Hackerangriff - Juni 2006

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Hallo.

Das Forum war aufgrund einiger Vorfälle einige Tage offline. Ich möchte vorerst nicht viele Worte dazu sagen außer, daß dabei einige Passwörter gehackt wurden, die zu einfach gewählt waren, und ein paar Threads dran glauben mußten.

Zur Sicherheit wurden alle Passwörter zurückgesetzt und müssen über die "Passwort vergessen"-Funktion neu generiert werden.
Die Threads sind leider unweigerlich verloren. Beim letzten Update Anfang des Jahres verlor der Backupmechanismus seine Gültigkeit und wurde von mir aus Zeitmangel bisher nicht wieder aktiviert. Sorry, my fault.
Zu den Verlierern zählen die Assoziationskette und der Schauspieler-Thread. Hier heißt es jetzt Aufbauarbeit leisten und zügig neu starten. ;-)

Zur Erinnerung nachfolgend die chronologische Auflistung der bisherigen Ereignisse wie sie während der Offline-Zeit zu lesen war.

11/Jun/2006 12:34 Gestern mittag wurde ein Posting von einem neuen Mitglied veröffentlich, welches inhaltlich auf einige interne Informationen verwies. Gegen abend wurde — vermutlich von den selben Tätern — auf dieses Posting geantwortet. Dabei verwendeten sie den Account eines langjährigen etablierten Mitglieds. Einige Unregelmäßigkeiten verrieten, daß weitere Benutzeraccounts gehackt wurden. Das Forum ist als Konsequenz vorerst vom Netz genommen worden, bis alle Ursachen geklärt sind.

11/Jun/2006 15:33 Da der Strafttatbestand des Identitätsdiebstahls und eventuell des Einbruchs besteht, überprüfen wir ob eine Anzeige gegen Unbekannt sinnvoll ist. Da auch einige Postings gelöscht wurden, käme noch Sachbeschädigung hinzu, welches eine spätere zivilrechtliche Anklage nicht ausschliesst.

11/Jun/2006 15:49 Sofern sich die beteiligten Personen nicht bis Montag 23:59 CEST melden (admin@criena.net) um im Rahmen eines klärenden Gesprächs eine einvernehmliche Lösung zu finden, werde ich (Karel Dingeldey aka Criena) als Eigentümer und Administrator der Seite Anzeige gegen Unbekannt erstatten. Die IP-Adressen der Täter sind gespeichert und werden sich eindeutig den Übeltätern zuordnen lassen. Eigene Recherchen haben beteiligte Internetzugänge von T-Online und Arcor zu Tage gefördert.

11/Jun/2006 17:50 Uns ist eine Stellungnahme der Täter zugegangen. Sie erklären darin ihr Vorgehen und entschuldigen sich für die — wie sie es nennen — dumme und kindische Rache-Aktion. Wir werden morgen im internen Rahmen über das weitere Vorgehen entscheiden. Eine Anzeige ist angesichts des Ärgers und des entstandenen Schadens (vor allem Arbeitsstunden) noch nicht vom Tisch. Das Forum wird vorraussichtlich morgen abend wieder online gehen.

12/Jun/2006 14:41 Für die interne Diskussion setze ich den heutigen abend um 18 / 18.30 Uhr an. Wer sich beteiligen möchte, sollte sich bis dahin per IM oder SMS mal melden.

13/Jun/2006 21:17 Bei der Wiederherstellung des Forums gab es einige Verzö,gerungen. Der Rebuild-Vorgang wird noch einige Stunden benötigen. Morgen vormittag geht das Forum definitiv wieder online!


Zitat von: "kinski"
Falsch verstehen ist gut. Oben steht deutlich "jeder Member". Wenn aber nur Mods bzw. Supermods damit angesprochen werden sollten, dann sollte man das auch so ausdrücken. Nichts für ungut.  ;)


Grundsätzlich sollte natürlich jeder - alleine schon aus eigenem Interesse - ein sicheres Passwort verwenden. So war der Rat sicherlich gemeint.
Es sind aber alle Mods, Supermods und Admins besonders angehalten unbedingt ein sicheres Passwort zu wählen, da mit diesen Accounts enormer Schaden angerichtet werden kann.

Aber auch mit einem normalen Account kann Unheil angerichtet werden. Wenn jemand mit deinem Account rumpöbelt wird das einigen Schaden an deinem Image erzeugen, auch wenn sich im nachhinein eine feindliche Übernahme herausstellt. So etwas kann auf ewig haften bleiben.


Unser Angebot an die "Hacker" ging übrigens ins Leere. Bis jetzt gab es noch keinerlei Reaktion darauf. Wie man das bewerten muss und welche Konsequenzen daraus gezogen werden, sollte man sich nochmal überlegen.

Den Chat wird es definitiv geben. Morgen abend 20 Uhr im HF-Chat. Wenn keiner der Angesprochenen kommt, wird die Diskussion eben ein wenig anders verlaufen. Ich sage ganz offen, daß alleine diese jetzige Ignoranz Folgen haben muss!


Für das "Treffen" hat der HF-Watchdog einen Guestmode erhalten. Benutzer die mit dem Präfix G_ eintreten, werden nicht gekickt.


Zitat von: "nemesis"
Wenn es etwas zu sagen gibt, wird Criena das tun.


Eigentlich gibt es hierzu nichts mehr zu sagen. Die Umstände sind geklärt, die gelöschten Threads sind Geschichte (das ist nun mal leider so) und der Rest ist vertraulich und wurde intern bereits behandelt. Das Thema ist für mich gegessen. Es wird mittelfristig Auswirkungen auf Einiges haben, aber das wird zu gegebener Zeit ein neues Thema sein.