Sponsor-Board.de
Antwort schreiben  Thema schreiben 
 Seiten (3): « Erste < Vorherige 1 2 3 Letzte »

zap-hosting.de gehackt und Daten gelöscht

Verfasser Nachricht

Beiträge: 542
Bewertung: 86
Registriert seit: May 2011
Status: offline


Beitrag: #21
RE: zap-hosting.de gehackt und Daten gelöscht

zap-hosting.com ist wieder Online!


Mit freundlichen Grüßen
amaruu

05.07.2013 21:50
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 510
Bewertung: 3
Registriert seit: Apr 2013
Status: offline


Beitrag: #22
RE: zap-hosting.de gehackt und Daten gelöscht

Zap-Hosting.com hat ein Statement abgegeben:

Zitat:
http://zap-hosting.com/images/zap-hosting-hack.png(!https)

Sicherheit steht bei ZAP-Hosting.com an oberster Stelle - dennoch gab es einen immensen Zwischenfall am Montag, den 01.07.2013 gegen 20:00 Uhr.

Es gelang einem Angreifer, Vollzugriff auf unsere Systeme zu erlangen. Hierbei führte der Angreifer einen "rm -rf /*" Befehl aus und versuchte so, sämtliche Dateien unserer Server zu löschen.

Der Angreifer schaffte es auch, Zugriff auf die Webseite von ZAP-Hosting zu erlangen und lud hier kurzer Hand eine selbst gestaltete index.html hoch, in dem er präsentierte, dass er ZAP-Hosting.com hackte.

Während unser Team vor Ort bemüht war, sämtliche Daten wiederherzustellen, bemühte sich ein zweites Team darum, die Sicherhheitslücke zu finden.


Innerhalb von einem Tag gelang es uns, sämtliche gelöschte Daten ohne einen Datenverlust wiederherzustellen. Die Sicherhheitslücke war ebenfalls schnell gefunden - zurückführend auf einen Exploit in unserem Virtualisierungssystem, seitens des Virtualisierungssoftwareanbieters "SolusVM", gab es am 16.06.2013 eine Sicherhheitslücke in deren System, bei dem sich ein Angreifer über eine "centralbackup.php" Datei Vollzugriff auf sämtliche Systeme erlangen konnte (weitere Infos siehe hier: [Link: Registrierung erforderlich])

Nach Einspielung des Sicherhheitsupdates von SolusVM war die Software wieder sicher. Zu dem Zeitpunkt hatte sich der Hacker jedoch bereits einen versteckten Administrator Account in der Datenbank angelegt.
Diesen Zugang benutzte er, um die anschließend von uns geänderten Rootserver Passwörter auszuspähen. Erst am 01.07.2013 entschied sich der Hacker dazu, das Skript zum Löschen der Dateien auszuführen.

Seit dem stehen wir in Kontakt mit dem Hacker, sowie mit der Kriminalpolizei K352 - Internetkriminalität Frankfurt am Main.
Der Hacker ging davon aus, dass wir keine Backups der Website, sowie unserer SolusVM Datenbank haben, erpresste uns schließlich und forderte Geld gegen die Herausgabe der genannten Daten.
Nach Rücksprache mit der Kriminalpolizei entschieden wir uns, nicht für geklaute Daten zu bezahlen und spielten eigene Backups vom 30.06.2013 auf.
Der Hacker gab vorerst an, auch Daten der Kunden geklaut zu haben. Das konnte bis heute aber nicht bestätigt werden - vorallem auch, da das gesamte Kundensystem auf externen Servern liegt, die nicht in unserem Virtualisierungssystem eingebunden sind. Auch die SolusVM Datenbank enthält keine relevanten Kundendaten, lediglich Kundennummern und Vornamen.

Mit Hilfe einer externen Sicherhheitsfirma konnten wir die gesamte SolusVM Datenbank aufräumen und vor jeglichen versteckten Administratorenaccounts bereinigen. Das SolusVM Virtualisierungssystem ist ab sofort wieder sicher. Alle Rootserverlogins wurden deaktiviert, wir arbeiten ab sofort nur noch mit SSH Keys, die es einem Angreifer nahezu unmöglich machen, erneut von außen in unsere Systeme einzudringen.


Quelle: [Link: Registrierung erforderlich]


Mit freundlichen Grüßen,
Jerr0w ~

05.07.2013 22:57
 
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Antwort schreiben  Thema schreiben 
 Seiten (3): « Erste < Vorherige 1 2 3 Letzte »

Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
  1blu gehackt DebianDEV 8 2.304 13.08.2015 23:31
Letzter Beitrag: ManiaDev
  Personbezogener Daten bei Sponsoring? Claudio 1 1.332 29.03.2015 22:07
Letzter Beitrag: Alex
  Ebay gehackt! Maurice-KoL 20 3.578 22.05.2014 11:05
Letzter Beitrag: Neo
  Gelöscht. gr0m 6 1.708 26.11.2013 13:52
Letzter Beitrag: .pajoda
  Youtube gehackt? JayJoy 8 1.700 19.11.2013 01:32
Letzter Beitrag: Sandro

 Druckversion anzeigen
 Thema einem Freund senden
 Thema abonnieren
 Thema zu den Favoriten hinzufügen

Sponsor-Board.de

Community
Über uns
Partner
Powered by Mybb: Copyright 2002-2024 by MyBB Group - Deutsche-Übersetzung von Mybb.de
 
© 2007-2024 Sponsor-Board.de - Hosted by OVH

Willkommen auf SB!   Sie benötigen ein Sponsoring?   1. Anmelden   2. Sponsoring-Anfrage erstellen   3. Nachrichten von Sponsoren erhalten   Kostenlos!   Jetzt registrieren