Konto angegriffen

Hallo

Mein Konto portalpb wurde heute angegriffen. Es muss in den letzten ca. 9 Stunden passiert sein. Was wurde alles gemacht:

  1. Mein ftp Zugang wurde geloescht.
  2. In meinem Verzeichnis Kreativitaet wurde das index-file geloescht, es hiess kreativitaet.html.
  3. Im Unterverzeichnis Bilder Montreal wurde das file montreal.html geloescht.

Inzwischen habe ich es wieder geflickt. Jemand scheint mein neustes Bild nicht zu moegen. Also ich find es recht gut, fuer meine ersten Blumen, oder nicht?

hi

es kam in letzter Zeit vor, dass FTP-Daten, wahrscheinlich über Phishing, Malware, o.Ä., abgegriffen wurden. Im Internet finden sich dazu zahlreiche Meldungen, wie etwa unter

heise.de/newsticker/meldung/ … 15308.html
oder speziell dies: golem.de/news/login-diebstah … 04213.html

Wir wurden diesbezüglich auch explizit über das BSI ( bsi.bund.de/DE/Home/home_node.html ) informiert und haben da auch eigene Untersuchungen angestrengt. Diese ergaben, dass zwar keine Daten direkt seitens bplaced entwendet wurden (das ist auch gar nicht möglich, wir sind ja sicher hier und so :smiley: ), aber dass zB. Bots, Spamserver, o.Ä. oftmals Logins mit bekannten Kontodaten anstellen und über FTP Daten einschleusen, die primär zum Spamversand, Phishing, usw. dienen.

Ich möchte bitte dringend empfehlen, unbedingt TLS-gesicherte Verbindungen zu verwenden, wenn man in unverschlüsselten WLANs herumsurft (einfach im FTP-Client aktivieren, heißt meist “explizites TLS” + dann das Zertifikat von uns akzeptieren) und nicht mit PCs zu verbinden, denen man nicht trauen kann. Gleiches gilt für online Web-FTP-Dienste, da man diesen ja ganz offen das Passwort nennen muss … hier wäre Abgreifen an vielen Stellen möglich, da muss gar nicht der Betreiber des Web-FTP-Dienstes schuld daran sein.

Bitte lade die Dateien einfach erneut hoch, sollte Dein FTP-Konto entfernt worden sein, so geschah dies von uns aus, um mögliche Neuverbindungen zu unterbinden - daher das FTP-Konto einfach erneut anlegen, jedoch bitte mit anderem Passwort.

ciao

Hi

In meinem Fall war es wohl etwas konkreter. Ich weiss durchaus, wer es war, denn es hat etwas mit dem Bild zu tun. Manche Menschen sind vom Hass erfuellt.

Gruss
Patrick

PS: Ich hatte hier ein Konto, ich denke es war patrickbieri oder so aehnlich. Falls das noch existiert, dann kannst du mir auch diese login Daten geben, resp. den Usernamen und das Paswort per email.

also patrickbieri haben wir nicht, “so ähnlich” geht da nicht…müsste ich schon genau wissen :smiley:

Ansonsten sehe ich hier aber konkrete FTP-Zugriffe, die sicher nicht aus Deiner Umgebung stammen, weswegen wohl mein geschildertes Szenario zutrifft, also nicht böse auf andere sein :wink:

ciao

Hallo

Habe soeben mein Profil gefunden. Es heisst „patrickbieri“

memberlist.php?mode=viewprofile&u=9952

Mal sehen, ob es bald wieder funktioniert :-).

Wo kamen denn die logins her? Vielleicht aus Montreal, Canada? Da bin ich naemlich im Moment. Verrat mir doch das Geheimnis.

Ohhh, wollte soeben mein altes Profil patrickbieri wieder aktivieren und mir das Passwort schicken lassen. Doch da steht dann, mein Profil sei bereist reaktiviert worden. Na wie was wo denn? !coffee

Warst du eigentlich auch bei seniorweb als Entwickler? Die haben da auch einen mit deinem Namen?

Gruss
Patrick

hi Patrick

die Logins wären von echt irgendwo - China, Usbekistan, Frankreich, NY, …

äh, meinst Du Forenkonten oder bplaced-Benutzerkonten ?
Sag mal bitte konkret was wo nicht passt und wie Du es gerne hättest, dann regle ich das mal :smiley:

seniorweb … ich bin noch nicht so alt :wink:

ciao

Konto: Nun, der link zum Konto steht ja da.

ftp logins: Du hast geschrieben, sie seine nicht aus meiner Umgebung gekommen, noch bevor ich geschrieben habe, dass ich in Montreal bin. Und nun kamen sie von echt irgendwo? Also, falls du die IP Adressen hast, dann poste sie. Falls nicht, wie konntest du wissen, dass sie nicht aus meiner Umgebung kamen.

seniorweb: Die Entwickler koennen ja auch juenger sein.