein Dokument veröffentlicht, das 27 Passwörter und Nutzernamen für Root- und Admin-Konten sowie einen Link zu einem Apple-Server enthält.

In einer Twitter-Nachricht von Anonymous heißt es: „Nicht ganz ernst gemeint, aber gut: Apple könnte auch ein Ziel sein. Aber keine Panik, wir sind anderweitig beschäftigt.“ Laut Wall Street Journal drangen die Hacker über eine Sicherheitslücke in einer Software ein, die auch von anderen Unternehmen genutzt wird. 9to5Mac vermutet eine SQL-Injection. Ein Apple-Sprecher war gegenüber dem WSJ zu keiner Stellungnahme bereit.

Der betroffene Server ist mittlerweile offline. Er dürfte unter anderem für Follow-up-Umfragen zum technischen Support genutzt worden sein. Das geht aus dem Cache von Google hervor.

9to5Mac geht davon aus, dass der Angriff im Gegensatz zu anderen „ziemlich harmlos“ war. Ende Juni hatte die mittlerweile in Anonymous eingegliederte Gruppe LulzSec nach eigenen Angaben Apples iCloud gehackt – eine Bestätigung des Vorfalls steht aber nach wie vor aus.

In einem Posting weist Hacker Idahc auf eine weitere Sicherheitslücke in einer anderen Apple-Website hin. Er habe eine Blind SQLI und Iframe Injection entdeckt, schreibt Idahc. Er gehört nach eigenen Angaben nicht zu Anonymous. Weder Nutzernamen noch Passwörter oder E-Mail-Adressen wurden veröffentlicht.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

3 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

3 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

3 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

4 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

4 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

4 Tagen ago