Frühere Mitarbeiter: Microsoft verschwieg 2011 Hotmail-Angriff aus China

Microsoft hat angekündigt, Nutzer künftig vor staatlichen Hackerangriffen zu warnen. Zugleich meldet Reuters unter Berufung auf zwei frühere Microsoft-Mitarbeiter, dass dies bisher nicht der Fall war: Vor Jahren sei das Unternehmen zu dem Schluss gekommen, dass chinesische Hacker in tausende Hotmail-Konten eingedrungen waren, entschied aber, dies den Opfern zu verschweigen.

Reuters behauptet sogar, der jetzigen Entscheidung seien zahlreiche Nachfragen seiner Reporter vorangegangen. Dies bestätigt Microsoft nicht, gibt aber zu erkennen, dass es bisher keine Warnungen aussandte.

Der fragliche Hotmail-Angriff zielte den früheren Angestellten zufolge vor allem auf Anführer der tibetischen und uigurischen Minderheiten in China ab. Er wurde 2011 bemerkt, als Trend Micro eine Sicherheitslücke in Hotmail aufspürte. Mit einem kleinen Schadprogramm ließen sich eingehende Mails eines Anwenders heimlich an ein fremdes Konto weiterleiten.

Microsoft patchte die Lücke, bevor Trend Micro sie publik machte. Es startete auch eine eigene Untersuchung und fand dabei heraus, dass die Angriffe im Juli 2009 begonnen hatten. Neben Vertretern der tibetischen und uigurischen Midnerheiten waren auch Diplomaten aus Japan und Afrika betroffen, dazu Menschenrechtsaktivisten in China.

Einige Angriffe konnten zudem auf ein chinesisches Netzwerk namens AS4808 zurückgeführt werden, das 2011 auch die EMC-Verschlüsselungstochter RSA angriff. Das Gesamtbild ergab eindeutig, dass es sich um einen staatlich geförderten Angriff handelte. Sicherheitschef Scott Charney und der damalige Chefsyndikus (jetzt President) Brad Smith entschieden, die Konten zurückzusetzen und die User zur Wahl eines neuen Passworts zu zwingen, ohne aber die Gründe zu nennen. Unter anderem fiel dieser Beschluss den Quellen von Reuters zufolge, um die chinesische Regierung nicht zu verärgern.

WEBINAR

Wie eine optimale IT-Infrastruktur für UCC-Lösungen die Produktivität Ihrer Mitarbeiter steigert

Das Webinar “Wie eine optimale IT-Infrastruktur für UCC-Lösungen die Produktivität Ihrer Mitarbeiter steigert” informiert Sie über die Vorteile einer Unified Communications & Collaboration-Lösung (UCC) und skizziert die technischen Grundlagen, die für die erfolgreiche Implementierung nötig sind. Jetzt registrieren und die aufgezeichnete Fassung des Webinars ansehen.

Die jetzige Ankündigung hat eben dieser Scott Charney verfasst, der den Titel Corporate Vice President für Trustworthy Computing trägt. Wenn Microsoft den Verdacht habe, ein User werde von Hackern im Auftrag einer Regierung angegriffen, informiere es ihn künftig darüber, schreibt er. Das müsse nicht heißen, dass dies tatsächlich zutreffe. Der Anwender sollte aber auf jeden Fall Sicherheitsmaßnahmen ergreifen. Die Indizien könne Microsoft aus Vertraulichkeitsgründen nicht nennen.

Mit der Maßnahme folgt Microsoft seinen Konkurrenten – zuletzt Yahoo vor zwei Wochen. Google hatte Benachrichtigungen zu vermuteten Angriffsversuchen von staatlicher Seite schon 2012 eingeführt – zwei Jahre, nachdem es sich selbst wegen solcher Angriffe aus China zurückzog. Facebook schloss sich kürzlich an, zögert aber, Informationen herauszugeben, wann und wo ein Angriff erfolgte. Und Twitter informierte Anfang Dezember 2015 erstmals User „vorsorglich“, ihre Konten seien offenbar in staatlichem Auftrag angegriffen worden. Unter den mindestens elf Empfängern der Warnung war die deutsche Netzaktivistin und Bloggerin Anne Roth von der Partei „Die Linke“.

Tipp: Was wissen sie über Microsoft? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

11 Stunden ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

12 Stunden ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

20 Stunden ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

2 Tagen ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

2 Tagen ago

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

2 Tagen ago