Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

DEB Infos Das DEB wurde gehackt

Status
Für weitere Antworten geschlossen.

Phantom

Administrator
Teammitglied
Registriert
5. Juli 2007
Beiträge
25.411
Lösungen
5
Reaktionspunkte
26.877
Punkte
1.103
Ort
Digital Eliteboard
Gestern wurde wir von einem Hacker heimgesucht der sich hier etwas beweisen musste. Ausgenutzt wurde hier eine Schwachstelle in einem Plugin (acarde auch bekannt als spielhalle) Darüber wurde mein Passwort ermittelt wodurch der Hacker vollen zugriff auf das Forum bekam.

Auf diese weise konnte er tun und lassen was er wollte und das leider unbemerkt.
Dabei hatte er zudem zugriff auf unsere Datenbank und auch die Möglichkeit ein Backup zu laden. Ob er ein komplettes Backup bekommen hat ist unklar. Das DEB hat eine sehr große Datenbank wo es bei solche art wie Backups zu Abbrüchen kommt. Heraus finden möchten Wir es denke Ich alle nicht und falls er ein Backup besitzt, er es für sich behält.

Wie viele mitbekommen haben, waren Wir zunächst auch wieder Online. Wir waren zu voreilig und konzentrierten und nur auf das File System und Systemlogs um die Spuren zu folgen. Dabei haben Wir das wichtigste übersehen und zwar 2 angelegte Zugänge mit komplette Admin rechte. Während Wir das Forum weiterhin versuchten abzusichern, hatte unser freund die Gunst der Stunde genutzt und musste sich erneut beweise. Dabei zerstörte er während ein wichtigen file Transfer vom Datei System zur Datenbank wichtige Tabellen. Hier war es uns leider nicht möglich diese zu rekonstruieren da er komplette Tabellen löschte. Wir waren daher gezwungen ein Backup einzuspielen welchen vom 29.1 um 5 Uhr morgens ist. Somit ist der Verlust zu verkraften. Was jedoch bitter ist, unsere Anhänge und alben wurden dabei zerstört. Unsere Datenbase hingegen ist in Takt. Wir haben jetzt gründlich nach Hinterlassenschaften gesucht und beseitigt.

In diesem sinne Danke, wenn du uns auf die Sicherheitslücke hinweisen wolltest, die kam an. Eine PN hätte es aber auch getan.
 
AW: Das DEB wurde gehackt

Ich werde wohl nie verstehen was das jemanden bringt. Ist vielleicht eine dumme frage, aber sind somit Privatnachrichten die man gestern nachmittag geschickt hat auch weg ?
 
AW: Das DEB wurde gehackt

Danke für deine Info,

werde meine Daten dann wieder Hochladen ( Anleitung)

So was ist echt mies und man kann nicht verstehen warum so was gemacht wird.

Aber zum Glück hattet Ihr ja ein recht frisches Backup vom Board.

Gruß
Djwii
 
AW: Das DEB wurde gehackt

Danke für die Info!

Uploads in die DB funktionieren (noch) nicht...

(413 Request Entity Too Large)
 
AW: Das DEB wurde gehackt

@ Phantom

Danke für die Info und Deine / Team - Arbeit, damit alles wieder schnackelt. Hacker sind sch....... !!!!
Werde auch nie verstehen was das den Leuten bringt.......außer in anderen Boards womöglich anzugeben ?!

Gruß vom klinikhui
 
AW: Das DEB wurde gehackt

Die Frage ist ja nun, ob dem/ den Hacker(n) auch persönliche Daten der Mitglieder wie zum Beispiel IP-Adressen und e-Mail Adressen in die Hände gefallen sind.
Dass könnte sich für alle die hier ja mal Links zu Downloads bereitgestellt haben unter Umständen negativ auswirken.
Also, nicht wundern, wenn da Post von einem "Abmahnanwalt" kommt.
 
AW: Das DEB wurde gehackt

danke für eure mühe!
der chat ist auch noch weg, bis jetzt?
 
AW: Das DEB wurde gehackt

schön das wir wieder on sind.

bei meiner anmeldung kam dies hier:

Digital Eliteboard Systemmitteilung!!!!!
Ihr Kennwort ist 1793 Tage alt und daher nicht mehr gültig.

Bitte ändern Sie Ihr Kennwort.

altes durch neues/altes ersetzt und nun funktioniert wieder alles wie es soll.

mfg molli112
 
AW: Das DEB wurde gehackt

Hi

DAnn hoffe ich mal, dass alles wieder unter Kontrolle ist. Denn ich wurde aufgefordert, mein Passwort zu ändern, was ich auch gemacht habe. Werde es aber jetzt sicherheitshalber noch mal tun.

DAnke für die Info
 
AW: Das DEB wurde gehackt

schön das wir wieder on sind.

bei meiner anmeldung kam dies hier:

Digital Eliteboard Systemmitteilung!!!!!
Ihr Kennwort ist 1793 Tage alt und daher nicht mehr gültig.

Bitte ändern Sie Ihr Kennwort.

altes durch neues/altes ersetzt und nun funktioniert wieder alles wie es soll.

mfg molli112

Ist normal, die Funktion hat Cheffe soeben freigeschaltet. Eigentlich sollte man von selbst das PW ändern, aber ein Hinweis ist manchmal sehr angebracht.

Gibt genug naive Leute, denen ihre privaten Daten egal sind.
 
AW: Das DEB wurde gehackt

Die Frage ist ja nun, ob dem/ den Hacker(n) auch persönliche Daten der Mitglieder wie zum Beispiel IP-Adressen und e-Mail Adressen in die Hände gefallen sind.
Dass könnte sich für alle die hier ja mal Links zu Downloads bereitgestellt haben unter Umständen negativ auswirken.
Also, nicht wundern, wenn da Post von einem "Abmahnanwalt" kommt.

Da DEB das Board des Sponsors ist, sind wohl dann auch die Adressen des Sponsors gefisht worden?
 
AW: Das DEB wurde gehackt

Ist nur eine Frage der Zeit, dann wollen hier wieder alle panikartig ihren ACC gelöscht haben! :emoticon-0136-giggl
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben