KabelBW Helpdesk Archiv
http://archiv.kabelbw-helpdesk.de/

Kabel BW Helpdesk kurzfristig offline
http://archiv.kabelbw-helpdesk.de/viewtopic.php?f=16&t=5841
Seite 1 von 1

Autor:  Chris [ Mo 17. Aug 2009, 07:49 ]
Betreff des Beitrags:  Kabel BW Helpdesk kurzfristig offline

Hallo liebe Foren Community,

gestern abend, genauer gesagt um 19:02 Uhr und 55 Sekunden hat sich jemand Zugang zum FTP des Kabel BW Helpdesks verschafft und versuchte die Indexseite auszutauschen gegen eine Virusinfizierte Seite mit dem bösartigen Code: 'Trojan.Iframe-9'

Danke für diesen netten kleinen Ansporn, wir werden auch zukünftig unsere Sicherheitsvorkehrung erhöhen.

Die Seite geht heute, später Abend wieder online. Belegungen etc. können via Direktlink weiter ersehen werden.

Falls irgendeiner sich einen Spaß machen will, hier die IP des Angreifers, ich hoffe sie ist fest zugewiesen: 92.47.223.128
_________________
Bild

Autor:  rossy [ Mo 17. Aug 2009, 08:24 ]
Betreff des Beitrags: 

Hallo ,
also wen ich nach dieser IP suche komme ich nach Almaty in Kazakhstan
( http://www.ip-adress.com/ip_lokalisieren/92.47.223.128 ).
Weiß aber nicht wie genau das ist.
Glaube das es ein Proxyserver ist.

Gruß Rossy

Autor:  Scph [ Mo 17. Aug 2009, 08:53 ]
Betreff des Beitrags: 

Ich glaube es handelt sich hierbei wirklich um einen Internet Privat Anschluss...

http://www.db.ripe.net/whois?form_type=simple&full_query_string=&searchtext=92.47.223.128&do_search=Search

Ich hasse solche Script Kiddies

Wie ist der da eigentlich auf den FTP gekommen? Passwort brute force?

Autor:  andy [ Mo 17. Aug 2009, 09:52 ]
Betreff des Beitrags: 

geh ihn erstma gleich ma anzeigen auch bei seinem provider usw.. :)
_________________
Unser Forum ist umgezogen. Neue Adresse:
Http://www.kabelbw-helpdesk.de/forum

Autor:  Kosmos2000 [ Mo 17. Aug 2009, 14:37 ]
Betreff des Beitrags: 

Die Leute scheinen echt keine besseren Hobbies zu haben, als so eine S ....
zu machen und unsere schöne informative Helpdesk Seite zerrstören zu wollen, Chris las Dich von sowas nicht untergriegen. So weisst Du wenigstens wo wieder eine Sicherheitslücke und ich hoffe das der Angreifer, da dann nicht mehr drauf zugreifen kann. [img]images/smiles/006.gif[/img]
_________________
KabelBW Laupheim - Oberschwaben - Ausgebautes Kabelnetz.
PAY-TV Abo mit Sky Film + Sky Welt für 32,90 Euro und
Samsung DCB-I560G Interaktiv-Receiver.

Autor:  trueQ [ Di 18. Aug 2009, 09:41 ]
Betreff des Beitrags: 

Scph hat geschrieben:
Wie ist der da eigentlich auf den FTP gekommen? Passwort brute force?


Vermutlich - und ich tippe mal darauf, dass das Passwort zu einfach war...

daher (Tipp an alle): Passwörter dürfen aus keinem Wörterbuch kommen bzw. dort zu finden sein. Auch Veränderung einzelner Buchstaben reicht da nicht.

Gute Passwörter sind möglichst kryptisch, enthalten sowohl Groß- als auch Kleinbuchstaben, Ziffern und idealerweise auch noch weitere Sonderzeichen.

Achja: 8 Zeichen sind eigentlich zu wenig...

cu

trueQ

Seite 1 von 1 Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/