| Autor
|
Thread |
 |
|
Muenchi
Uraltgeier

Anmeldungsdatum: 05.06.2003
Beiträge: 3832
Wohnort: Offenburg/Lahr |
Layer-Ads gehackt
heute wurde die Layer-Ads Datenbank gehackt. Ändert am besten sofort alle Passwörter, bei denen ihr das selbe wie bei Layer-Ads habt. (PayPal/Moneybookers evt?).
Es sind in dem SQL Dump anscheinend alle Infos (ID, Passwort, Name, Adresse, Seiten, Bankverbindung etc)
Hier gibts mehr Infos in deren Forum:
http://forum.layer-ads.de/viewtopic.php?t=485
 _________________ -
Smilies, Gifs, Schilder-Generator
-
Bilder hochladen
-
Zuletzt bearbeitet von Muenchi am 15.02.2006, 00:43, insgesamt 2-mal bearbeitet
|
15.02.2006, 00:36 |
|
|
|
|
|
|
soxin
Altgeier
Anmeldungsdatum: 05.06.2003
Beiträge: 1032
|
quote:
Liebe Webmaster,
Verehrte Partner,
aufgrund der aktuellen Ereignisse erhalten Sie diese Mail.
Es geht um Ihre Mitgliedschaft bei Layer-Ads und der Tatsache,
dass interne Daten von uns der ffentlichkeit zugnglich gemacht
wurden. Wir mchten etwas Licht in das Dunkel der Lgen, Gerchte
und Fehlinformationen bringen und die in den letzten Stunden in
diversen Foren, Blogs oder zweifelhaften Newsseiten kursieren und
unser Handeln kurz erlutern.
Vor ca. 24 Stunden erhielten wir zunchst nur die Information, dass
es irgendwo ein Backup unserer Datenbank gbe und das diese einigen
wenigen Personen zugnglich gemacht wurde. Nach kurzer Zeit wurde diese
Datei auch der ffentlichkeit zugnglich gemacht. Wir haben einige
Zeit gebraucht, um auf diese Tatsache zu reagieren. Ausserdem mussten wir
erst die Echtheit dieser Datei berprfen. Vorsorglich haben wir SOFORT alle
Passwrter gendert, um weiteren Mibrauch zu unterbinden. Dazu wurden
alle Mitglieder von uns angemailt und ber die nderung informiert.
Seit diesem Zeitpunkt explodieren unsere Postfcher. Besorgte Mitglieder
haben sich bei uns gemeldet und uns Ihre Probleme mitgeteilt. Durch diese
Situation waren wir zunchst sehr berfordert, so dass eine Komunikation
von unserer Seite zunchst ausblieb. DAFR MCHTEN WIR UNS ENTSCHULDIGEN
und mit dieser Mail zumindest ein paar Informationen zu der verffentlichten
Datei geben.
* Die enthaltenen Daten sind echt.
* Die Datei ist wohl durch eine Sicherheitslcke in einer von uns verwendeten
Administrationsoftware gestohlen worden.
* Das Backup stammt soweit wir dies nachvollziehen knnen vom 24. November 2005
* Dabei wurden smtliche Daten gesichert, die wir zu unseren Mitgliedern speichern
bis einschlielich ID 4814. Alle hheren IDs sind nicht betroffen.
Dieser Umstand ist fr uns, genau wie fr sie sehr rgerlich. Es liegt aber
entgegen o. g. Berichten kein schuldhaftes Verhalten von uns vor. Dieses
Problem htte jeden anderen Werbevermarkter ebenso treffen knnen. Wir
verstehen Ihre Verrgerung darber, knnen aber im Moment nur sehr
eingeschrnkt handeln, auch um Ihre Rechte zu schtzen. Ein bereilter
Schnellschu kann KEINE Lsung sein.
Daher bitten wir Sie vorerst folgende Sicherheitsmanahmen zu trefen:
* Sollten Sie bei uns ein Standardpasswort verwendet haben, ndern Sie
dieses bei allen anderen Anbietern, vor allem bei wichtigen Diensten wie
Paypal oder ebay.
* Wundern Sie sich nicht, wenn Sie zunchst keine Antwort auf Ihre eMails,
Supporttickets oder Forenbeitrge bekommen. Einige der Forenbeitrge sind nur
dazu da, Sie als unsere Mitglieder zu verunsichern oder uns durch Halbwahrheiten
zu diskreditieren.
* Bewahren Sie bitte Ruhe. Unsere Datenbank ist weder fr jeden einsehbar, noch ist
unser Dienst so unsicher, wie es in einigen Foren dargestellt wird. Ein Indiz
dafr ist z. B. die Tatsache, dass es sich um ein altes Backup und nicht um
aktuelle Daten handelt.
* Wir nehmen alle Ihre Bedenken sehr ernst und bemhen uns um schnelle Hilfe.
Dennoch kann dies lnger dauern, als sie es von uns gewhnt sind.
Wir werden Sie in Krze ber alle Hintergrnde umfassend informieren. mchten
uns aber zunchst rechtlich absichern. Durch die Ereignisse der letzten Stunden
kann es morgen abend ab 22 Uhr zu kurzem Ausfllen aufgrund von Wartungsarbeiten
kommen.
Gru
Ihr Layer-Ads Team
Jens Reimer Oliver Sperke
Fuck sag ich dazu nur!! Mich hats erwischt!! Leider weiß ich nicht einmal mehr was ich da für ein PW verwendet hatte... ich bräuchte hierzu meinn alten Datensatz.. _________________ Greetz
Soxin
Handylocator:
Handyortung? Fake
|
15.02.2006, 08:14 |
|
|
Bercki
Juniorgeier
Anmeldungsdatum: 28.10.2004
Beiträge: 212
Wohnort: Internet |
irgendwie hört sich das alles so locker an, aber wenn cih das richtig sehe, können irgendwelche leute nu meine bankdaten nutzen, um lastschriften zu erteilen oder evrsteh cih da was falsch? und den dump haben jetzt bestimmt schon so einige...
Zuletzt bearbeitet von Bercki am 15.02.2006, 08:53, insgesamt einmal bearbeitet
|
15.02.2006, 08:51 |
|
|
soxin
Altgeier
Anmeldungsdatum: 05.06.2003
Beiträge: 1032
|
Füch mich hört sich das auch nicht nur so an... als wäre es nichts.
Evt. wäre eine klage wegen dem Datenschutzgeheimniss möglich! _________________ Greetz
Soxin
Handylocator:
Handyortung? Fake
|
15.02.2006, 09:05 |
|
|
soxin
Altgeier
Anmeldungsdatum: 05.06.2003
Beiträge: 1032
|
..Ich habe gerade noch gelesen das die Datenbank 300 MB groß ist und voll gestopft mit Daten.
Was soll man dazu sagen.. Falls jemand die DB hat bitte melden.. würde gerne wissen was ich da eingetragen hab als Benutzerdaten.
//EDIT!! Bin an meinen Eintrag in der Datenbank rangekommen
Darin folgendes enthalten:
quote:
ID: 27XX
Vorname
Verschlüsselter Nachname
Straße + Nr
PLZ
ORT
DE
Mailadresse
0 (ka)
1 (ka)
0.00000 (ka)
0 (ka)
0 (ka)
0.00000 (ka)
0 (ka)
3.00000 (anzahl je 1000 einblendungen)
0.00000 (ka?)
1.66800 (aktueller Kontostand)
N (ka)
0 (geworbene)
5 (Refvergütung in %)
http://66.249.93.104/search?q=cache:2weV49UYN78J:w... (zwischengespeierte Seite von google)
ab3fa8c0629a8d3595ca634 (Passwort verschlüsselt)
0 (ka)
Y (aktiv..)
