Ankündigung

Einklappen
Mehr anzeigen
Weniger anzeigen

hacknotice-Alarm bzgl. gipfeltreffen.at erhalten

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • hacknotice-Alarm bzgl. gipfeltreffen.at erhalten

    Ui, kanns sein, dass irgendwer auf die Userdaten Zugriff hat oder hatte? Soeben eine Benachrichtung an meine Email-Adresse bekommen. Und meine Emai-Adresse ist ja nicht public hier im Forum, deshalb muss es aus den Userdaten stammen. SChaut mal in die Datenbank, ob ihr bei meinem User irgendwo die anderen cryptischen Werte findet. Dann ist eure User-Datenbank gerade im Netz unterwegs

    Ich muss da jetzt keine Panik haben, da ich dank Passwort-Manager individuelle starke Passwörter verwende. Dh wenn jemand mein Gipfeltreffen-PW hat, kann er sonst nichts machen. Aber ich werde es sicherheitshalber demnächst abändern.

    lg Jens
    Angehängte Dateien
    You do not have permission to view this gallery.
    This gallery has 1 photos.
    Zuletzt geändert von Art Vandelay; 06.11.2020, 01:36.

  • #2
    Mir zeigt es das Gleiche an.

    LG

    Kommentar


    • #3
      Nichts Auffälliges bei euch beiden zu entdecken.
      Die GT-Passwörter werden natürlich verschlüsselt gespeichert, auch wir können sie nicht einsehen.

      Danke für die Meldungen, bitte um Info, wenn sich diesbezüglich wieder etwas tut!

      lg
      Norbert
      Meine Touren in Europa
      ... in Italien
      Meine Touren in Südamerika
      Blumen und anderes

      Kommentar


      • #4
        Ich hab die Sache soeben auch an unseren technischen Administrator weitergeleitet.

        LG, Günter
        Meine Touren in Europa

        Nicht was wir erleben, sondern wie wir es empfinden, macht unser Schicksal aus.
        (Marie von Ebner-Eschenbach)

        Kommentar


        • #5
          Danke

          Lg

          Kommentar


          • #6
            Erster Forumspost und gleich sowas

            Bin auch ein Betroffener. Mehrere Quellen berichten das möglicherweise Daten auch von gipfeltreffen.at abgezogen wurden. In der derzeit kursierenden, beliebt bei Hackern und Spamern, Cit0Day Breach Collection (Details unter https://www.troyhunt.com/inside-the-...ch-collection/ ) sind leider Benutzernamen und email Adressen mit dazugehörigen - zum Glück gehashten - Passwörtern enthalten. Ich bemerke derzeit vermehrtes Spamaufkommen also dürfen diese Leaks bereits aktiv ausgenutzt werden. Habe sowohl meine email Adresse als auch das Passwort im Forum geändert, hilft aber leider nix gegen Spam...
            Cit0Day-Breach_Domains.JPG



            Kommentar


            • #7
              M/eine eMail-Adresse, die ich nur hier im Forum verwende, ist auch vom Cit0day-Data-Breach betroffen.

              Kommentar


              • #8
                Hallo zusammen, ich habe die gleiche Meldung gestern über das Kontaktformular geschickt, aber offensichtlich wird die Nachricht nicht gelesen. Nachdem hier moderiert wird, gehe ich davon aus, dass die Nachricht zeitnah(er) gelesen und günstigerweise weitergeleitet wird. Bitte jedenfalls asap überprüfen, ob gipfeltreffen.at einen Datenabfluss hatte, was geleakt worden ist, und ggf. eine Meldung mit Warnung an die Mitglieder aussenden!

                Hintergrund:
                Als Teil vom Cit0day Data Breach https://haveibeenpwned.com/PwnedWebsites#Cit0day wurde vor kurzem eine Liste von Usernamen und Passwort-Hashes und tlw. Klartext-Passwort veröffentlicht. In der Liste der betroffenen Domains haben Kollegen einige mit Österreich-Bezug gefunden (https://share.wox.at/CAT988/cit0day-austria.txt), darunter auch gipfeltreffen.at. Noch ist der Umfang nicht klar (https://www.troyhunt.com/inside-the-...ch-collection/) - umso wichtiger wäre für die Foren-Admins, sich der Sache anzunehmen um Klarheit zu schaffen und möglichem Missbrauch vorzubeugen.
                LG Joachim

                Kommentar


                • #9
                  Danke für die Meldungen, Info ist an unseren Technischen Administrator unterwegs!

                  lg
                  Norbert
                  Meine Touren in Europa
                  ... in Italien
                  Meine Touren in Südamerika
                  Blumen und anderes

                  Kommentar


                  • #10
                    Die von mir hier verwendete E-Mail Adresse scheint mit einer einzigen Domain betroffen zu sein. Konnte mit Ausnahme dieses Forums bisher alle anderen Quellen ausschließen - wäre somit naheliegend.

                    Das aktuelle Passwort scheint nicht betroffen zu sein, habe aus Sicherheitsgründen vor einiger Zeit sämtliche Passwörter auf komplexe, lange Zufallspasswörter umgestellt (weiß das alte nicht mehr) - dennoch zum Anlass genommen es erneut zu ändern.
                    Mfg Paul

                    Kommentar


                    • #11
                      Die Outdoorseiten hat's auch erwischt:



                      Datenbank wurde gehackt


                      Liebe Nutzer,

                      leider haben wir soeben erfahren, dass unsere Forendatenbank gehackt wurde. Wir wissen sicher, dass eure Nutzernamen und E-Mail Adressen veröffentlicht wurden. Eure Passwörter sind zwar nicht direkt, sondern verschlüsselt (gehasht), veröffentlicht worden, aber aufgrund des Alters des Forums und damit der Verschlüsselungsmethode ist es möglich diese Verschlüsselung zu brechen. Ob weitere Daten (Beiträge, Private Nachrichten, Profilinformationen, etc.) veröffentlicht wurden, können wir nicht ausschließen.

                      Wir empfehlen euch dringend auf allen Webseiten, wo ihr das selbe Passwort benutzt habt, das Passwort zu ändern!

                      Da wir die Sicherheit der Daten des Forums so nicht mehr sicherstellen können, müssen wir das Forum bis zum Upgrade auf die neue Forenversion abschalten.

                      Für Rückfragen stehen wir euch unter verein@outdoorseiten.net zur Verfügung.

                      Wir bedauern den euch dadurch entstehenden Aufwand und hoffen euch sobald wie möglich auf der neuen, sichereren Version von outdoorseiten.net begrüßen zu können!

                      outdoorseiten.net

                      --
                      http://vergissmi.net

                      Kommentar


                      • #12
                        Ich würde gerne meinen Account löschen und kann nirgends diese Option oder Ähnliches finden.
                        ich habe gestern eine Nachricht über meine VPN Security App bekommen, dass es zu einem leak/hack kam auf eurer Seite mit Weitergabe der Benutzerdaten.
                        kann nur jedem raten das Passwort zu erneuern bei allen persönlichen Accounts wie email usw
                        bitte um Löschung meines Accounts danke
                        Zuletzt geändert von ; 12.01.2021, 10:39.

                        Kommentar

                        Lädt...