Hacker bot Zugang zu FTP-Server der BBC zum Verkauf an

Ein russischer Hacker hat über die Feiertage Zugang zu einem FTP-Server der britischen Sendeanstalt BBC erlangt und anschließend zum Verkauf angeboten. Es gibt Reuters zufolge bisher keinen Beleg, dass er einen Abnehmer gefunden oder selbst Daten gestohlen hat.

Zuerst scheint die Sicherheitsfirma Hold Security auf das Angebot auf dem schwarzen Markt aufmerksam geworden zu sein. Ihr zufolge ist der Anbieter ein „berüchtigter russischer Hacker“ mit den Online-Namen „Hash“ und „Rev0lver“. Zum Beleg für seinen Erfolg habe er Daten vorgelegt, über die nur jemand verfügen konnte, der den Server tatsächlich kontrollierte, sagte Hold Securitys Geschäftsführer Alex Holden der Agentur.

Gegenüber News.com führte Holden aus: „Wir sind auf die Situation durch unseren Service Deep Web Monitoring aufmerksam geworden. Damit suchen wir nach eventuellen Hinweisen, dass Daten unserer Kunden kompromittiert wurden. Oft stoßen wir aber auch – wie in diesem Fall – auf andere Hacker-Aktivitäten. Kurz gesagt stellten wir fest, dass der Hacker ‚Hash‘ Zugang zu einem BBC-Server anbot. Es gibt bis heute keine Hinweise, dass er einen Abnehmer gefunden hätte.“

Wie Hash Zugang zu dem Server erlangte, könne man nicht wissen, üblicherweise arbeite er aber mit gestohlenen Zugangsdaten. Ein Weiterverkauf des Zugangs sei nicht ungewöhnlich, sagte Holden: „Wenn Hacker einen Zugang zu einem wertvollen oder zumindest sehr bekannten Ziel bekommen, den sie nicht selbst zu Geld machen können, wenden sie sich mit einem Verkaufsangebot an die Community. Der Wert hängt von den Zugangsberechtigungen und von den zugänglichen Daten ab. Ein Beweis ist natürlich immer erforderlich.“

Der Server wurde inzwischen gesichert, wie Reuters von einer Kontaktperson erfahren hat. Von der BBC gibt es bisher keine Stellungnahme. Gegenüber der Agentur hieß es: „Wir kommentieren keine Sicherheitsfragen.“

Einem Bericht von BBC News ist allerdings zu entnehmen, wozu der Server überhaupt diente. Reporter des Senders lieferten auf diesem Weg Berichte ab, und auch die Anzeigenabteilung des Senders verwendete den FTP-Server, um Mediendateien von Kunden in Empfang zu nehmen.

Im März 2013 war die BBC schon Hackern zum Opfer gefallen. Damals gelang es den politischen Aktivisten der Syrian Electronic Army, Zugang zu einem ihrer Twitterkonten zu erlangen und darüber Pro-Assad-Botschaften zu verbreiten. Allerdings ist der betroffene Feed @bbcweather nur für Wettervorhersagen vorgesehen.

[mit Material von Lance Whitney, News.com]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

11 Stunden ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

12 Stunden ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

20 Stunden ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

2 Tagen ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

2 Tagen ago

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

2 Tagen ago