Da hatte ich nochmal glück gehabt.. das ich dort keine Kontodaten hinterlegt hatte ;D
//Edit2
Denjenigen den ich kennengelernt habe, welcher die Datenbank besitzt meinte noch dass das Passwort von LAyerads selber in der form von "blabla" total unsicher war. _________________ Greetz
Soxin
Handylocator:
Handyortung? Fake
Zuletzt bearbeitet von soxin am 15.02.2006, 10:14, insgesamt 3-mal bearbeitet
|
15.02.2006, 09:22 |
|
|
|
|
soxin
Altgeier
Anmeldungsdatum: 05.06.2003
Beiträge: 1032
|
Jo ist so.. ich habe inzwischen auch den Datensatz vom Besitzer selber.. er hatte sich da genauso angemeldet. _________________ Greetz
Soxin
Handylocator:
Handyortung? Fake
|
15.02.2006, 12:49 |
|
|
Bercki
Juniorgeier
Anmeldungsdatum: 28.10.2004
Beiträge: 212
Wohnort: Internet |
kann mir ma jemand bestätigen, dass ich heir keinen denkfehelr mache?
wenn cih pech habe, sieht jemand meine kto daten und morgen werden mir paar euro abgebucht oder seh cih das falsch?
|
15.02.2006, 13:08 |
|
|
Evil Azrael
Schindgeier

Anmeldungsdatum: 05.06.2003
Beiträge: 6125
Wohnort: Rheinkilometer 666 |
das bedeutet dann öfters mal kontoauszüge durchgucken und rechtzeitig zur bank gehen, wenn was auftaucht, was nicht da sein sollte. _________________
Private Homepage
Nieder mit MySQL!
Nonstop Nonsens!
|
15.02.2006, 13:11 |
|
|
janl
Seniorgeier
Anmeldungsdatum: 05.06.2003
Beiträge: 254
Wohnort: Berlin |
quote:
Originally posted by Bercki:
kann mir ma jemand bestätigen, dass ich heir keinen denkfehelr mache?
wenn cih pech habe, sieht jemand meine kto daten und morgen werden mir paar euro abgebucht oder seh cih das falsch?
Naja, so viel kann man mit deinen Kontodaten nun auch nicht anfangen, dass dir ein dauerhafter Schaden ensteht.
Fallls tatsächlich jemand etwas von deinem Konto abbuchen sollte, was ich aber nicht glaube, kannst du innerhalb 6 Wochen der Lastschrift widersprechen und erhälst das Geld zurück.
Auf die leichte Schulter solllte man das keineswegs nehmen, aber Panik braucht man deswegen nicht zu bekommen. In Briefkopf von Firmen steht ja im Normalfall auch deren Kontodaten...
|
15.02.2006, 15:12 |
|
|
|
|
Muenchi
Uraltgeier

Anmeldungsdatum: 05.06.2003
Beiträge: 3832
Wohnort: Offenburg/Lahr |
test _________________ -
Smilies, Gifs, Schilder-Generator
-
Bilder hochladen
-
Zuletzt bearbeitet von Muenchi am 15.02.2006, 16:41, insgesamt einmal bearbeitet
|
15.02.2006, 16:41 |
|
|
soxin
Altgeier
Anmeldungsdatum: 05.06.2003
Beiträge: 1032
|
Tja, was soll man dazu nun sagen? _________________ Greetz
Soxin
Handylocator:
Handyortung? Fake
|
16.02.2006, 00:34 |
|
|
Evil Azrael
Schindgeier

Anmeldungsdatum: 05.06.2003
Beiträge: 6125
Wohnort: Rheinkilometer 666 |
quote:
Originally posted by soxin:
Tja, was soll man dazu nun sagen?
wie gut das ich da nicht angemeldet war *g* _________________
Private Homepage
Nieder mit MySQL!
Nonstop Nonsens!
|
16.02.2006, 01:24 |
|
|
marlboro
Gast
|
quote:
wie gut das ich da nicht angemeldet war *g*
lol stimmt... 
|
16.02.2006, 01:37 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|