Zum Inhalt

Hacker Angriff auf Buchungs-System

Hier könnt Ihr posten was nicht mit dem Thema Racing zusammenhängt
Jokes, jeglicher Dummfug oder einfach nur um zu quatschen :-)

Moderatoren: as, Chris

  • Benutzeravatar
  • as Offline
  • Site Admin
  • Beiträge: 4731
  • Registriert: Freitag 5. März 2004, 16:34
  • Motorrad: Honda CRF 250 R
  • Lieblingsstrecke: Brünn/Brno
  • Wohnort: Köln
  • Kontaktdaten:

Beitrag von as »

vtrheiko hat geschrieben:Frage: ich überweise selbstständig immer die Beträge. Sind den dann mein Kontodaten dort in dem System auch gespeichert, oder nicht?
Wenn Du sie eingegeben hast ja, sonst eher unwahrscheinlich...

Einloggen, nachgucken und ggf Daten entfernen.
  • Benutzeravatar
  • Millemanu Offline
  • Beiträge: 292
  • Registriert: Donnerstag 7. August 2008, 09:20
  • Motorrad: RSV 4 R
  • Lieblingsstrecke: Sachsenring, Ledenon
  • Wohnort: Asperg

Re: Hacker Angriff auf Buchungs-System

Kontaktdaten:

Beitrag von Millemanu »

as hat geschrieben:
vtrheiko hat geschrieben:Frage: ich überweise selbstständig immer die Beträge. Sind den dann mein Kontodaten dort in dem System auch gespeichert, oder nicht?
Wenn Du sie eingegeben hast ja, sonst eher unwahrscheinlich...
Wenn Du normal überweist, sind Deine Kontodaten für den Empfänger nicht sicht- und
speicherbar.
Aloha !
Manu
  • Benutzeravatar
  • Vagabondo Offline
  • Beiträge: 3
  • Registriert: Donnerstag 29. April 2010, 20:23
  • Wohnort: Bietigheim-Bissingen

Re: Hacker Angriff auf Buchungs-System

Kontaktdaten:

Beitrag von Vagabondo »

......bin auch einer der die E-Mail vom Speer und Hafeneger erhalten hat :alright:
Wie ist es den mit der Kreditkarte ?
Ist es nicht möglich über die hinterlegten Daten auch die Kreditkartennummer
heraus zu finden ?

Frage nur da man zwar bei einem Lastschriftabbuchungen innerhalb der 6 Wochen
die Abbuchungen wieder stornieren kann.
Aber gilt das ebenso bei Aktionen mit der Kreditkarte ????????
  • Benutzeravatar
  • schinnerhannes Offline
  • Beiträge: 4543
  • Registriert: Dienstag 4. Dezember 2007, 15:44
  • Wohnort: Hunsrück / westliche Hemisphere / Europa

Re: Hacker Angriff auf Buchungs-System

Kontaktdaten:

Beitrag von schinnerhannes »

Vagabondo hat geschrieben:......bin auch einer der die E-Mail vom Speer und Hafeneger erhalten hat :alright:
Wie ist es den mit der Kreditkarte ?
Ist es nicht möglich über die hinterlegten Daten auch die Kreditkartennummer
heraus zu finden ?

Frage nur da man zwar bei einem Lastschriftabbuchungen innerhalb der 6 Wochen
die Abbuchungen wieder stornieren kann.
Aber gilt das ebenso bei Aktionen mit der Kreditkarte ????????


das ist mir passiert !!
hab mit der visa-card etwas abbuchen lassen (allerdings nicht bei besagten Veranstaltern!) u. hatte dann über ca. 9 Monate immer Abbuchungen über ungerade, kleinere Beträge immer zwischen 25,32 und 52,49 Euro!!

Gott sei Dank alle ungenehmigten Abbuchen gefunden - ALLE zur Anzeige gebracht u. von meiner Bank zurück buchen lassen!!!

