Abo
  • Services:
Anzeige
Mitarbeiter von Sony beklagen zu laxe Sicherheit in ihrem Unternehmen.
Mitarbeiter von Sony beklagen zu laxe Sicherheit in ihrem Unternehmen. (Bild: Screenshot Golem.de)

Sony-Hack: Angestellte beklagen seit langem mangelnde Sicherheit

Mitarbeiter von Sony beklagen zu laxe Sicherheit in ihrem Unternehmen.
Mitarbeiter von Sony beklagen zu laxe Sicherheit in ihrem Unternehmen. (Bild: Screenshot Golem.de)

Um die Sicherheit in der IT-Infrastruktur bei Sony soll es bereits seit längerem schlecht bestellt gewesen sein. Die Malware, vor der das FBI im Zuge des Sony-Hacks gewarnt hat, wurde von Kaspersky analysiert und hat jetzt einen Namen.

Anzeige

Der Hack bei Sony hat die Mitarbeiter dort offenbar nicht überrascht. Sie berichten von einer jahrelang zu lax gehandhabten IT-Sicherheit in dem Unternehmen. Geleakte Dokumente belegen, dass das Security-Team aus elf Personen besteht, die insgesamt 7.000 Personen betreuen. Mittlerweile hat Kaspersky die Malware "Wiper" analysiert, vor der das FBI nach dem Sony-Hack gewarnt hat. Sie trägt jetzt den Namen Destover und war in abgewandelter Form bereits zweimal im Einsatz.

Eine jüngst veröffentlichte XLS-Datei aus dem Sony-Hack mit Passwörtern trägt den Namen "Passwords" und war nicht geschützt. Das sei symptomatisch für die mangelhafte Sicherheit der IT-Infrastruktur in ihrem Unternehmen, sagte ein anonymer Mitarbeiter der Webseite Fusion.net. Das elfköpfige Security-Team dort sei ein Witz, so der Sony-Angestellte. Wenn potenzielle Sicherheitslücken von Mitarbeitern gemeldet würden, würden sie einfach ignoriert - auch wiederholt. Ein Einbruch auf Sonys Server vor einem Jahr sei beispielsweise deshalb möglich gewesen, weil sich ein Mitarbeiter in einem ungeschützten WLAN im Café ins Firmennetz eingeloggt habe. Die jetzt gestohlenen Daten hätten ebenfalls ungeschützt auf den Firmenservern gelegen.

Ein anderer Mitarbeiter berichtet, dass es zwar Risikoanalysen gegeben habe, die Reaktion darauf aber ausgefallen sei. Das Unternehmen habe offenbar keine umfassende Kenntnis von IT-Security und investiere auch nicht in dem Bereich. Experten beklagen bereits seit langem, dass IT-Sicherheit auch aus finanziellen Interessen in Unternehmen eine niedrige Priorität habe. Denn es sei schwer zu vermitteln, warum in etwas investiert werden müsste, was keinen offensichtlichen Profit abwirft. Erst wenn ein massiver Hack wie der bei Sony geschehe, würden Unternehmen aktiv.

Malware-Abkömmling wurde in Südkorea und Saudi-Arabien verwendet

Derweil hat Kaspersky (Destover) mit der Analyse der Malware begonnen, vor der das FBI kurz nach dem Sony-Hack gewarnt hatte und die mutmaßlich auf Rechnern bei Sony gefunden wurde. Sie ähnele den Varianten, die bei einem großflächigen Angriff in Südkorea 2013 und auf die staatliche Erdölfördergesellschaft Saudi Aramco in Saudi-Arabien 2012 genutzt wurden. Dort hieß die Malware Darkseoul beziehungsweise Shamoon. Sie soll primär dafür eingesetzt werden können, Festplattenpartitionen und den Master Boot Record (MBR) zu löschen. Dazu wird die Rawdisk-Bibliothek von Eldos verwendet, die einen direkten Zugriff auf Datenträger ohne Adminstratorrechte unter Windows ermöglicht.

