Hannes

unterwasserrugby.org hats mal wieder erwischt.

von Hannes
Sophos: Virus / Spyware

Es ist wie ein DejaVu. Gestern war unterwasserrugby.org mal wieder den halben Tag nicht erreichbar, und heute ist das Forum voll mit Spam Einträgen. Das Brisante ist diesmal, dass nicht etwa ein neuer Benutzer angelegt wurde, um den Spam zu veröffentlichen, nein, es wurde mit dem Admin Benutzer gemacht!

Damit ist für mich zweifelsfrei bewiesen, wovor ich schon bei den Angriffen Mitte letzten Jahres wiederholt gewarnt hatte: Es wurden bei den Angriffen auch Passwörter geklaut. Von der Administratorin wurde dies damals heruntergespielt, hören wollte es sowieso keiner und so ist das Thema untergegangen.

Der Angriff ist übrigens wieder nach der gleichen Masche abgelaufen, eine SQL Injection durch einen seit Mai 2008 bekannten Schädling. Müssen wir uns jetzt wieder auf mehrere solche Angriffswellen einstellen?

Admin macht Werbung für Cialis

Admin macht Werbung für Cialis

Es ist bitter das zu sagen, aber die Betreiberin des Forums hat versagt. Sie versuchte die Wogen zu glätten und hat ihre Benutzer in falscher Sicherheit gewiegt.

Ich rate jedem, der die gleichen Zugangsdaten noch wo anders nutzt, diese (auf diesen anderen Seiten) UMGEHEND zu ändern.

Die Alternative zu unterwasserrugby.org ist inzwischen ja bekannt: Das Unterwasserrugby Forum von uwr1.de

Hannes

4 Kommentare zu unterwasserrugby.org hats mal wieder erwischt.

  1. der_sg schreibt:

    Benutzerdaten ändern funktioniert nicht.

  2. Hannes schreibt:

    Ich nehme an Du sprichst vom unterwasserrugby.org Forum. Die Daten dort zu ändern macht keinen Sinn mehr, die sind ja schon geklaut. Ich meinte, dass man sie da ändern soll, wo man sie sonst noch verwendet. Hab das im Text mal klarer formuliert.

  3. pucicu schreibt:

    Das ist schon nahezu unglaublich und auch ziemlich bedenklich. Das Forum von Tanja ist aber nunmal ziemlich bedeutend (würde ich mal so formulieren). Es durch ein neues Forum (also dieses hier) zu ersetzen würde ja auch bedeuten, einen ganzen Teil unserer jüngeren UWR-Geschichte und -Diskussionen aufzugeben. Vielleicht gibt es aber dazu eine Lösung.

    Was mir z. B. auch bei Tanjas Forum fehlt ist, ein Blick in die Spielergebnisse der vergangenen Jahre. Wenn man das schon digital hat, sollte es kein Problem sein, die auch zugänglich zu machen.

    Schade, daß Tanja keine Zeit mehr für Ihr Forum hat.

    Dieses Forum hier ist ja leider auch noch nicht so belebt.

    • Hannes schreibt:

      Hallo pucicu,
      ich finde es auch (ehrlich) sehr schade, dass Tanjas Forum in den letzten Jahren so nachgelassen hat.
      Und ich habe mir auch schon Gedanken dazu gemacht, wie man die Inhalte bewahren koennte. Die einfachste Loesung waere vermutlich, wenn sie die Datenbank kopieren wuerde, irgendwie kriegt man die dann schon in das neue Forum importiert. Vielleicht laesst sie sich dazu ueberreden, wenn genuegend viele Leute auf sie einreden. Viel Hoffnungen mach ich mir aber leider nicht.
      Dieses Forum zu beleben liegt ganz in der Hand der Benutzer, ich kann es nur anbieten.
      Hannes