• IT-Karriere:
  • Services:

Sony-Hack: Angestellte beklagen seit langem mangelnde Sicherheit

Um die Sicherheit in der IT-Infrastruktur bei Sony soll es bereits seit längerem schlecht bestellt gewesen sein. Die Malware, vor der das FBI im Zuge des Sony-Hacks gewarnt hat, wurde von Kaspersky analysiert und hat jetzt einen Namen.

Artikel veröffentlicht am ,
Mitarbeiter von Sony beklagen zu laxe Sicherheit in ihrem Unternehmen.
Mitarbeiter von Sony beklagen zu laxe Sicherheit in ihrem Unternehmen. (Bild: Screenshot Golem.de)

Der Hack bei Sony hat die Mitarbeiter dort offenbar nicht überrascht. Sie berichten von einer jahrelang zu lax gehandhabten IT-Sicherheit in dem Unternehmen. Geleakte Dokumente belegen, dass das Security-Team aus elf Personen besteht, die insgesamt 7.000 Personen betreuen. Mittlerweile hat Kaspersky die Malware "Wiper" analysiert, vor der das FBI nach dem Sony-Hack gewarnt hat. Sie trägt jetzt den Namen Destover und war in abgewandelter Form bereits zweimal im Einsatz.

Stellenmarkt
  1. SEW-EURODRIVE GmbH & Co KG, Bruchsal
  2. Hekatron Technik GmbH, Sulzburg

Eine jüngst veröffentlichte XLS-Datei aus dem Sony-Hack mit Passwörtern trägt den Namen "Passwords" und war nicht geschützt. Das sei symptomatisch für die mangelhafte Sicherheit der IT-Infrastruktur in ihrem Unternehmen, sagte ein anonymer Mitarbeiter der Webseite Fusion.net. Das elfköpfige Security-Team dort sei ein Witz, so der Sony-Angestellte. Wenn potenzielle Sicherheitslücken von Mitarbeitern gemeldet würden, würden sie einfach ignoriert - auch wiederholt. Ein Einbruch auf Sonys Server vor einem Jahr sei beispielsweise deshalb möglich gewesen, weil sich ein Mitarbeiter in einem ungeschützten WLAN im Café ins Firmennetz eingeloggt habe. Die jetzt gestohlenen Daten hätten ebenfalls ungeschützt auf den Firmenservern gelegen.

Ein anderer Mitarbeiter berichtet, dass es zwar Risikoanalysen gegeben habe, die Reaktion darauf aber ausgefallen sei. Das Unternehmen habe offenbar keine umfassende Kenntnis von IT-Security und investiere auch nicht in dem Bereich. Experten beklagen bereits seit langem, dass IT-Sicherheit auch aus finanziellen Interessen in Unternehmen eine niedrige Priorität habe. Denn es sei schwer zu vermitteln, warum in etwas investiert werden müsste, was keinen offensichtlichen Profit abwirft. Erst wenn ein massiver Hack wie der bei Sony geschehe, würden Unternehmen aktiv.

Malware-Abkömmling wurde in Südkorea und Saudi-Arabien verwendet

Derweil hat Kaspersky (Destover) mit der Analyse der Malware begonnen, vor der das FBI kurz nach dem Sony-Hack gewarnt hatte und die mutmaßlich auf Rechnern bei Sony gefunden wurde. Sie ähnele den Varianten, die bei einem großflächigen Angriff in Südkorea 2013 und auf die staatliche Erdölfördergesellschaft Saudi Aramco in Saudi-Arabien 2012 genutzt wurden. Dort hieß die Malware Darkseoul beziehungsweise Shamoon. Sie soll primär dafür eingesetzt werden können, Festplattenpartitionen und den Master Boot Record (MBR) zu löschen. Dazu wird die Rawdisk-Bibliothek von Eldos verwendet, die einen direkten Zugriff auf Datenträger ohne Adminstratorrechte unter Windows ermöglicht.

Die Malware nutzt einen integrierten Webserver, um eine Nachricht zu verbreiten. "Hacked by #GOP", heißt es dort auf einem Bild, das auf den Computerbildschirmen der Sony-Mitarbeiter erschien. Sony hat nach eigenem Bekunden das IT-Sicherheitsunternehmen Mandiant mit der Datenwiederherstellung beauftragt. Möglicherweise konnten die Hacker die Malware großflächig einsetzen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Hardware-Angebote

Clown 08. Dez 2014

Das sehe ich insofern anders, als dass die wenigstens Angreifer tatsächlich komplett von...

Anonymer Nutzer 05. Dez 2014

Man muss keiner Meisterhacker sein, um ein Unternehmen halbswegs sicher zu machen. Das...

Hotohori 05. Dez 2014

Bei Sony? Sicher? Halte ich eher für ein schönes Gerücht. Vielleicht bei Sony Online...


Folgen Sie uns
       


Resident Evil Village - Fazit

Im Video stelle Golem.de die Stärken und Schwächen des Horror-Abenteuers Resident Evil 8 Village vor.

Resident Evil Village - Fazit Video aufrufen
Programm für IT-Jobeinstieg: Hoffen auf den Klebeeffekt
Programm für IT-Jobeinstieg
Hoffen auf den Klebeeffekt

Aktuell ist der Jobeinstieg für junge Ingenieure und Informatiker schwer. Um ihnen zu helfen, hat das Land Baden-Württemberg eine interessante Idee: Es macht sich selbst zur Zeitarbeitsfirma.
Ein Bericht von Peter Ilg

  1. Arbeitszeit Das Sechs-Stunden-Experiment bei Sipgate
  2. Neuorientierung im IT-Job Endlich mal machen!
  3. IT-Unternehmen Die richtige Software für ein Projekt finden

Weclapp-CTO Ertan Özdil: Wir dürfen nicht in Schönheit und Perfektion untergehen!
Weclapp-CTO Ertan Özdil
"Wir dürfen nicht in Schönheit und Perfektion untergehen!"

Der CTO von Weclapp träumt von smarter Software, die menschliches Eingreifen in der nächsten ERP-Generation reduziert. Deutschen Perfektionismus hält Ertan Özdil aber für gefährlich.
Ein Interview von Maja Hoock


    Fiat 500 als E-Auto im Test: Kleinstwagen mit großem Potenzial
    Fiat 500 als E-Auto im Test
    Kleinstwagen mit großem Potenzial

    Fiat hat einen neuen 500er entwickelt. Der Kleine fährt elektrisch - und zwar richtig gut.
    Ein Test von Peter Ilg

    1. Vierradlenkung Elektrischer GMC Hummer SUV fährt im Krabbengang seitwärts
    2. MG Cyberster MG B Roadster mit Lasergürtel und Union Jack
    3. Elektroauto E-Auto-Prämie übersteigt in 2021 schon Vorjahressumme

      •  /