In ZFX/Developia wurde eingebrochen!
- Chromanoid
- Moderator
- Beiträge: 4284
- Registriert: 16.10.2002, 19:39
- Echter Name: Christian Kulenkampff
- Wohnort: Lüneburg
In ZFX/Developia wurde eingebrochen!
Liebe Mitglieder,
es haben sich leider am 29.12.2010 Unbekannte illegal Zugriff auf den ZFX/Developia-Server verschafft. Der Angreifer hat wahrscheinlich über einen veralteten Mail-Service das System kompromittiert. Es sieht so aus als wurde der Server lediglich für Angriffe auf andere Rechner missbraucht.
Wir können allerdings auch nicht den unserer Einschätzung nach unwahrscheinlichen Fall ausschließen, dass der Angreifer eine Kopie der Foren-Datenbank erstellt hat. Unsere Forensoftware (phpBB3) speichert die Accountpasswörter als Hash verschlüsselt. Es wird dabei ein MD5-Verfahren verschachtelt angewendet. Es ist möglich, dass inbesondere kurze einfache Passwörter vom Angreifer ermittelt werden können. Je nach eigener Risikoeinschätzung solltet ihr euer Passwort also ändern.
Wir entschuldigen uns für die Umstände, die dieser Vorfall euch bereitet, und dass es solange gedauert hat bis wir euch darüber informiert haben.
Viele Grüße
das ZFX/Developia Team
es haben sich leider am 29.12.2010 Unbekannte illegal Zugriff auf den ZFX/Developia-Server verschafft. Der Angreifer hat wahrscheinlich über einen veralteten Mail-Service das System kompromittiert. Es sieht so aus als wurde der Server lediglich für Angriffe auf andere Rechner missbraucht.
Wir können allerdings auch nicht den unserer Einschätzung nach unwahrscheinlichen Fall ausschließen, dass der Angreifer eine Kopie der Foren-Datenbank erstellt hat. Unsere Forensoftware (phpBB3) speichert die Accountpasswörter als Hash verschlüsselt. Es wird dabei ein MD5-Verfahren verschachtelt angewendet. Es ist möglich, dass inbesondere kurze einfache Passwörter vom Angreifer ermittelt werden können. Je nach eigener Risikoeinschätzung solltet ihr euer Passwort also ändern.
Wir entschuldigen uns für die Umstände, die dieser Vorfall euch bereitet, und dass es solange gedauert hat bis wir euch darüber informiert haben.
Viele Grüße
das ZFX/Developia Team
- Chromanoid
- Moderator
- Beiträge: 4284
- Registriert: 16.10.2002, 19:39
- Echter Name: Christian Kulenkampff
- Wohnort: Lüneburg
Re: In ZFX/Developia wurde eingebrochen.
Noch mal ein Nachtrag:
Wenn unser Administrator wieder voll einsatzfähig ist, wird ZFX/Developia auf einen neuen Server umziehen und die Sicherheitsmaßnahmen werden dann noch einmal erhöht. Der verräterische Mailservice ist abgeschaltet, so dass ihr AFAIK keine Emails mehr durch Benachrichtigung o.Ä. erhalten könnt.
Wenn unser Administrator wieder voll einsatzfähig ist, wird ZFX/Developia auf einen neuen Server umziehen und die Sicherheitsmaßnahmen werden dann noch einmal erhöht. Der verräterische Mailservice ist abgeschaltet, so dass ihr AFAIK keine Emails mehr durch Benachrichtigung o.Ä. erhalten könnt.
- kimmi
- Moderator
- Beiträge: 1410
- Registriert: 26.02.2009, 09:42
- Echter Name: Kim Kulling
- Wohnort: Luebeck
- Kontaktdaten:
Re: In ZFX/Developia wurde eingebrochen!
OK, alles klar.
Gruß Kimmi
Gruß Kimmi
Re: In ZFX/Developia wurde eingebrochen!
Vielen Dank für den Hinweis! Dann werde ich mich auch gleich ans Werk machen und mein Passwort ändern....
Lg, Tejio
Lg, Tejio
- Krishty
- Establishment
- Beiträge: 8336
- Registriert: 26.02.2009, 11:18
- Benutzertext: state is the enemy
- Kontaktdaten:
Re: In ZFX/Developia wurde eingebrochen!
Aber bitte nicht nur hier, sondern überall, wo du es sonst noch benutzt. Die Passwörter eines x-beliebigen Programmiererforums an sich haben keinen Wert; darum kann man davon ausgehen, dass mit den Name/Nick/E-Mail/Passwort-Kombinationen einer ergatterten Datenbank erstmal PayPal. etc abgeklappert würden.Tejio hat geschrieben:Vielen Dank für den Hinweis! Dann werde ich mich auch gleich ans Werk machen und mein Passwort ändern....
Gruß, Ky
- Chromanoid
- Moderator
- Beiträge: 4284
- Registriert: 16.10.2002, 19:39
- Echter Name: Christian Kulenkampff
- Wohnort: Lüneburg
Re: In ZFX/Developia wurde eingebrochen!
Die Übernahme des Servers ist uns aufgefallen, weil der Server vom Hoster aufgrund einer DoS-Attacke, die vom Server ausging, heruntergefahren wurde. Es kann zwar sein, dass die Angreifer auch die Datenbank gezogen haben, aber es scheint unsinnig mit so einer DoS Attacke auf diese Möglichkeit aufmerksam zu machen...
Re: In ZFX/Developia wurde eingebrochen!
Wer wurde denn geDoSed?
Ein Zeiger ins Blaue ist wie ein Wegweiser nach <SEGFAULT>. Wenn du denkst, mein Name hat was mit abgefuckter Kleidung und bunten Haaren zu tun, dann kehr besser um.
- Chromanoid
- Moderator
- Beiträge: 4284
- Registriert: 16.10.2002, 19:39
- Echter Name: Christian Kulenkampff
- Wohnort: Lüneburg
Re: In ZFX/Developia wurde eingebrochen!
Eine unseriös wirkende Website von einem Hosting-Anbieter, den ich nicht kenne...
Re: In ZFX/Developia wurde eingebrochen!
Ha! Das war doch euer Hoster selber, und als das Opfer Schritte eingeleitet hat, wurde schnell ein "Einbruch" vorgetäuscht. Jaja, der Konkurrenzdruck ist hoch im Hosting-Geschäft...
Ein Zeiger ins Blaue ist wie ein Wegweiser nach <SEGFAULT>. Wenn du denkst, mein Name hat was mit abgefuckter Kleidung und bunten Haaren zu tun, dann kehr besser um.
-
- Establishment
- Beiträge: 324
- Registriert: 08.04.2003, 18:09
- Alter Benutzername: Enrico_
- Echter Name: Enrico
- Wohnort: San Diego
- Kontaktdaten:
Re: In ZFX/Developia wurde eingebrochen!
Hi,
ich frag mal direkt hier nach: Werden die Email-Nachrichten bei Antworten, PMs, etc. wieder eingeschaltet? Wenn ja, wann???
Das Feature ist mit das wichtigste für mich ;)
ich frag mal direkt hier nach: Werden die Email-Nachrichten bei Antworten, PMs, etc. wieder eingeschaltet? Wenn ja, wann???
Das Feature ist mit das wichtigste für mich ;)
Ein Hoch auf uns Männer... Auf die Frau, die uns HAT ( oder hat, und nicht weiß, dass sie uns hat ) ...auf die Idiotinnen ... besser gesagt VOLLPFOSTINNEN ... die uns hatten und uns verloren haben ... und auf die GLÜCKLICHEN, die das Vergnügen & Glück haben werden uns kennenzulernen!
- Schrompf
- Moderator
- Beiträge: 5115
- Registriert: 25.02.2009, 23:44
- Benutzertext: Lernt nur selten dazu
- Echter Name: Thomas
- Wohnort: Dresden
- Kontaktdaten:
Re: In ZFX/Developia wurde eingebrochen!
Nein, das war kein Einbruch :-)
Das war ein Spambot, der sich noch vor Einrichtung des aktuellen Captchas registriert hatte und jetzt erst Wochen später seinen Spam losgeworden ist. Ich habe ihn gesperrt und den Mist gelöscht.
Das war ein Spambot, der sich noch vor Einrichtung des aktuellen Captchas registriert hatte und jetzt erst Wochen später seinen Spam losgeworden ist. Ich habe ihn gesperrt und den Mist gelöscht.
Früher mal Dreamworlds. Früher mal Open Asset Import Library. Heutzutage nur noch so rumwursteln.
Re: In ZFX/Developia wurde eingebrochen!
Morgen habe ich ein wenig Zeit, dann seh ich mir das mal an.Enrico_ hat geschrieben:Hi,
ich frag mal direkt hier nach: Werden die Email-Nachrichten bei Antworten, PMs, etc. wieder eingeschaltet? Wenn ja, wann???
Das Feature ist mit das wichtigste für mich ;)
-
- Establishment
- Beiträge: 324
- Registriert: 08.04.2003, 18:09
- Alter Benutzername: Enrico_
- Echter Name: Enrico
- Wohnort: San Diego
- Kontaktdaten:
Re: In ZFX/Developia wurde eingebrochen!
Noch was sehr unschönes dazu: wenn man mal sein Passwort vergessen hat, kann man sich jetzt keins mehr zuschicken lassen und hat somit keine Chance, sich je wieder einzuloggen...
Ein Hoch auf uns Männer... Auf die Frau, die uns HAT ( oder hat, und nicht weiß, dass sie uns hat ) ...auf die Idiotinnen ... besser gesagt VOLLPFOSTINNEN ... die uns hatten und uns verloren haben ... und auf die GLÜCKLICHEN, die das Vergnügen & Glück haben werden uns kennenzulernen!
Re: In ZFX/Developia wurde eingebrochen!
Ganz so ist es zum Glück nicht. Zur Not jemanden aus der Community anmailen. Am Besten einen der Mods oder Admins.