#1
|
|||
|
|||
Alarmstufe Rot: cnchq.de wurd GEHACKT
Heute wurde CnC HQ Zeuge eines bösartigen Hacker Angriffes!
Ich weiß noch nicht wie groß der Schaden ist und wir versuchen alles zu retten was noch zu retten ist. Dem Hacker sage ich, dass du damit keinen Erfolg haben wirst! Wir lassen uns nicht unterkriegen! Das wird Konsequenzen haben Wir werden auch die Logfiles des Servers auswerten und die IP Adresse des Täters dann an die entsprechenden Stellen weiterleiten. Der Angriff wird nicht ungesühnt bleiben. Wir haben soeben die Logfiles seit heute 0 Uhr ausgewertet. Der Angriff begann um exakt 02:27:11 Uhr, der Angreifer hat sogleich mit dem Löschen aller Foren und somit auch der Beiträge begonnen. Das erste Forum wurde um 02:27:32 Uhr gelöscht; um 02:29:11 Uhr wurde dann auch noch der Forenadminstrator BurnXout gelöscht. Damit wurde der Angriff abgeschlossen. Inzwischen haben wir auch die IP Adresse des Angreifers ermittelt. Ich habe einen Verdacht wer der Hacker sein könnte. ich infomrier euch weiter...
__________________
CnC Headquarters 3.1: Tiberian Future! ![]() Server: irc.quakenet.eu.org Channel: #cnchq Geändert von BurnXout (29-12-2002 um 05:47 Uhr). |
#2
|
|||
|
|||
es wäre nett, wenn möglcihst viele CC Seiten darüber kurz News posten können, damit jeder die Gefhar durch Hacker sehen und deren Ausmaße bewerten kann.
Zudem rate ich allen Webmastern (und ganz besonders Sven und Gersi) ihr Sicherheitsstandarts nochmals zu überbrüfen
__________________
CnC Headquarters 3.1: Tiberian Future! ![]() Server: irc.quakenet.eu.org Channel: #cnchq |
#3
|
|||
|
|||
sorry, ich muss einfach immer extra posten, damit das ganz übersichtlich bleibt (ich hoffe ihr versteht das in meiner Situation des Untergangs):
Barthos: Motiv: Ich sagte seine Wallpaper seien schwach und sagte "was du hier sagst interessiert hier eh keinen" -Der Hacker war registrierter User im cnchq Board. -Er hatte den GLA Style. (Ingoneur Bartholos der Weltherrscher ) Letzte Aktivität im Forum 4:04 unter dem Benutzernamen "Barthos" Beweise: Der Hacker war um 4:04 Uhr zuletzt im Forum unterwegs. Da war ich auch unterwegs und sah alös user online "Barthos" also folgende User waren nach 2:23 online, als der Angreifer das erste mal auf der Website war BurnXout: leg los KoE_Soeren: TestBurn CabalTS1 Bartholos Sören LeBeRwUrSt ---> Auch die IP haben wir!
__________________
CnC Headquarters 3.1: Tiberian Future! ![]() Server: irc.quakenet.eu.org Channel: #cnchq |
#4
|
||||
|
||||
Wurde denn nur das Forum geloescht, oder auch anderes auf der Seite. Denn wie ich gerade gesehen habe ist die Seite bis auf das Infoblatt offline. Aber der Schaden an sich wird ja wohl nicht sehr gross sein denke/ hoffe ich mal fuer dich.
![]()
__________________
|
#5
|
||||
|
||||
öhm BurnXOut: unsere Sicherheit ist schon recht hoch. Um in unser Adminpanel zu kommen, musst du a) das PW eines Admins für das Board selber kennen (auslesen aus dem Server/Forum geht nicht, da MD5 (?) verschlüsselt) und b) musst du Username und Passwort von .htaccess knacken. Ich denke, dass diese Sicherheitstufen ausreichen sollten
![]() ansonsten bitte ich dich um Übermittlung der IP an mich, um festzustellen, ob es sich hierbei um einen registrierten User von CnCForen handelt. Konkurrenz hin oder her. Das ist keine Art und Weise, die ich gutheisse oder toleriere!! Mein Beileid an Burn ![]() |
#6
|
|||
|
|||
danke Gersi
![]() ich übermittel dir die IP gleich
__________________
CnC Headquarters 3.1: Tiberian Future! ![]() Server: irc.quakenet.eu.org Channel: #cnchq |
#7
|
|||
|
|||
ich rücke von dem Verdacht ab.
Der Verdächtige stammt aus der Schweiz und die IP ist T-Online und das ghibvts da net. Ich entschuldige mich für meinen Verdacht. Naja...wir haben ja die IP...jetzt gibbet Örger gnh
__________________
CnC Headquarters 3.1: Tiberian Future! ![]() Server: irc.quakenet.eu.org Channel: #cnchq |
#8
|
|||
|
|||
Update: Wir wissen nun, dass unser Angreifer aus dem Osten Deutschlands kommt. Möglicherweiße Berlin. Straße und Haus- und Telefonnummer bekommt ihr auch bald
__________________
CnC Headquarters 3.1: Tiberian Future! ![]() Server: irc.quakenet.eu.org Channel: #cnchq |
#9
|
||||
|
||||
Kacke, ich wohne auch in Berlin und hab T-Online.
Ich war es aber nicht. Ich hab keine Ahnung wie man hackt!
__________________
http://elite-network.net/files/VoxDie-beim-1on1.mp3 |
#10
|
||||
|
||||
Okay ich poste es auf hexenworld
__________________
Mit dem ersten Glied ist die Kette geschmiedet. Wenn die erste Rede zensiert, der erste Gedanke verboten, die erste Freiheit verweigert wird, sind wir alle unwideruflich gefesselt. Captain Jean-Luc Picard |
#11
|
|||
|
|||
Und das bekommt man alles durch eine einzige IP-Adresse raus?
Wie soll das laufen? (Land und Anbieter heraus zu bekommen verstehe ich ja noch doch Ort und Anschluss?) Speichern die Provider solche "IP-Pfad-Daten"? ---> das wären ja unmengen am Tag! cu online Gruss, MRbadMC alias Slick Jackson |
#12
|
||||
|
||||
glaub mir, die Teledoof hat die pflicht, das zeugs zu protokollieren
![]() Über die selbe art und weise werden auch noch ganz andere "verbrechen" die irgendwie was i-net zu tun haben, aufgedeckt
__________________
![]() Raubkopierer, IT-Experten und E-Gamer in den Knast !!!
Kinderschänder, Sexualstraftäter, Bankräuber und Mörder in die Gesellschaft reintegrieren, wir brauchen Platz für Computer-Kriminelle in den Gefängnissen !!! |
#13
|
||||
|
||||
Aber was mich wundert: Kann man nicht ganz leicht seine IP verschluesseln?
__________________
|
#14
|
||||
|
||||
|
#15
|
|||
|
|||
hi
hmm hast du zufällig NeoTrace oder so ein art Rückverfolgungs-tool damit kannst den Hacker zurückverfolgen und dann musst dem Anbieter die urzeit, datum usw angeben die überprüfen das und es kann sein das er abmahnung kriegt oder er gleich gekündigt wird. ich hatte das tool mal war eigentlich recht praktisch, weil ich Filesharing tool nutze und dort viele schwarze schaafe rumrennen ich würde aber hart durchgreifen und keine kompromisse machen als abschreckung anderer. cya Team |
#16
|
|||
|
|||
Danke! Ich versuchs das Tool zu bekommen!
Der HAcker sprichst schon Morddrohungen aus gegen mich aus: Wenn ich ihn anzeige, dann: "LOL Du spielst echt mit Deinem Leben. "
__________________
CnC Headquarters 3.1: Tiberian Future! ![]() Server: irc.quakenet.eu.org Channel: #cnchq |
#17
|
||||
|
||||
Das sind verzweifelte Drohungen, die aus Angst kommen, da er weiß, daß es mächtig Ärger gibt.
Natürlich anzeigen, einen Anwalt beauftragen (mit evtl. vorhandener Rechtschutz sprechen) wegen Schadenersatz und zusätzlich noch fragen, ob man wegen der Drohungen die Anzeige erweitern kann, bzw. mal bei der Staatsanwaltschaft anrufen.
__________________
*schnauf* |
#18
|
|||
|
|||
Ist Schadensersersatz von 500€ machbar?
__________________
CnC Headquarters 3.1: Tiberian Future! ![]() Server: irc.quakenet.eu.org Channel: #cnchq |
#19
|
||||
|
||||
Ich bin kein Anwalt, sorry. Das kommt auf den Aufwand an, Deine Seite wiederherzustellen, ob sie komplett wiederherstelbar ist, ob Du große Nachteile durch den vorübergehenden Ausfall hattest, etc. !
Das kann ich Dir nicht sagen.
__________________
*schnauf* |
#20
|
||||
|
||||
Zitat:
__________________
El diablo sabe m'as por viejo que por diablo. - The devil knows more because he is old than because he is the devil. Ich mag übersetzte Fehlermeldungen: Es ist kein Weltraum links auf dem Gerät. |
#21
|
|||
|
|||
jo..also ich hab jetzt ein Backup drauf und die Sache is jetzt vorbei.
Könnt ihr bitte? ? ![]()
__________________
CnC Headquarters 3.1: Tiberian Future! ![]() Server: irc.quakenet.eu.org Channel: #cnchq |