Een bedrijf dat banken voor het Zeus Trojaanse paard waarschuwde, is zelf door de malware geinfecteerd geraakt. Op 1 september gaf starter Silver Tail Systems een online seminar voor banken over Zeus, een banking Trojan die op grote schaal bankrekeningen plundert. Een week later ontdekte het bedrijf dat het zelf slachtoffer van de malware was geworden. Volgens de oprichtster is het bedrijf vanwege de presentatie doelbewust aangevallen. Het incident laat verder zien dat dit soort malware voor elke onderneming een bedreiging vormt, zelfs beveiligingsbedrijven. "Gelukkig waren we waakzaam genoeg en hadden we alles zover beveiligd dat de aanvallers niets waardevols konden vinden", aldus Laura Mather.
Een machine van een voormalig werknemer was met Zeus besmet geraakt en voerde brute-force aanvallen tegen het administrator account uit. Normaliter zou een gebruiker een gebruikersnaam, wachtwoord en encryptiesleutel moeten hebben om toegang tot de machines te krijgen, maar de inmiddels vertrokken werknemer had de encryptie op de machine uitgeschakeld, waar hij vaak op afstand op inlogde. "De grote fout was dat we geen auditing hadden als mensen de beveiliging uitschakelden. Wat zo erg is, is dat dit een werknemer was die drie meter bij mij vandaan zat, en we wisten niet dat hij dit aan het doen was."
Deze posting is gelocked. Reageren is niet meer mogelijk.