In ZFX/Developia wurde eingebrochen!

Hier kann über allgemeine Themen diskutiert werden, die sonst in kein Forum passen.
Insbesondere über Szene, Games, Kultur, Weltgeschehen, Persönliches, Recht, Hard- und Software.
Antworten
Benutzeravatar
Chromanoid
Moderator
Beiträge: 4262
Registriert: 16.10.2002, 19:39
Echter Name: Christian Kulenkampff
Wohnort: Lüneburg

In ZFX/Developia wurde eingebrochen!

Beitrag von Chromanoid »

Liebe Mitglieder,
es haben sich leider am 29.12.2010 Unbekannte illegal Zugriff auf den ZFX/Developia-Server verschafft. Der Angreifer hat wahrscheinlich über einen veralteten Mail-Service das System kompromittiert. Es sieht so aus als wurde der Server lediglich für Angriffe auf andere Rechner missbraucht.
Wir können allerdings auch nicht den unserer Einschätzung nach unwahrscheinlichen Fall ausschließen, dass der Angreifer eine Kopie der Foren-Datenbank erstellt hat. Unsere Forensoftware (phpBB3) speichert die Accountpasswörter als Hash verschlüsselt. Es wird dabei ein MD5-Verfahren verschachtelt angewendet. Es ist möglich, dass inbesondere kurze einfache Passwörter vom Angreifer ermittelt werden können. Je nach eigener Risikoeinschätzung solltet ihr euer Passwort also ändern.

Wir entschuldigen uns für die Umstände, die dieser Vorfall euch bereitet, und dass es solange gedauert hat bis wir euch darüber informiert haben.

Viele Grüße
das ZFX/Developia Team
Benutzeravatar
Chromanoid
Moderator
Beiträge: 4262
Registriert: 16.10.2002, 19:39
Echter Name: Christian Kulenkampff
Wohnort: Lüneburg

Re: In ZFX/Developia wurde eingebrochen.

Beitrag von Chromanoid »

Noch mal ein Nachtrag:
Wenn unser Administrator wieder voll einsatzfähig ist, wird ZFX/Developia auf einen neuen Server umziehen und die Sicherheitsmaßnahmen werden dann noch einmal erhöht. Der verräterische Mailservice ist abgeschaltet, so dass ihr AFAIK keine Emails mehr durch Benachrichtigung o.Ä. erhalten könnt.
Benutzeravatar
kimmi
Moderator
Beiträge: 1405
Registriert: 26.02.2009, 09:42
Echter Name: Kim Kulling
Wohnort: Luebeck
Kontaktdaten:

Re: In ZFX/Developia wurde eingebrochen!

Beitrag von kimmi »

OK, alles klar.

Gruß Kimmi
Tejio
Establishment
Beiträge: 107
Registriert: 11.11.2010, 11:33

Re: In ZFX/Developia wurde eingebrochen!

Beitrag von Tejio »

Vielen Dank für den Hinweis! Dann werde ich mich auch gleich ans Werk machen und mein Passwort ändern....

Lg, Tejio
Benutzeravatar
Krishty
Establishment
Beiträge: 8267
Registriert: 26.02.2009, 11:18
Benutzertext: state is the enemy
Kontaktdaten:

Re: In ZFX/Developia wurde eingebrochen!

Beitrag von Krishty »

Tejio hat geschrieben:Vielen Dank für den Hinweis! Dann werde ich mich auch gleich ans Werk machen und mein Passwort ändern....
Aber bitte nicht nur hier, sondern überall, wo du es sonst noch benutzt. Die Passwörter eines x-beliebigen Programmiererforums an sich haben keinen Wert; darum kann man davon ausgehen, dass mit den Name/Nick/E-Mail/Passwort-Kombinationen einer ergatterten Datenbank erstmal PayPal. etc abgeklappert würden.

Gruß, Ky
seziert Ace Combat, Driver, und S.T.A.L.K.E.R.   —   rendert Sterne
joggel

Re: In ZFX/Developia wurde eingebrochen!

Beitrag von joggel »

WTF.... :shock:
Benutzeravatar
Chromanoid
Moderator
Beiträge: 4262
Registriert: 16.10.2002, 19:39
Echter Name: Christian Kulenkampff
Wohnort: Lüneburg

Re: In ZFX/Developia wurde eingebrochen!

Beitrag von Chromanoid »

Die Übernahme des Servers ist uns aufgefallen, weil der Server vom Hoster aufgrund einer DoS-Attacke, die vom Server ausging, heruntergefahren wurde. Es kann zwar sein, dass die Angreifer auch die Datenbank gezogen haben, aber es scheint unsinnig mit so einer DoS Attacke auf diese Möglichkeit aufmerksam zu machen...
pUnkOuter
Establishment
Beiträge: 303
Registriert: 15.04.2002, 15:59

Re: In ZFX/Developia wurde eingebrochen!

Beitrag von pUnkOuter »

Wer wurde denn geDoSed?
Ein Zeiger ins Blaue ist wie ein Wegweiser nach <SEGFAULT>. Wenn du denkst, mein Name hat was mit abgefuckter Kleidung und bunten Haaren zu tun, dann kehr besser um.
Benutzeravatar
Chromanoid
Moderator
Beiträge: 4262
Registriert: 16.10.2002, 19:39
Echter Name: Christian Kulenkampff
Wohnort: Lüneburg

Re: In ZFX/Developia wurde eingebrochen!

Beitrag von Chromanoid »

Eine unseriös wirkende Website von einem Hosting-Anbieter, den ich nicht kenne...
pUnkOuter
Establishment
Beiträge: 303
Registriert: 15.04.2002, 15:59

Re: In ZFX/Developia wurde eingebrochen!

Beitrag von pUnkOuter »

Ha! Das war doch euer Hoster selber, und als das Opfer Schritte eingeleitet hat, wurde schnell ein "Einbruch" vorgetäuscht. Jaja, der Konkurrenzdruck ist hoch im Hosting-Geschäft...
Ein Zeiger ins Blaue ist wie ein Wegweiser nach <SEGFAULT>. Wenn du denkst, mein Name hat was mit abgefuckter Kleidung und bunten Haaren zu tun, dann kehr besser um.
glassbear
Establishment
Beiträge: 324
Registriert: 08.04.2003, 18:09
Alter Benutzername: Enrico_
Echter Name: Enrico
Wohnort: San Diego
Kontaktdaten:

Re: In ZFX/Developia wurde eingebrochen!

Beitrag von glassbear »

Hi,

ich frag mal direkt hier nach: Werden die Email-Nachrichten bei Antworten, PMs, etc. wieder eingeschaltet? Wenn ja, wann???

Das Feature ist mit das wichtigste für mich ;)
Ein Hoch auf uns Männer... Auf die Frau, die uns HAT ( oder hat, und nicht weiß, dass sie uns hat ) ...auf die Idiotinnen ... besser gesagt VOLLPFOSTINNEN ... die uns hatten und uns verloren haben ... und auf die GLÜCKLICHEN, die das Vergnügen & Glück haben werden uns kennenzulernen!
Eisflamme
Establishment
Beiträge: 412
Registriert: 26.05.2002, 17:42
Wohnort: Köln

Re: In ZFX/Developia wurde eingebrochen!

Beitrag von Eisflamme »

Again..
Benutzeravatar
Schrompf
Moderator
Beiträge: 4878
Registriert: 25.02.2009, 23:44
Benutzertext: Lernt nur selten dazu
Echter Name: Thomas Ziegenhagen
Wohnort: Dresden
Kontaktdaten:

Re: In ZFX/Developia wurde eingebrochen!

Beitrag von Schrompf »

Nein, das war kein Einbruch :-)

Das war ein Spambot, der sich noch vor Einrichtung des aktuellen Captchas registriert hatte und jetzt erst Wochen später seinen Spam losgeworden ist. Ich habe ihn gesperrt und den Mist gelöscht.
Früher mal Dreamworlds. Früher mal Open Asset Import Library. Heutzutage nur noch so rumwursteln.
Seraph
Site Admin
Beiträge: 1174
Registriert: 18.04.2002, 21:53
Echter Name: Steffen Engel

Re: In ZFX/Developia wurde eingebrochen!

Beitrag von Seraph »

Enrico_ hat geschrieben:Hi,

ich frag mal direkt hier nach: Werden die Email-Nachrichten bei Antworten, PMs, etc. wieder eingeschaltet? Wenn ja, wann???

Das Feature ist mit das wichtigste für mich ;)
Morgen habe ich ein wenig Zeit, dann seh ich mir das mal an.
glassbear
Establishment
Beiträge: 324
Registriert: 08.04.2003, 18:09
Alter Benutzername: Enrico_
Echter Name: Enrico
Wohnort: San Diego
Kontaktdaten:

Re: In ZFX/Developia wurde eingebrochen!

Beitrag von glassbear »

Noch was sehr unschönes dazu: wenn man mal sein Passwort vergessen hat, kann man sich jetzt keins mehr zuschicken lassen und hat somit keine Chance, sich je wieder einzuloggen...
Ein Hoch auf uns Männer... Auf die Frau, die uns HAT ( oder hat, und nicht weiß, dass sie uns hat ) ...auf die Idiotinnen ... besser gesagt VOLLPFOSTINNEN ... die uns hatten und uns verloren haben ... und auf die GLÜCKLICHEN, die das Vergnügen & Glück haben werden uns kennenzulernen!
Tiles

Re: In ZFX/Developia wurde eingebrochen!

Beitrag von Tiles »

Ganz so ist es zum Glück nicht. Zur Not jemanden aus der Community anmailen. Am Besten einen der Mods oder Admins.
Antworten