Nach Facebook und Apple hat auch Microsoft eingeräumt, dass es Opfer eines ganz ähnlich durchgeführten Hackerangriffs wurde. Demnach wurden Firmencomputer durch Methoden mit bösartiger Software infiziert, wie sie bereits von anderen Unternehmen beschrieben wurden.
Ohne es beim Namen zu nennen, verwies damit auch Microsoft auf eine zuvor unbekannte Sicherheitslücke in Java, die den Angriff ermöglichte. Von einer solchen Java-Lücke hatte zuvor Apple berichtet, als es einen Hackerangriff auf seine Mitarbeiter öffentlich machte. Fast wortgleich hatte es ebenfalls erklärt, es gebe keine Hinweise, dass irgendwelche Daten Apple verlassen hätten.
Facebook hingegen hatte eingestanden, dass die Angreifer in seine Produktionsumgebung gelangen wollten und dabei „begrenzten Einblick“ in ihre Systeme gewannen. Sie hätten von den Notebooks der betroffenen Softwareentwickler geschäftliche Daten, E-Mails und Programmcode entwenden können. Auch der Angriff auf das Social Network erfolgte mit einem Zero-Day-Exploit, mit dem sich die Java-Sandbox umgehen und Malware installieren ließ.
In einem knappen Blogeintrag erklärte Microsofts Security-Manager Matt Thomlinson, dass solche Cyberangriffe weder für Microsoft noch für andere Firmen überraschend seien, die sich ebenfalls ständig mit entschlossenen Gegenspielern auseinandersetzen müssten. Ein Entwicklerforum lieferte vor Kurzem weitere Details zu den Einbrüchen bei Apple und Facebook.
Downloads:
[mit Material von Charles Cooper, News.com]
Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…
Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…
Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…
Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…
Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.
Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.