OurMine-Hacker übernehmen Social-Media-Konten von Twitters und Yahoos CEO

Die Twitter-Konten von Yahoo-Chefin Marissa Mayer und Twitter-Mitgründer Jack Dorsey sind am Wochenende gehackt worden. Dahinter steckt offenbar ein Hackertrio, dass sich selbst OurMine nennt. Es hatte zuvor schon behauptet, die Social-Media-Konten von Facebook-CEO Mark Zuckerberg, Ex-Twitter-CEO Dick Costolo, Google-CEO Sundar Pichai und Uber-Gründer Travis Kalanick übernommen zu haben.

OurMine setzte nach dem Hack von Marissa Mayers Twitter-Konto gefälschte Nachrichten ab (Screenshot: ZDNet.com).Die Konten der Führungskräfte wurden auf unterschiedliche Arten geknackt. In Zuckerbergs Fall waren seine Anmeldedaten offenbar in der im Mai im Internet zum Verkauf angebotenen LinkedIn-Datenbank enthalten. Zum Hack von Pichais Quora-Account nutzten OurMine nach eigenen Angaben eine Lücke in der Fragen-und-Antworten-Site aus.

Diese Behauptung wiederholte die Hackergruppe in einer am Freitag an ZDNet.com versandten E-Mail. Eines ihrer Mitglieder betonte darin, dass es dem Trio bei seinen Angriffen auf hohe Führungskräfte der IT-Branche nicht um Aufmerksamkeit oder Geschäftemacherei gehe, obwohl die Gruppe auf ihrer Website einen Scanning-Dienst anbietet, mit dem sich Websites auf Sicherheitslücken überprüfen lassen.

„Wir wollen nur alle wissen lassen, dass niemand sicher ist“, erklärte der Hacker. Er bestätigte zudem, dass die Gruppe aus drei Mitgliedern besteht, ging aber nicht darauf ein, woher diese stammen.

Nach eigenen Angaben hat OurMine auch das Vine-Konto von Jack Dorsey übernommen. Ein als vermeintlicher Beweis veröffentlichter Screenshot stellte sich nach näherer Analyse aber als gut gemachte Fälschung heraus. Angesichts dessen bleibt die Frage, über wieviel Macht und Einfluss die Gruppe tatsächlich verfügt.

HIGHLIGHT

Mehr Sicherheit im smarten Zuhause

Wie Sie Ihr persönliches Internet der Dinge vor versteckten Gefahren schützen

Der Screenshot findet sich in einem Blogbeitrag von OurMine mit dem Titel „Seid vorsichtig!! Vine kann Eure Passwörter einsehen!“ Darin heißt es: „Wir haben Jacks Dropbox gehackt und alle Vine-Dateien, einschließlich Bilder des Control Panel von Vine, gefunden. Wie man auf dem Bild sieht, kann jeder mit Zugang zu dem Panel private Informationen von Nutzern und ihre Passwörter einsehen.“

Dieser Behauptung stehen jedoch frühere Aussagen von Twitters Datenschutzbeauftragten Michael Coates entgegen, laut denen Vines Admin-Site HTTPS nutzt. Das ist bei dem von OurMine ins Netz gestellten Screenshot nicht der Fall. Außerdem zeigt Vine nach Aussage von Coates „nie Passwörter in irgendeiner Form“ an, was ebenfalls der Darstellung der Hacker widerspricht. Auffällig auf dem Screenshot war zudem eine Reihe von Rechtschreibfehlern, was ein nahezu untrügliches Zeichen ist, dass es sich um einen Fake handelt.

[mit Material von Zack Whittaker, ZDNet.com]

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

ZDNet.de Redaktion

Recent Posts

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

8 Stunden ago

April-Patches für Windows legen VPN-Verbindungen lahm

Betroffen sind Windows 10 und Windows 11. Laut Microsoft treten unter Umständen VPN-Verbindungsfehler auf. Eine…

8 Stunden ago

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

17 Stunden ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

2 Tagen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

2 Tagen ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

2 Tagen ago