Een server van Novell, gebruikt voor een spelletjes website, is door onbekenden gehackt en gebruikt voor het scannen van kwetsbare poorten op miljoenen computers. De scans werden sinds 21 september uitgevoerd en richtte zich op poort 22, de standaard poort voor SSH services. Via SSH is het mogelijk om op andere machines in te loggen en commando's uit te voeren. Sommige machines die SSH toegang bieden maken gebruik van eenvoudige wachtwoorden, waardoor het via scripts eenvoudig is om binnen te komen.
Novell erkende dat haar sever gecompromitteerd was, maar liet weten dat het geen onderdeel van het bedrijfsnetwerk en ook geen produktieserver was.
Het gehackte systeem draaide als mail en webserver voor een spelletjes website genaamd Neticus.com. Volgens het securitybedrijf dat de hack ontdekte zou de machine miljoenen poorten op zoek naar SSH kwetsbaarheden gescand hebben.
"De werknemers die dit hebben opgezet hadden geen flauw benul van security. Wat verrassender is, is dat Novell werknemers toestaat om game servers, die toegankelijk zijn voor het publiek, in het bedrijfsnetwerk te plaatsen."
Volgens Novell ging het om geen grote security aanval en stond de machine buiten het netwerk en de firewall. Toch neemt het bedrijf maatregelen om dit in de toekomst te voorkomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.