Beitrag #1
BummCrew schlug zu - wir waren erfreut
Sehr geehrte, teilweise verärgerte User,
wie wir soeben feststellen mussten, gelang es einem oder mehreren Tätern das Passwort eines Teammitglieds zu knacken, womit die Signaturen einiger User geändert werden konnten.
Diese Vermutung liegt nahe, da die Daten der Admins nicht geändert wurden und nur wenige, ausgewählte User aus unserem Board die BummCrew-Signaturen besaßen. Also kann man davon ausgehen, dass das Passwort eines SuperAdmins entwendet und mit diesem Account besagte Signaturen verteilt wurden.
Desweiteren gehen wir davon aus, dass die Signaturen, sollte man sie anklicken, zu einer Seite geführt haben, welche die Cookies des Opfers gespeichert hat - diese Täter konnten bzw. könnten sich nun mit diesen Daten anmelden.
Um dies zu verhindern habe ich sämtliche Loginkeys in der Datenbank geändert, womit ein erneutes Anmelden der User nötig ist, da der alte, evt. geklaute Loginkey nicht mehr gültig ist. Aus diesem Grund braucht ihr euch nicht allzuviele Sorgen zu machen, da die Täter nicht das genaue Passwort wissen, sondern lediglich den Loginkey, der eh nicht mehr gültig ist.
Dennoch wird es empfohlen, sämtliche Passwörter in unserem Board zu ändern, um sicher zu gehen dass keine empfindlichen Daten entnommen werden können.
Die Signaturen der User, welche von den Cookie-Stealern betroffen waren, wurden gelöscht, um weitere Schäden einzudämmen.
Wenn ihr auch in Zukunft dubiose, euch unbekannte Bilder in eurer Signatur vorfindet, solltet ihr auf keinen Fall auf das Element klicken, da es sich immer um einen Cookie-Stealer handeln könnte.
Solltet ihr unbekannten Code/Elemente in eurem Profil entdecken, so ist dies sofort einem Admin, idealerweise mir, zu melden.
Das CustomSmilies-Plugin wurde bis auf weiteres deaktiviert, die Daten jedoch sind erhalten geblieben.
Und somit geht ein weiterer Anschlag der immer gelangweilten BummCrew zu Ende, bis ein weiterer, noch verzweifelter unser Board begegnet.
PS: Die Signaturen waren grässlich, wenn man schon versucht ein Board zu infiltrieren, sollte man sich wenigstens beim GFXen Mühe geben ^^
|