Nun hab ich seit ca. 1 Jahr Ruhe.
Bei den Anzeigen kam leider nix bei rum, da die Abbuchungen über Firmen aus Österreich mit Kontoinhaben aus Luxemburg - so laut Staatsanwaltschaft - zu viel Arbeit gemacht hätten, dies zu verfolgen. Außerdem sind die Konten immer wieder gelöscht bis ein Amtshilfeersuchen im Ausland durchgeht u. sich einer kümmern könnte :roll: :roll: :!: :!:

Nun kontrolliere ich streng u. regelmäßig meine Auszüge !!!!
immer locker durch die Hose atmen ;-)
  • Benutzeravatar
  • tomS#75 Offline
  • Beiträge: 778
  • Registriert: Montag 3. August 2009, 21:46
  • Motorrad: ZX10R 2011
  • Wohnort: Ostvandale

Re: Hacker Angriff auf Buchungs-System

Kontaktdaten:

Beitrag von tomS#75 »

....was ich für bedenklich halte ist, das nach dem Ändern des Passworts der Benutzername + neues
Passwort als Klartext in der gleichen e-mail bestätigt werden. Das ist IT technisch sehr leichtsinnig,
speziell wenn Hacker die e-mail Adressen gerade aus den Kundendaten erfahren haben :shock:

Ich werde meine Daten komplett löschen.
  • Benutzeravatar
  • Lutze Offline
  • Beiträge: 16938
  • Registriert: Montag 7. Juni 2004, 22:12
  • Motorrad: GSXR-750
  • Lieblingsstrecke: Most
  • Wohnort: Tangerhütte
  • Kontaktdaten:

Re: Hacker Angriff auf Buchungs-System

Kontaktdaten:

Beitrag von Lutze »

Dann müssten die selben Hacker auch deinen emailaccount gehackt haben um an die Daten zu kommen.
So bekommst ja nur du die mail.
Erfahrung ist eine gute Sache.Leider macht man sie erst kurz nachdem man sie gebraucht hätte!
  • Benutzeravatar
  • freddy-r1 Offline
  • Beiträge: 696
  • Registriert: Sonntag 30. April 2006, 15:07

Re: Hacker Angriff auf Buchungs-System

Kontaktdaten:

Beitrag von freddy-r1 »

die einzig sinnvolle Lösung ist seine persönlichen Daten nicht weiterzugeben - alle Veranstalter bieten ja auch die Möglichkeit an, den Beitrag per Überweisung anzuweisen - das Buchungssystem ist ja keine Pflicht. Natürlich ist das komfortabler aber es ist naiv zu glauen, dass es ein System gibt, welches sich nicht "überlisten" lässt - alles eine Frage des Aufwands. Mit den Kontodaten + name + Adresse lässt sich sicher ´ne Menge Unfug treiben - einen wirklichen (finanziellen) Schaden gibt es nur, wenn man seine Kontoauszüge nicht regelmäßig prüft.
Problematischer finde ich dagegen die Überlegung, dass in den Buchungsdaten das Motorradmodell + Adresse hinterlegt sind ... wer gezielt nach bestimmten - attraktiven - Modellen sucht, der wird so evtl. schnell fündig ... wenn mit einiger krimineller Energie dann noch der entsprechende Nickname im Forum zugeordnet werden kann, dann kann man sich gleich das bike in der entsprechenden Rubrik auch noch ansehen ...
Gruß Frank
  • Benutzeravatar
  • as Offline
  • Site Admin
  • Beiträge: 4731
  • Registriert: Freitag 5. März 2004, 16:34
  • Motorrad: Honda CRF 250 R
  • Lieblingsstrecke: Brünn/Brno
  • Wohnort: Köln
  • Kontaktdaten:

Beitrag von as »

Aber mal ganz ehrlich: Wie wahrscheinlich isset, dass ein "Internetkrimineller" und ein "ordinärer Dieb" so eng zusammen arbeiten oder gar ein und die selbe Person oder Truppe ist? ("Hey, hack mal das REM Buchungssystem, dann habe ich eine schöne Liste für meine Raubzüge?") Das ist doch eher unwahrscheinlich. Ich würde ja unterstellen, dass jemand der einen Server aufmachen kann, nicht mit Deppen arbeiten muss, die Gebrauchtteile von Moppeds bei ebay oder ins Ausland verkaufen.

