‘Cybercriminelen hadden toegang tot database met kwetsbaarheden van Microsoft’

hacker-1952027_960_720

Een interne bugdatabase van Microsoft is vier jaar geleden gekraakt door cybercriminelen. Microsoft ontdekte de aanval, maar is hierover nooit in de publiciteit getreden.

Dit melden vijf anonieme voormalig medewerkers van Microsoft onafhankelijk van elkaar aan Reuters. Microsoft wil niet reageren op de informatie die de bronnen geven. De cyberinbraak vond plaats in een database waarin beschrijvingen staan opgeslagen van kritieke en nog niet verholpen kwetsbaarheden in software van Microsoft, waaronder het Windows besturingssysteem. De informatie is zeer waardevol voor cybercriminelen, aangezien zij deze kunnen gebruiken als een soort handleiding voor het ontwikkelen van exploits.

Voor zover bekend niet in het wild ingezet

De bronnen melden dat de kwetsbaarheden die de database bevatte op het moment van de aanval binnen enkele maanden na de aanval zijn verholpen. Microsoft zou daarnaast cyberinbraken bij andere organisaties hebben onderzocht om te achterhalen of de kwetsbaarheden die in de database stonden opgeslagen hierbij zijn ingezet. De vijf voormalig medewerkers melden dat dit onderzoek geen bewijs heeft opgeleverd dat de gestolen informatie bij de onderzochte inbraken is gebruikt.

De beveiliging van de getroffen database zou na de aanval zijn opgeschroefd. Zo is de database niet langer verbonden met het bedrijfsnetwerk van Microsoft en is twee-factor authentificatie ingevoerd.

Eerdere inbraak bij Mozilla

Slechts één eerder incident waarbij aanvallers toegang wisten te verkrijgen tot een database met kwetsbaarheden is bekend. Het gaat hierbij om een cyberinbraak in een database van de Mozilla Foundation, dat de webbrowser Firefox ontwikkeld. In de database stonden ten tijde van de aanval tien ernstige en niet verholpen beveiligingsproblemen opgeslagen. Eén van deze kwetsbaarheden bleek later daadwerkelijk te zijn ingezet bij een aanval op Firefox gebruikers.

Lees ook
Arctic Wolf verbetert security van hybride medewerkers door integratie met Security Service Edge (SSE) oplossingen

Arctic Wolf verbetert security van hybride medewerkers door integratie met Security Service Edge (SSE) oplossingen

Het Arctic Wolf Platform kan nu geïntegreerd worden nu met Security Service Edge (SSE) oplossingen van Cato Networks, Netskope en Zscaler. Dankzij deze integraties kunnen Arctic Wolf Managed Detection and Response klanten hun SSE-investeringen effectiever inzetten

Proofpoint stelt nieuwe industrienorm voor e-mailsecurity

Proofpoint stelt nieuwe industrienorm voor e-mailsecurity

Proofpoint Inc., kondigt vandaag twee baanbrekende innovaties in de branche aan. Deze herdefiniëren met de meest uitgebreide en effectieve end-to-end-emailsecurity heel de e-mailketen.

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne, een leider op het gebied van AI-security, en Smarttech247, wereldwijd leverancier van cybersecurity-oplossingen, gaan samenwerken