Sicherheitsvorfall bei Nitro PDF betrifft Microsoft, Google und Apple

Nitro Software, Anbieter der gleichnamigen PDF-Anwendung, hat einen Sicherheitsvorfall eingeräumt. Während das Unternehmen von einem isolierten Ereignis spricht, bei dem weder Nutzer- noch Kundendaten kompromittiert wurden, will der Sicherheitsanbieter Cyble herausgefunden haben, dass den Einbrechern mehr als 1 TByte Dokumente in die Hände gefallen ist, wie Bleeping Computer berichtet. Darunter sind auch Daten von Kunden des Unternehmens, zu denen Microsoft, Google und Apple gehören.

Die PDF-Anwendung von Nitro Software wird nach Angaben des Unternehmens von mehr als 10.000 Geschäftskunden und rund 1,8 Millionen lizenzierten Nutzern eingesetzt. Die Anwendung erlaubt es, PDF-Dateien anzuzeigen, zu bearbeiten und zu signieren. Über einen angebundenen Clouddienst können Kunden zudem Dokumente innerhalb und auch außerhalb ihrer eigenen Organisation teilen.

Cyble zufolge werden inzwischen Daten, die aus dem Einbruch stammen sollen, in einem Untergrundforum in einer Auktion feilgeboten. Zum Mindestpreis von 80.000 Dollar gibt eine Nutzer- und Dokumenten-Datenbank und besagte Dokumente, die es zusammen auf ein Terabyte bringen sollen.

Dem Sicherheitsunternehmen liegt offenbar auch ein Auszug der Daten vor. In einer Datenbank mit Anmeldedaten finden sich demnach 70 Millionen Einträge mit E-Mail-Adressen, Namen, Hashwerten von Passwörtern, IP-Adressen und Namen von Arbeitgebern.

Bleeping Computer war nach eigenen Angaben in der Lage, die Echtheit der Daten zu bestätigen. Cyble fand demnach 5442 Konten in der Passwort-Datenbank, die Amazon zuzuordnen sind. 3678 Konten sollen Mitarbeitern von Google gehören, 3330 Konten Mitarbeitern von Microsoft. Außerdem sollen die Hacker im Besitz von mehr als 137.000 Dokumenten des Finanzdienstleisters Citi sein.

Da die Datenbank auch Titel der gestohlenen Dokumente enthält, zieht Bleeping Computer auch Rückschlüsse auf deren Inhalte. Es soll sich um Finanzberichte, Kaufverträge für Unternehmen, Produktbeschreibungen und Verschwiegenheitserklärungen handeln. Ob die Daten tatsächlich aus dem von Nitro Software gemeldeten Einbruch stammten, sei nicht zu ermitteln. Ein Stellungnahme des Unternehmens stehe noch aus.

ANZEIGE

So reagieren Sie auf die gestiegene Nachfrage von Online-Videos – Wichtige Erkenntnisse und Trends

Der von zahlreichen Ländern wegen der Coronakrise eingeführte Lockdown und die damit verbundene soziale Distanzierung haben neue Rekorde im Online-Videoverkehr gebracht. Erfahren Sie in diesem Webinar, wie Sie Daten untersuchen und quantifizieren, um die Belastung von Netzwerken und CDNs einzuschätzen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

14 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

16 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

17 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

1 Tag ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

1 Tag ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

2 Tagen ago