Het ernstige beveiligingslek in Internet Explorer waar Microsoft een week geleden voor waarschuwde wordt nu tegen Taiwanese doelen ingezet. De kwetsbaarheid, die in alle ondersteunde versies van IE aanwezig is, kan aanvallers volledige controle over het onderliggende systeem geven.
Beveiligingsbedrijf FireEye rapporteerde dat het lek al sinds 23 augustus van dit jaar werd gebruikt om systemen van Japanse organisaties te infecteren. Websense meldt nu dat één aangevallen bedrijf in Taiwan al sinds 1 juli was gehackt en met de Command & Contol-server van de aanvallers communiceerde, wat suggereert dat de aanvalscampagne al veel eerder actief was dan tot nu toe werd aangenomen. Het is echter onduidelijk of dit Taiwanese bedrijf via het IE-lek is gehackt.
Websense meldt verder dat het de exploit op een Taiwanees IP-adres heeft aangetroffen, waar het werd gebruikt om Japanse bedrijven in de financiële industrie te besmetten. Dit IP-adres zou sinds 25 september voor het verspreiden van de exploit zijn gebruikt. Mogelijk gaat het hier om een IP-adres van de Taiwanese overheid. Beveiligingsbedrijf AlienVaut Labs meldt namelijk dat het een versie van de exploit op de website van het digitale inkoopsysteem van de Taiwanese overheid heeft ontdekt.
Deze posting is gelocked. Reageren is niet meer mogelijk.