Hacker wollen Quelltext von Symantec-Produkten am Dienstag veröffentlichen

Die Hacker, die Symantec-Quellcode von Servern des indischen Militärs gestohlen haben, wollen ihn morgen veröffentlichen. Das hat einer von ihnen über das Twitter-Konto @Yama Touch angekündigt. Der Umfang der Datei betrage 1,7 GByte, schreibt er.

Symantec hatte den Vorfall vor einer Woche bestätigt: Hacker hätten Teile des Quellcodes seiner älteren Enterprise-Produkte Symantec Endpoint Protection (SEP) 11.0 und Symantec Antivirus 10.2 gestohlen. SEP 11 sei vier Jahre alt und werde noch unterstützt, erklärte Symantec-Sprecher Cris Paden. Symantec Antivirus 10.2 sei hingegen nicht mehr erhältlich. Der Einbruch selbst betreffe das Netzwerk eines Drittanbieters. Es bestehe keine Gefahr für die Norton-Produkte für Verbraucher. Man nehme den Angriff aber sehr ernst.

In einer Stellungnahme heißt es außerdem: „Derzeit haben wir keine Hinweise darauf, dass eine Veröffentlichung des Codes Auswirkungen auf die Funktionalität oder Sicherheit von Symantecs Lösungen hat.“ Es seien auch keine Kundendaten kompromittiert worden.

Teile des Quelltexts von Symantec Antivirus waren schon auf Pastebin erschienen. Sie lassen vermuten, dass es sich um eine Version von 1999 handelt – also definitiv um ein veraltetes Produkt. Offen bleibt die Frage, seit wann Symantec mit indischen Behörden zusammenarbeitet und wie weit diese Kooperation geht. Außerdem erscheinen die Sicherheitsvorkehrungen des indischen Militärs in einem unvorteilhaften Licht. Soweit bekannt ist, stellte Symantec den Quelltext für eine Sicherheitsinspektion zur Verfügung, um einen Auftrag des Militärs zu erhalten.

Rob Rachwald, Direktor für Sicherheitsstrategien bei Imperva, bezeichnete den Angriff als „peinlich für Symantec“. Aus dem alten Quellcode könnten Hacker allerdings nicht viel lernen. „Die Arbeitsweise der meisten Antiviren-Algorithmen haben Hacker längst erforscht, um Malware schreiben zu können, die diese Algorithmen bezwingt.“


Ankündigung von „Yama Touch“ bei Twitter (Screenshot: ZDNet)

ZDNet.de Redaktion

Recent Posts

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

6 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

8 Stunden ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

19 Stunden ago

Sicherheitslücken in Überwachungskameras und Video-Babyphones

Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.

20 Stunden ago

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

23 Stunden ago

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

1 Tag ago