Russische hackers zijn erin geslaagd twee Linux-apparaten in het Microsoft bedrijfsnetwerk over te nemen en te gebruiken voor spam en denial of service aanvallen. Volgens de softwaregigant bevonden de machines zich in een testlaboratorium en wisten de aanvallers door een menselijke fout toegang te krijgen. Beide apparaten draaiden op een Linux-kernel. De aanvallers gebruikten vervolgens Microsoft's IP-adressen om als nameserver van zo'n duizend spamsites te dienen.
"De apparaten zijn verwijderd en we kunnen bevestigen dat geen klantgegevens gecompromitteerd zijn geraakt en geen productiesystemen zijn getroffen. We nemen maatregelen om ervoor te zorgen dat testhardware dat toegang tot internet heeft, met de juiste beveiliging wordt geconfigureerd", aldus een reactie van Microsoft tegenover The Register. Volgens beveiligingsonderzoeker Ronald Guilmette werden de Microsoft IP-adressen al sinds 22 september gebruikt. Andere experts vermoeden dat een of meerdere machines op het Microsoft netwerk met malware besmet zijn geraakt.
DoS-aanval
De aanvallers zouden het Microsoft netwerk niet alleen voor het routeren van verkeer naar spamsites hebben gebruikt. Ook werd het ingezet voor een denial of service aanval op de website van IT-journalist Brian Krebs. Die aanval vond op 23 september plaats, een dag nadat hij een artikel over een creditcarddienst had geschreven, die gestolen creditcards voor iets meer dan een euro verkoopt.
Na onderzoek bleek dat de aanval onder ander van het Microsoft netwerk was uitgevoerd. Guilmette laat weten dat de Russische aanvallers alleen Unix en Linux servers hacken. Iets wat Microsoft inmiddels ook heeft bevestigd.
Deze posting is gelocked. Reageren is niet meer mogelijk.