Oracle untersucht Hackerangriff auf seine Tochter Micros Systems

Oracle untersucht einen Hackerangriff auf seine Tochter Micros Systems. Laut Quellen des Sicherheitsexperten Brian Krebs scheint eine russische Hackergruppe, die für Einbrüche bei Banken und Einzelhändlern verantwortlich gemacht wird, in hunderte Computer von Micros eingedrungen zu sein. Sie sollen unter anderem ein Support-Portal für Kassensysteme und Kreditkartenlesegeräte von Micros kompromittiert haben.

Auf Nachfrage von Krebs bestätigte Oracle am Wochenende, es habe „Schadcode in bestimmten Systemen von Micros entdeckt“. Zudem seien alle Micros-Kunden aufgefordert worden, ihr Passwort für das Online-Support-Portal zu ändern.

Seit wann die Hacker Zugriff auf einzelne Systeme von Micros hatten, ist offenbar noch nicht bekannt. Oracle sei anfänglich von einer sehr geringen Anzahl betroffener Computer und Server ausgegangen. Erst bei der Einrichtung zusätzlicher Sicherheitstools sei festgestellt worden, dass bei dem Einbruch mehr als 700 Systeme infiziert wurden.

Seine Kunden habe Oracle in erster Linie informiert, um Verzögerungen beim Kundensupport zu erklären. „Sie haben uns zur Vorsicht informiert und dabei angedeutet, dass der Vorfall auf Oracle-Mitarbeiter beschränkt sei und nicht Kunden wie uns betrifft“, sagte ein Leser des Blogs Krebs On Security.

HIGHLIGHT

Mehr Sicherheit im smarten Zuhause

Wie Sie Ihr persönliches Internet der Dinge vor versteckten Gefahren schützen

Zwei nicht näher genannte Sicherheitsexperten, die mit Details des Einbruchs vertraut sein sollen, erklärten indes, das Micros-Kundenportal habe mit Servern in Russland kommuniziert. Sie würden von der Carbanak Gang benutzt, die zu einem russischen Verbrechersyndikat gehöre, dass wiederum Banken und Einzelhändlern in den vergangenen Jahren mehr als eine Milliarde Dollar gestohlen habe.

Die Malware im Micros-Kundenportal soll es den Hackern wiederum erlaubt haben, bei jeder Anmeldung Nutzernamen und Passwörter von Kunden auszuspähen. Kreditkartendaten wurden laut Oracle jedoch nicht kompromittiert. Sie seien in den von Micros gehosteten Kundenumgebungen stets verschlüsselt. Darüber hinaus betonte Oracle, dass andere Cloud- und Service-Angebote nicht betroffen seien.

[mit Material von Zack Whittaker, ZDNet.com]

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

8 Stunden ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

22 Stunden ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

22 Stunden ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

23 Stunden ago

Online-Banking: 42 Prozent kehren Filialen den Rücken

Weitere 40 Prozent der Deutschen erledigen ihre Geldgeschäfte überwiegend online und gehen nur noch selten…

1 Tag ago

Google veröffentlicht neues Sicherheitsupdate für Chrome

Zwei Schwachstellen in Chrome gehören nun der Vergangenheit an. Von ihnen geht ein hohes Risiko…

1 Tag ago