‘Database van Microsoft met kwetsbaarheden werd gekraakt’

hacker-1952027_960_720

Een interne bugdatabase van Microsoft is vier jaar geleden gekraakt door cybercriminelen. Microsoft ontdekte de aanval, maar is hierover nooit in de publiciteit getreden.

Dit melden vijf anonieme voormalig medewerkers van Microsoft onafhankelijk van elkaar aan Reuters. Microsoft wil niet reageren op de informatie die de bronnen geven. De cyberinbraak vond plaats in een database waarin beschrijvingen staan opgeslagen van kritieke en nog niet verholpen kwetsbaarheden in software van Microsoft, waaronder het Windows besturingssysteem. De informatie is zeer waardevol voor cybercriminelen, aangezien zij deze kunnen gebruiken als een soort handleiding voor het ontwikkelen van exploits.

Voor zover bekend niet in het wild ingezet

De bronnen melden dat de kwetsbaarheden die de database bevatte op het moment van de aanval binnen enkele maanden na de aanval zijn verholpen. Microsoft zou daarnaast cyberinbraken bij andere organisaties hebben onderzocht om te achterhalen of de kwetsbaarheden die in de database stonden opgeslagen hierbij zijn ingezet. De vijf voormalig medewerkers melden dat dit onderzoek geen bewijs heeft opgeleverd dat de gestolen informatie bij de onderzochte inbraken is gebruikt.

De beveiliging van de getroffen database zou na de aanval zijn opgeschroefd. Zo is de database niet langer verbonden met het bedrijfsnetwerk van Microsoft en is twee-factor authentificatie ingevoerd.

Eerdere inbraak bij Mozilla

Slechts één eerder incident waarbij aanvallers toegang wisten te verkrijgen tot een database met kwetsbaarheden is bekend. Het gaat hierbij om een cyberinbraak in een database van de Mozilla Foundation, dat de webbrowser Firefox ontwikkeld. In de database stonden ten tijde van de aanval tien ernstige en niet verholpen beveiligingsproblemen opgeslagen. Eén van deze kwetsbaarheden bleek later daadwerkelijk te zijn ingezet bij een aanval op Firefox gebruikers.

Lees ook
Van phishing verdachte student wordt toch uitgeleverd aan VS

Van phishing verdachte student wordt toch uitgeleverd aan VS

De 24-jarige Vietnamese student die wordt verdacht in een grote phishingzaak wordt toch door Nederland aan de Verenigde Staten (VS) uitgeleverd. Dit heeft het gerechtshof in Den Haag betaald. De student is verdachte in een grootschalige phishingzaak waarbij cybercriminelen maar liefst 788.000 euro wisten buit te maken. Daarnaast wordt de man ook v1

Hackers hebben 600 e-mailaccounts van Duitse overheid in handen

Hackers hebben 600 e-mailaccounts van Duitse overheid in handen

De Duitse overheid is slachtoffer geworden van cybercriminelen. Hackers hebben de wachtwoorden van meer dan 600 e-mailaccounts van de Duitse overheid in handen. Onder andere 17 e-mailaccounts van Bondsdagleden zijn gekraakt. Dit meldt Der Spiegel op basis van informatie van het Bundesamt für Sicherheit in der Informationstechnik (BSI). Het BSI wa1

Yahoo: 'Hackers hebben database met e-mailadressen en wachtwoorden in handen'

Yahoo: 'Hackers hebben database met e-mailadressen en wachtwoorden in handen'

Yahoo waarschuwt dat hackers een database met e-mailadressen en wachtwoorden hebben te bemachtigen. Het bedrijf heeft de wachtwoorden van alle getroffen e-mailadressen gereset. Het bedrijf schrijft in een verklaring dat hackers een database hebben weten te bemachtigen. Hoeveel e-mailadressen deze database precies bevat laat het bedrijf in het mid1