Die Malware nutzt einen integrierten Webserver, um eine Nachricht zu verbreiten. "Hacked by #GOP", heißt es dort auf einem Bild, das auf den Computerbildschirmen der Sony-Mitarbeiter erschien. Sony hat nach eigenem Bekunden das IT-Sicherheitsunternehmen Mandiant mit der Datenwiederherstellung beauftragt. Möglicherweise konnten die Hacker die Malware großflächig einsetzen.


eye home zur Startseite
Clown 08. Dez 2014

Das sehe ich insofern anders, als dass die wenigstens Angreifer tatsächlich komplett von...

ronlol 05. Dez 2014

Man muss keiner Meisterhacker sein, um ein Unternehmen halbswegs sicher zu machen. Das...

Hotohori 05. Dez 2014

Bei Sony? Sicher? Halte ich eher für ein schönes Gerücht. Vielleicht bei Sony Online...



Anzeige

Stellenmarkt
  1. T-Systems International GmbH, Berlin, Bonn
  2. Software AG, Saarbrücken
  3. T-Systems International GmbH, verschiedene Standorte
  4. T-Systems International GmbH, Darmstadt, Mülheim an der Ruhr, München, Saarbrücken, Berlin


Anzeige
Blu-ray-Angebote
  1. 18,99€ (ohne Prime bzw. unter 29€-Einkaufswert zzgl. 3€ Versand)
  2. 29,99€ (Vorbesteller-Preisgarantie)
  3. (u. a. Die Unfassbaren, Ghostbusters I & II, Jurassic World, Fast & Furious 7 Extended Version)

Folgen Sie uns
       


  1. Digitale Assistenten

    LG hat für das G6 mit Google und Amazon verhandelt

  2. Instant Tethering

    Googles automatischer WLAN-Hotspot

  3. 5G-Mobilfunk

    Netzbetreiber erhalten Hilfe bei Suche nach Funkmastplätzen

  4. Tinker-Board

    Asus bringt Raspberry-Pi-Klon

  5. Privatsphäre

    Verschlüsselter E-Mail-Dienst Lavabit kommt wieder

  6. Potus

    Donald Trump übernimmt präsidiales Twitter-Konto

  7. Funkchips

    Apple klagt gegen Qualcomm

  8. Die Woche im Video

    B/ow the Wh:st/e!

  9. Verbraucherzentrale

    O2-Datenautomatik dürfte vor Bundesgerichtshof gehen

  10. TLS-Zertifikate

    Symantec verpeilt es schon wieder



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Donald Trump: Ein unsicherer Deal für die IT-Branche
Donald Trump
Ein unsicherer Deal für die IT-Branche
  1. USA Amazon will 100.000 neue Vollzeitstellen schaffen
  2. Trump auf Pressekonferenz "Die USA werden von jedem gehackt"
  3. US-Wahl US-Geheimdienste warnten Trump vor Erpressung durch Russland

Begnadigung: Danke, Chelsea Manning!
Begnadigung
Danke, Chelsea Manning!
  1. Verwirrung Assange will nicht in die USA - oder doch?
  2. Nach Begnadigung Mannings Assange weiter zu Auslieferung in die USA bereit
  3. Whistleblowerin Obama begnadigt Chelsea Manning

Shield TV (2017) im Test: Nvidias sonderbare Neuauflage
Shield TV (2017) im Test
Nvidias sonderbare Neuauflage
  1. Wayland Google erstellt Gamepad-Support für Android in Chrome OS
  2. Android Nougat Nvidia bringt Experience Upgrade 5.0 für Shield TV
  3. Nvidia Das Shield TV wird kleiner und kommt mit mehr Zubehör

  1. Re: Trollfabrik?

    throgh | 15:05

  2. Re: WPS?

    David64Bit | 15:03

  3. Re: Impfgegner nutzen Logik und IQ die...

    ChevalAlazan | 14:59

  4. Re: Nicht nur auf dem Land

    Cok3.Zer0 | 14:59

  5. Re: 40% - in den USA!

    LordSiesta | 14:58


  1. 11:29

  2. 10:37

  3. 10:04

  4. 16:49

  5. 14:09

  6. 12:44

  7. 11:21

  8. 09:02


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel