Microsoft heeft eerdere berichten bevestigd dat twee Linux-apparaten op zijn bedrijfsnetwerk door Russische hackers zijn gekraakt. De overgenomen machines werden ingezet om spamruns en dos-aanvallen uit te voeren.
Begin deze week doken berichten op dat hackers er in waren geslaagd om apparaten binnen Microsofts bedrijfsnetwerk te infiltreren. De machines zouden zijn ingezet voor het versturen van spamberichten. Daarbij zouden ip-adressen van Microsoft zijn gebruikt zodat de gekraakte machines, die van een Linux-kernel zouden zijn voorzien, ingezet konden worden als nameserver. Deze server verwees weer door naar een duizendtal spamsites. Ook zouden er met de overgenomen systemen dos-aanvallen zijn uitgevoerd.
Volgens beveiligingsonderzoeker Ronald Guilmette zouden de ip-adressen al sinds 22 september door de hackers worden gebruikt. Microsoft heeft inmiddels een intern onderzoek naar de zaak afgerond en aan The Register bevestigd dat twee machines in een testlab door derden waren overgenomen. Een 'menselijke fout' zou de oorzaak zijn. Volgens Microsoft zouden er geen gevoelige klantgegevens zijn buitgemaakt en zijn productiesystemen buiten schot gebleven. De softwaregigant stelt dat het maatregelen heeft getroffen om apparaten die in een testlab aan internet worden gehangen, beter te beveiligen.