Seite 1 von 1

In ZFX/Developia wurde eingebrochen!

Verfasst: 07.01.2011, 10:30
von Chromanoid
Liebe Mitglieder,
es haben sich leider am 29.12.2010 Unbekannte illegal Zugriff auf den ZFX/Developia-Server verschafft. Der Angreifer hat wahrscheinlich über einen veralteten Mail-Service das System kompromittiert. Es sieht so aus als wurde der Server lediglich für Angriffe auf andere Rechner missbraucht.
Wir können allerdings auch nicht den unserer Einschätzung nach unwahrscheinlichen Fall ausschließen, dass der Angreifer eine Kopie der Foren-Datenbank erstellt hat. Unsere Forensoftware (phpBB3) speichert die Accountpasswörter als Hash verschlüsselt. Es wird dabei ein MD5-Verfahren verschachtelt angewendet. Es ist möglich, dass inbesondere kurze einfache Passwörter vom Angreifer ermittelt werden können. Je nach eigener Risikoeinschätzung solltet ihr euer Passwort also ändern.

Wir entschuldigen uns für die Umstände, die dieser Vorfall euch bereitet, und dass es solange gedauert hat bis wir euch darüber informiert haben.

Viele Grüße
das ZFX/Developia Team

Re: In ZFX/Developia wurde eingebrochen.

Verfasst: 07.01.2011, 10:36
von Chromanoid
Noch mal ein Nachtrag:
Wenn unser Administrator wieder voll einsatzfähig ist, wird ZFX/Developia auf einen neuen Server umziehen und die Sicherheitsmaßnahmen werden dann noch einmal erhöht. Der verräterische Mailservice ist abgeschaltet, so dass ihr AFAIK keine Emails mehr durch Benachrichtigung o.Ä. erhalten könnt.

Re: In ZFX/Developia wurde eingebrochen!

Verfasst: 07.01.2011, 11:39
von kimmi
OK, alles klar.

Gruß Kimmi

Re: In ZFX/Developia wurde eingebrochen!

Verfasst: 07.01.2011, 14:09
von Tejio
Vielen Dank für den Hinweis! Dann werde ich mich auch gleich ans Werk machen und mein Passwort ändern....

Lg, Tejio

Re: In ZFX/Developia wurde eingebrochen!

Verfasst: 07.01.2011, 15:25
von Krishty
Tejio hat geschrieben:Vielen Dank für den Hinweis! Dann werde ich mich auch gleich ans Werk machen und mein Passwort ändern....
Aber bitte nicht nur hier, sondern überall, wo du es sonst noch benutzt. Die Passwörter eines x-beliebigen Programmiererforums an sich haben keinen Wert; darum kann man davon ausgehen, dass mit den Name/Nick/E-Mail/Passwort-Kombinationen einer ergatterten Datenbank erstmal PayPal. etc abgeklappert würden.

Gruß, Ky

Re: In ZFX/Developia wurde eingebrochen!

Verfasst: 07.01.2011, 16:54
von joggel
WTF.... :shock:

Re: In ZFX/Developia wurde eingebrochen!

Verfasst: 07.01.2011, 17:19
von Chromanoid
Die Übernahme des Servers ist uns aufgefallen, weil der Server vom Hoster aufgrund einer DoS-Attacke, die vom Server ausging, heruntergefahren wurde. Es kann zwar sein, dass die Angreifer auch die Datenbank gezogen haben, aber es scheint unsinnig mit so einer DoS Attacke auf diese Möglichkeit aufmerksam zu machen...

Re: In ZFX/Developia wurde eingebrochen!

Verfasst: 07.01.2011, 18:59
von pUnkOuter
Wer wurde denn geDoSed?

Re: In ZFX/Developia wurde eingebrochen!

Verfasst: 07.01.2011, 19:20
von Chromanoid
Eine unseriös wirkende Website von einem Hosting-Anbieter, den ich nicht kenne...

Re: In ZFX/Developia wurde eingebrochen!

Verfasst: 07.01.2011, 19:34
von pUnkOuter
Ha! Das war doch euer Hoster selber, und als das Opfer Schritte eingeleitet hat, wurde schnell ein "Einbruch" vorgetäuscht. Jaja, der Konkurrenzdruck ist hoch im Hosting-Geschäft...

Re: In ZFX/Developia wurde eingebrochen!

Verfasst: 22.01.2011, 12:49
von glassbear
Hi,

ich frag mal direkt hier nach: Werden die Email-Nachrichten bei Antworten, PMs, etc. wieder eingeschaltet? Wenn ja, wann???

Das Feature ist mit das wichtigste für mich ;)

Re: In ZFX/Developia wurde eingebrochen!

Verfasst: 24.01.2011, 09:07
von Eisflamme
Again..

Re: In ZFX/Developia wurde eingebrochen!

Verfasst: 24.01.2011, 09:51
von Schrompf
Nein, das war kein Einbruch :-)

Das war ein Spambot, der sich noch vor Einrichtung des aktuellen Captchas registriert hatte und jetzt erst Wochen später seinen Spam losgeworden ist. Ich habe ihn gesperrt und den Mist gelöscht.

Re: In ZFX/Developia wurde eingebrochen!

Verfasst: 25.01.2011, 08:17
von Seraph
Enrico_ hat geschrieben:Hi,

ich frag mal direkt hier nach: Werden die Email-Nachrichten bei Antworten, PMs, etc. wieder eingeschaltet? Wenn ja, wann???

Das Feature ist mit das wichtigste für mich ;)
Morgen habe ich ein wenig Zeit, dann seh ich mir das mal an.

Re: In ZFX/Developia wurde eingebrochen!

Verfasst: 30.01.2011, 14:37
von glassbear
Noch was sehr unschönes dazu: wenn man mal sein Passwort vergessen hat, kann man sich jetzt keins mehr zuschicken lassen und hat somit keine Chance, sich je wieder einzuloggen...

Re: In ZFX/Developia wurde eingebrochen!

Verfasst: 30.01.2011, 19:06
von Tiles
Ganz so ist es zum Glück nicht. Zur Not jemanden aus der Community anmailen. Am Besten einen der Mods oder Admins.