Kategorien: Artikel

Die AWS-Anmeldeinformationen von SEGA Europe standen allen offen

Die AWS-Anmeldeinformationen von SEGA Europe waren bis vor kurzem öffentlich verfügbar, was es Angreifern ermöglichte, Malware unter anderem über die Gaming-Websites des Unternehmens zu verbreiten. Die Schwachstellen wurden gepatcht.

Forschern von SEGA Europe gelang es, unter anderem Zugriff auf den Steam-Entwicklerschlüssel, Datenbank- und Forenpasswörter und den API-Schlüssel von MailChimp zu erhalten. Vor allem der öffentliche Zugang zu den Zugangsdaten für Amazon Web Services könnte laut Sicherheitsforscher große Auswirkungen gehabt haben.

Diese Anmeldeinformationen gewährten Lese- und Schreibzugriff auf die AWS S3-Buckets von SEGA Europe. Auf neun öffentlichen Domänen des Unternehmens war es möglich, Malware hochzuladen und Inhalte zu ändern. Unter anderem waren Downloads.sega.com, cdn.sega.com und bayonetta.com kritische Sicherheitslücken.

Mit den erhaltenen AWS-Anmeldeinformationen konnten die Forscher dies tun scan SEGAs Online-Speicherumgebung für weiteren Zugriff. Die Forscher fanden die ersten Schwachstellen am 18. Oktober. Sie teilten ihre Ergebnisse mit SEGA Europe, das die neuesten Schwachstellen Ende Oktober behebt.

Max Reisler

Grüße! Ich bin Max und Teil unseres Malware-Entfernungsteams. Unsere Mission ist es, wachsam gegenüber sich entwickelnden Malware-Bedrohungen zu bleiben. Mit unserem Blog halten wir Sie über die neuesten Gefahren durch Malware und Computerviren auf dem Laufenden und statten Sie mit den Tools aus, mit denen Sie Ihre Geräte schützen können. Ihre Unterstützung bei der Verbreitung dieser wertvollen Informationen in den sozialen Medien ist für unsere gemeinsamen Bemühungen, andere zu schützen, von unschätzbarem Wert.

Neueste Beiträge

Entfernen Sie Wifebaabuy.live (Anleitung zur Virenentfernung)

Viele Personen berichten, dass sie Probleme mit einer Website namens Wifebaabuy.live haben. Diese Website verleitet Benutzer dazu…

2 Stunden

Entfernen Sie den OpenProcess-Virus (Mac OS X).

Cyberbedrohungen wie unerwünschte Softwareinstallationen gibt es in vielen Formen und Größen. Adware, insbesondere solche…

2 Stunden

Entfernen Sie den Typeinitiator.gpa-Virus (Mac OS X).

Cyberbedrohungen wie unerwünschte Softwareinstallationen gibt es in vielen Formen und Größen. Adware, insbesondere solche…

2 Stunden

Entfernen Sie Colorattaches.com (Anleitung zur Virenentfernung)

Viele Personen berichten, dass sie Probleme mit einer Website namens Colorattaches.com haben. Diese Website verleitet Benutzer dazu…

2 Stunden

Entfernen Sie den ProjectRootEducate-Virus (Mac OS X).

Cyberbedrohungen wie unerwünschte Softwareinstallationen gibt es in vielen Formen und Größen. Adware, insbesondere solche…

2 Stunden

Entfernen Sie Datingkoe.info (Anleitung zur Virenentfernung)

Viele Personen berichten, dass sie Probleme mit einer Website namens Datingkoe.info haben. Diese Website verleitet Benutzer dazu…

2 Stunden