Security: Bitdefender wegen Datenlecks erpresst

Es seien nur wenige Kunden seines Cloud-Dienstes betroffen, sagte Bitdefender dem Nachrichtendienst Forbes(öffnet im neuen Fenster) und bestätigte nicht nur den Einbruch, sondern auch den Erpressungsversuch des unbekannten Hackers DetoxRansome. Er hat laut Forbes inzwischen eine Liste mit etwa 250 Kundendaten veröffentlicht. Die Passwörter zu Bitdefenders Cloud-Dienst sollen unverschlüsselt gewesen sein. Und einige E-Mail-Adressen kamen von der Domain der US-Behörden .gov. Bitdefender hat nach eigenen Angaben die betroffenen Nutzer bereits informiert.
Zunächst kontaktierte der Erpresser Bitdefender per Twitter. Er verlangte 15.000 US-Dollar in Bitcoins von dem Unternehmen, andernfalls drohte er mit der Veröffentlichung der von ihm erbeuteten Kundendaten. Die Mitteilung ist inzwischen gelöscht. Laut dem Blog Hacker Film(öffnet im neuen Fenster) untermauerte DetoxRansome seine Forderungen bereits am Tag nach dem ersten Tweet, indem er unverschlüsselte Benutzernamen und Passwörter von etwa 250 Bitdefender-Kunden veröffentlichte. Travis Doering von Hacker Film hatte direkten Kontakt mit dem Erpresser. Es sollen sich später mehrere Bieter bei DetoxRansome gemeldet haben, die nicht nur für die Kundendaten, sondern auch für den verwendeten Exploit bezahlen wollten, schreibt Doering.
Laut Bitdefender habe man eine Schwachstelle in seiner Cloud Security Console entdeckt und sofort geschlossen. Andere Dienste und Anwendungen seien nicht betroffen gewesen, heißt es bei Forbes. Auch auf den Servern des Unternehmens seien keine Auffälligkeiten entdeckt worden. Laut Forbes hat Bitdefender kein Lösegeld bezahlt und die Strafverfolgungsbehörden kontaktiert. Wegen der laufenden Ermittlungen wollte das Unternehmen aber keine weiteren Details nennen.