Sivu 1/1

Webhosting talk, kävi köpelösti...

Lähetetty: 24 Maalis 2009, 10:06
Kirjoittaja Lurttinen
http://www.webhostingtalk.com/showthread.php?t=729362
I reported yesterday that our recent downtime was due to issues with our backup servers followed by the corruption of some db tables from a hack attempt.

We've since learned that this very deliberate, sophisticated and calculated hack against Web Hosting Talk was carried out by gaining access to our offsite backup servers. From our backup servers, the hacker gained access to the WHT db server. The malicious attacker deleted all backups from the backup servers within the infrastructure before deleting tables from our db server. We were alerted of the db exploitation and quickly shut down the site to prevent further damage.

This individual is still in possession of our user table that includes all user names, email addresses and hashed passwords. Absolutely no credit card or PayPal data was compromised.

Passwords are hashed with salt. It would be an unprecedented event to reverse engineer our passwords. I change my password periodically though, so maybe today is a good day for that. Go here to change your password.

My concern is the distribution of your email addresses and the potential spam you may receive. We know the hacker has posted the user table containing email addresses to various places (file sharing sites) and we're working diligently to remove the tables as we find them. If you see the user table posted anywhere, please let us know so we can get it taken off line.

We are working on recovering the deleted data. In the meantime, we've restored to an old db. We cannot yet determine if we can restore to a more recent db backup.

If you have any clues as to the individual who caused this malicious attack on the Web Hosting Talk community, please let me know.
Ouch! :wtf:

Tuolle sivustolle on lähetetty paljon käyttäjiä phpbbcomista, jotka kyselevät hostauksen perään.
Mistä saa ja mikä olis se paras, jne... Tuolla keskustellaan eri vaihtoehdoista.

Hemmetti noita ryökäleitä, jotka kiusaavat. Hankkisivat elämän tai edes käyttäisivät taitojaan johonkin fiksuun.

Re: Webhosting talk, kävi köpelösti...

Lähetetty: 24 Maalis 2009, 15:37
Kirjoittaja Peetra
Tota, mua ihmetyttää miksei ole nyt jo kovertoitu turvallisempaan UNMODDED phpBB3-versioon. ;)

Re: Webhosting talk, kävi köpelösti...

Lähetetty: 24 Maalis 2009, 16:49
Kirjoittaja Lurttinen
Ei tainnut olla vb mistä menivät sisälle, mutta totta. kakkosessa on haavoittuvuus, joten kolmonen on kova sana taas...

Re: Webhosting talk, kävi köpelösti...

Lähetetty: 08 Huhti 2009, 15:15
Kirjoittaja Lurttinen
Taitaa tuo foorumin data olla se pienin murhe. Heiltä vietiin myös luottokorttitietoja. Siinä on muutakin mielenkiintoista...
http://www.webmasterworld.com/ecommerce/3887580.htm
Ovat noiden tietojen mukaan tallentaneet korteista sellaista tietoa, jota ei saa tallentaa edes salattuna.