Und auch wenn hier einige ganz schöne Schätze in der Garage haben - wenn ich mir eine Datenbank von Leuten beschaffe, bei denen sich ein Einbruch lohnt, dann würde ich eher Websites knacken, bei denen es um Geld, Golf, goldene Uhren oder so geht. Die Beispiel sind ggf. nicht perfektm aber Ihr wisst was ich meine: R4F ist ja nicht der Club der Top 100 Reichen Deutschlands, wir verballern ja alle jeden Cent für Reifen ;-)

Die meisten Angriffe sind doch viel weniger inhaltlich vorbereitet als man annehmen könnte und basieren eher darauf, dass beim Scannen von Servern von außen Schwachstellen gefunden werden (so nach dem Motto "Oh, hier ist die Tür nur schlecht gesichert, hier geh' ich mal rein und guck mich mal um). Und wenn Server geöffnet werden wird das zum Glück in den meisten Fällen nur für den Versand von Spam benutzt.

In diesem Fall waren allerdings wohl die User- und somit auch die Bankdaten sichtbar, d.h. Kontoauszüge checken ist auf jeden Fall wichtig und richtig, was allerdings eh generell jeder tun sollte.

So einen Angriff kann man generell nicht 100%ig ausschließen - und es war gut und professionell, dass die Veranstalter (u.a. Speer) nicht versucht haben, das zu verheimlichen, sondern klar und offen kommuniziert haben. Vielleicht liest Dude hier mit? Ggf. könnte der noch ein paar mehr Details sagen (z.B. was man genau weiß, welches Datum ganz genau, was haben die Angreifer auf dem Server nach der Übernahme so gemacht? Spam versendet? Datenbanken kopiert? etc.).

Jetzt steht dort sicher noch Arbeit an (nachdem so ein IT-System einmal kompromittiert worden ist, führt kein Weg an einer kompletten Neuinstallation von Betriebssystem und aller Software vorbei).

Und dann hoffen wir mal, dass das nur chinesische oder russische Scriptkiddies waren, die vor allem Spam versenden wollten oder über den REM Server andere Systeme angreifen und die nicht aktiv nach den Userdaten suchten.
  • Benutzeravatar
  • Daniel84 Offline
  • Beiträge: 803
  • Registriert: Sonntag 16. Mai 2004, 17:36
  • Wohnort: köln

Re: Hacker Angriff auf Buchungs-System

Kontaktdaten:

Beitrag von Daniel84 »

Andre, aber was für ein Interesse hätte ein "normaler" Internetkrimineller denn überhaupt in alle Motorrad Veranstalter Seite einzudringen die das REM nutzen.

Wenn das chinesische Scriptkiddies waren hätten die nicht alle Veranstalerterseiten gecrackt, sondern eine, weil sie von den anderen gar nicht gewusst hätten (außer im Code / Server waren Informationen über die anderen Veranstalter Seiten)
  • Benutzeravatar
  • Daniel84 Offline
  • Beiträge: 803
  • Registriert: Sonntag 16. Mai 2004, 17:36
  • Wohnort: köln

Re: Hacker Angriff auf Buchungs-System

Kontaktdaten:

Beitrag von Daniel84 »

Ok ich muss mich korrigieren. bei den Veranstaltern wird die Buchungsseite über nen frame eingebunden und die liegen ALLE bei race-event management de.
Damit hat sich mein voriger Post erledigt
Antworten