Sicherheit Swaggsec bricht bei China Telecom und Warner ein

Die Gruppe Swaggsec ist in die Computersysteme von China Telecom und Warner eingedrungen. Warner hat es den Angreifern besonders leicht gemacht: Im Intranet fanden sie eine Dokumentation der Sicherheitslücken des Filmunternehmens.

Anzeige

Die Swagg Security (Swaggsec) ist nach eigenen Angaben in die Computersysteme des chinesischen Telekommunikationsanbieters China Telecom und des US-Filmunternehmens Warner eingedrungen. Die Gruppe hat vertrauliche Daten der beiden Unternehmen ins Internet gestellt.

In die Systeme von China Telecom einzudringen, war "so einfach, wie wir es vermutet hatten", schreiben die Mitglieder von Swaggsec in einer Mitteilung, die sie auf Pastebin veröffentlicht haben. Demnach drangen sie durch eine Sicherheitslücke in einem SQL-Server in die Systeme des größten Telekommunikationsunternehmens der Welt ein. Von dort kopierten sie 900 Datensätze für Administratorzugänge.

Infrastruktur zerstören

Das Ausmaß der Sicherheitslücke scheint dramatisch: "Jederzeit hätten wir ihre Kommunikationsinfrastruktur zerstören und damit Millionen von der Telekommunikation abschneiden können", schreibt Swaggsec, "und wir könnten es immer noch."

Zuvor habe Swaggsec den betreffenden Server per Distributed-Denial-of-Service-Attacken angegriffen. Das Unternehmen habe das aber nicht gekümmert. Erst als Swaggsec eine Mitteilung hinterlassen habe, habe China Telecom reagiert: Das Unternehmen habe den SQL-Server ausgetauscht. Die Passwörter seien aber gleich geblieben. Auch seien die Medien nicht über den Angriff informiert worden.

Dokumentation der Sicherheitslücken

Warner setze in Bezug auf Sicherheit auf die gleichen Mechanismen von "Ignoranz und Geheimhaltung". Swaggsec sei in das Intranet des Filmunternehmens eingedrungen und habe dort eine Dokumentation der Sicherheitslücken des Unternehmens gefunden. Damit habe die IT-Abteilung Swaggsec "vollständigen Zugang zu ihren Servern" verschafft.

Die Gruppe war Anfang des Jahres schon in die Systeme des taiwanischen Auftragsherstellers Foxconn eingedrungen. Dabei kopierte Swaggsec Zugangsdaten zu den Systemen von namhaften Foxconn-Kunden.


Eheran 04. Jun 2012

Die dokumentieren diese Sicherheitslücken gewissenhaft und reichen es an ihre...

Kommentieren




Anzeige
  1. IT-Service Mitarbeiter (m/w) für den 1st- / 2nd-Level Support
    DATAGROUP Köln GmbH, Essen, Frankfurt/Main, Köln oder München
  2. Ingenieur/in für fachliche Projektleitung Bereich Test- und Integrationsmanagement E/E
    ESG Elektroniksystem- und Logistik-GmbH, Stuttgart
  3. EDV Koordinator/in im Bereich Versorgungswesen / Fachkraft Qualitätsmanagement (m/w)
    Bayerische Versorgungskammer, München
  4. Web Analyst (m/w)
    Hans Soldan GmbH, Essen

 

Detailsuche


Folgen Sie uns
       


  1. Project Zero

    Elektroflugzeug mit Kipprotoren für Senkrechtstarts

  2. Samsung Systemkamera

    NX300 hält dank Firmwareupdate flüchtige Motive im Fokus

  3. Samsung

    Farblaser mit NFC für mobiles Drucken

  4. Google

    Noten sind "als Einstellungskriterium wertlos"

  5. 3D-Drucker

    Stratasys kauft Makerbot

  6. Microsoft

    Office Web Apps bald mit Co-Authoring

  7. Tracking

    Mozilla setzt auf das Cookie Clearinghouse

  8. Microsoft

    Kein Onlinezwang für Xbox One

  9. Streaming-Video

    Appwork wehrt sich gegen Verbot von JDownloader-Funktion

  10. Kim Dotcom

    Alle Megaupload-Daten beim Hoster Leaseweb gelöscht



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Drosselung: Weitere Erhöhung des DSL-Inklusiv-Volumens möglich
Drosselung
Weitere Erhöhung des DSL-Inklusiv-Volumens möglich

Der künftige Telekom-Chef hat weitere Zugeständnisse bei der umstrittenen DSL-Drosselung angekündigt. Der Videoboom könne bis 2016 noch viel verändern, sagte Timotheus Höttges.

  1. Beim Teutates Asterix und Obelix siedeln für die Telekom
  2. Drosselung Telekom gibt nach - ein bisschen
  3. Sicherheit Telekom will Produkte gegen Cyberangriffe anbieten

Prism: US-Spähprogramme sollen 50 Anschläge verhindert haben
Prism
US-Spähprogramme sollen 50 Anschläge verhindert haben

Die NSA wehrt sich gegen die Kritik an dem Spähprogramm Prism: Im US-Kongress nannte Geheimdienst-Chef Alexander Zahlen zu angeblichen Ermittlungserfolgen.

  1. Berlin-Besuch Proteste gegen Obama wegen Prism angekündigt
  2. Datenschutz Internetfirmen wehrten sich gegen Prism
  3. NSA Prism-Logo verstößt gegen Copyright

Hands on: Huawei Ascend P6 ist schick und schlank
Hands on
Huawei Ascend P6 ist schick und schlank

Huawei hat sein neues Smartphone aus der Ascend-Reihe vorgestellt. Das Ascend P6 setzt weniger auf neue Hardware als auf Design. Es ist schick und schlank und sieht von der Seite aus wie ein iPhone 4.

  1. Huawei Ascend P6 Dünnes Android-Smartphone für 450 Euro
  2. Huawei Mediapad 10 Link 10-Zoll-Tablet mit UMTS-Modem ist da
  3. Android-Smartphone Huawei beginnt mit der Auslieferung des Ascend P2

Zum Artikel