‘Database van Microsoft met kwetsbaarheden werd gekraakt’

hacker-1952027_960_720

Een interne bugdatabase van Microsoft is vier jaar geleden gekraakt door cybercriminelen. Microsoft ontdekte de aanval, maar is hierover nooit in de publiciteit getreden.

Dit melden vijf anonieme voormalig medewerkers van Microsoft onafhankelijk van elkaar aan Reuters. Microsoft wil niet reageren op de informatie die de bronnen geven. De cyberinbraak vond plaats in een database waarin beschrijvingen staan opgeslagen van kritieke en nog niet verholpen kwetsbaarheden in software van Microsoft, waaronder het Windows besturingssysteem. De informatie is zeer waardevol voor cybercriminelen, aangezien zij deze kunnen gebruiken als een soort handleiding voor het ontwikkelen van exploits.

Voor zover bekend niet in het wild ingezet

De bronnen melden dat de kwetsbaarheden die de database bevatte op het moment van de aanval binnen enkele maanden na de aanval zijn verholpen. Microsoft zou daarnaast cyberinbraken bij andere organisaties hebben onderzocht om te achterhalen of de kwetsbaarheden die in de database stonden opgeslagen hierbij zijn ingezet. De vijf voormalig medewerkers melden dat dit onderzoek geen bewijs heeft opgeleverd dat de gestolen informatie bij de onderzochte inbraken is gebruikt.

De beveiliging van de getroffen database zou na de aanval zijn opgeschroefd. Zo is de database niet langer verbonden met het bedrijfsnetwerk van Microsoft en is twee-factor authentificatie ingevoerd.

Eerdere inbraak bij Mozilla

Slechts één eerder incident waarbij aanvallers toegang wisten te verkrijgen tot een database met kwetsbaarheden is bekend. Het gaat hierbij om een cyberinbraak in een database van de Mozilla Foundation, dat de webbrowser Firefox ontwikkeld. In de database stonden ten tijde van de aanval tien ernstige en niet verholpen beveiligingsproblemen opgeslagen. Eén van deze kwetsbaarheden bleek later daadwerkelijk te zijn ingezet bij een aanval op Firefox gebruikers.

Lees ook
Van phishing verdachte student blijft voorlopig op vrije voeten

Van phishing verdachte student blijft voorlopig op vrije voeten

Een 24-jarige student van de Saxion Hogeschool in Deventer die door de Verenigde Staten (VS) wordt verdacht van deelname aan een phishingaanval blijft voorlopig op vrije voeten. Dit heeft het gerechtshof in Leeuwarden bepaald. De VS hebben om uitlevering van de 24-jarige Vietnamees die in Deventer studeert gevraagd. Het gerechtshof in Leeuwarden1

'Energiesector is een populair doelwit van hackers'

'Energiesector is een populair doelwit van hackers'

Dat hackers zich zeker niet alleen bezig houden met het aanvallen van websites is al langer duidelijk. Allerlei sectoren zijn geliefde doelwitten voor cybercriminelen. Een voorbeeld hiervan is de energiesector. 7,6 procent van alle gerichte cyberaanvallen was in de eerste helft van 2013 op deze sector gericht. Dit meldt beveiligingsbedrijf Symante1

Bestrijders cybercriminaliteit presenteren eerste veiligheidsjaarverslag

Bestrijders cybercriminaliteit presenteren eerste veiligheidsjaarverslag

KPN, het NCSC (Nationale Cyber Security Centrum), Team High Tech Crime Unit van de politie en TNO hebben gezamenlijk het rapport  'Cyber Security Perspectives 2013' uitgebracht.  De vier organisaties die een belangrijke rol spelen bij de bestrijding van cybercriminaliteit schetsen hierin een beeld over de digitale veiligheid in Nederland. Deze wee1