NSA-kritische Microsoft-Website gehackt

Microsofts Website digitalconstitution.com, die sich gegen NSA-Überwachung und für Transparenz engagiert, ist gehackt worden. ZDNet.com beobachtete dort über Stunden hinweg offenbar in den Code eingebaute Verweise auf Online-Casions, einschließlich Schlüsselwörtern, wie die typischerweise der Suchmaschinenoptimierung dienen – etwa „casino“, „blackjack“, „roulette“.

Kasino-Spam auf digitalconstitution.com (Screenshot: ZDNet.com)

Die Hacker deponierten auch PDF-Dateien auf dem Webserver und legten neue Seiten an, die sie verlinkten. Die Änderungen wurden inzwischen rückgängig gemacht. Es finden sich dort nur noch reguläre Inhalte und keine Werbelinks mehr.

Digital Constitution war Mitte 2013 als Reaktion auf die Enthüllungen Edward Snowdens entstanden. Microsoft beschäftigt sich dort mit politischen Fragen rund um sein Geschäft, unter anderem der Legitimität von US-Behördenanfragen nach in Irland gespeicherten Daten von Microsoft-Kunden, also dem Geltungsbereich des Patriot Act. Der Kasino-Spam lässt aber kaum vermuten, dass die Hacker politische Ziele verfolgten.

Denkbar ist vielmehr, dass diese Site einfach deshalb angegriffen wurde, weil dies technisch leicht möglich war: Nach Recherchen von ZDNet.com setzte sie das Content-Management-System WordPress in Version 4.0.5 ein. Aktuell ist WordPress 4.2.2. Seit Version 4.0.5 wurden mehrere schwere Cross-Site-Scripting-Lücken behoben, die unter anderem für solche Defacements genutzt werden könnten.

Bisher liegt weder eine Stellungnahme von Microsoft noch eine Erfolgsmeldung einer Hacktivisten-Gruppierung vor.

Im Mai war bekannt geworden, dass chinesische Hacker Microsofts Technet nutzten, um ihr Botnetz zu tarnen. Im Januar 2014 war es zudem der Syrian Eletronic Army gelungen, E-Mail- und Twitter-Konten von Microsoft sowie eine Woche später auch einen Office-Blog des Unternehmens zu kompromittieren.

[mit Material von Zack Whittaker, ZDNet.com]

Tipp: Was wissen sie über Microsoft? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

1 Stunde ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Stunden ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Stunden ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

17 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

19 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

20 Stunden ago