De aanvalsmethode waar kwaadwillenden onlangs systemen binnen het bedrijfsnetwerk van Facebook en Apple mee binnen wisten te dringen is ook succesvol geweest bij Microsoft, zo heeft het concern bekendgemaakt. Onder andere de Mac-bedrijfstak van Microsoft is getroffen.
"Tijdens ons onderzoek troffen we een klein aantal computers aan, waaronder sommige in ons Mac-bedrijfsonderdeel, die via dezelfde technieken geïnfecteerd waren door kwaadaardige software als gemeld door andere organisaties", schrijft Matt Thomlinson van Microsofts Trustworthy Computing Security-team. Hij verwijst daarbij naar de recente aanvallen op Apple en Facebook. Vooralsnog lijkt het er niet op dat gebruikersdata in het geding is geweest en het onderzoek duurt nog voort.
Eerder werd al bekend dat de aanval via het iPhoneDevSDK-forum is verlopen en zich vooral op OS X-systemen richtte. Op het populaire forum was via een gehacked beheerdersaccount kwaadaardige javascript gezet, die bezoekers naar min.liveanalytics doorsluisde. Op die site stond al sinds 15 januari een Java zeroday-exploit en op 30 januari stopten de aanvallen. De hackers zouden vanuit computers in Oost-Europa geopereerd hebben. Gezien de populariteit van het iPhoneDevSDK-forum is de verwachting dat veel meer organisaties zijn getroffen en het lijkt er niet op dat de aanvaller zich specifiek op Facebook, Apple of Microsoft hebben gericht.
Waarschijnlijk moeten ze ook wel. Hoe vaak zien we wel niet dat de grote organisaties zo iets té lang achterhouden wat vervolgens weer voor slechte publiciteit zorgt.Willen ze een punt maken of is er iets groters aan de hand waar wij niet over lezen.
Als er informatie over de consument vrijkomt dan verplicht (volgens mij) de wet de organisatie om de (mogelijk) getroffen slachtoffers op de hoogte te stellen.Dat is vooral een probleem wanneer jouw zorgdossier of creditcardgegevens zijn gejat, daar lijkt het nu niet op, waarom moeten ze dit openbaar maken?
[Reactie gewijzigd door Foegol op zaterdag 23 februari 2013 09:11]
[Reactie gewijzigd door Teijgetje op zaterdag 23 februari 2013 16:25]
Ik begrijp eigenlijk niet zo goed waarom de media de term "aanvallen" gebruikt.Het is mij echter niet duidelijk hoe deze aanval anders is dan de andere aanvallen die deze bedrijven te verduren krijgen. Ik neem aan dat ze alle drie dagelijks flink onder vuur liggen en dat er wel vaker iets kantje boord gaat.
[Reactie gewijzigd door Dlocks op zaterdag 23 februari 2013 14:20]
[Reactie gewijzigd door blorf op zaterdag 23 februari 2013 10:39]
Ik hoef je toch niet helpen herinneren aan het SSL debacle? Ook zo'n community geeft slechts schijnzekerheid. Iedereen kan de code bekijken maar niemand neemt er de tijd voor om het ook echt te doen. De enige manier om echte veiligheid te krijgen is een kwalitieitsprocess en daar lopen de commerciele partijen ver voor op de goed bedoelende vrije tijd zolderkamertjes programmeurs. De enige uitweg is software wel open source maar betaald te maken en dat geld in te zetten om mensen kwaliteitsprocessen uit te laten voeren.Een duizenden mensen tellende community is nou eenmaal een betere beveiliger dan een commerciele OS-maker
[Reactie gewijzigd door Niosus op zondag 24 februari 2013 02:44]
Probleem is dat alleen Apple Computers (OS/X) gehacked zijn. De hack was bij Microsoft, maar het betrof Mac computers. Kortom, een halve mand lang zijn per definite alle Mac computers in gevaar geweest. Hoe veel er daadwerkelijk gehacked zijn is de vraag natuurlijk, maar 15 dagen lang is veel.Het mooie van dit soort hack acties is dat ze hiermee OSX en Windows weer wat veiliger maken. Linux, hoe veilig deze ook geacht wordt (vergeet niet dat OSX Unix is) moet deze vuurdoop nog krijgen.
Dus via een beveiligingsgat in OSX (of software daarop) zijn ze binnen gekomen?[...] Onder andere de Mac-bedrijfstak van Microsoft is getroffen. [...]
Is dat zo? Ik dacht dat het op de meeste Macs met OS X wel geinstalleerd is, maar dat Apple het ergens in januari (op afstand) heeft uitgeschakeld. Het staat dus wel op OS X, maar proces is niet actief.Normaalgesproken heb je Java niet geinstalleerd staan op OS X.
Neen, Java en Flash staan standaard niet geinstalleerd op OS X.[...]
Is dat zo? Ik dacht dat het op de meeste Macs met OS X wel geinstalleerd is, maar dat Apple het ergens in januari (op afstand) heeft uitgeschakeld. Het staat dus wel op OS X, maar proces is niet actief.
[Reactie gewijzigd door Teijgetje op zaterdag 23 februari 2013 17:25]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True