Microsoft ontkent dat het informatie van Fox-IT heeft gebruikt bij een actie tegen Zeus-botnets. Fox-IT beschuldigde Microsoft ervan vertrouwelijke informatie zonder toestemming te hebben gebruikt, maar volgens Microsoft is dat niet zo.
Donderdag beschuldigde het Nederlandse ict-beveiligingsbedrijf Fox-IT Microsoft ervan grote fouten te hebben gemaakt bij een actie tegen een Zeus-botnet. Zeus is een trojan die onder meer logingegevens voor bankensites buitmaakt. Tegenover DarkReading ontkent Microsoft echter informatie van Fox-IT te hebben misbruikt, zoals het Nederlandse securitybedrijf beweert.
Microsoft zegt de gegevens die het heeft gebruikt in het onderzoek naar de botnets, en die door publicatie van de rechtbankdocumenten openbaar zijn geworden, zowel uit eigen onderzoek te hebben verkregen als te hebben ontvangen van andere organisaties en onderzoekers. De informatie mocht met toestemming van hen worden gebruikt, stelt het bedrijf. Fox-IT claimde juist dat een deel van de informatie afkomstig was van Fox-IT, zonder dat het bedrijf toestemming had gegeven.
Microsoft reageert niet op de overige aantijgingen van Fox-IT. Het beveiligingsbedrijf voerde aan dat de actie tegen de botnets niet effectief was; een ervan zou binnen 24 uur weer actief zijn geweest. Ook zou Microsoft legitieme domeinnamen hebben overgenomen en zou de privacy van gebruikers die slachtoffer werden van het botnet niet zijn gerespecteerd.