Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5
PILNE: Naruszenie bezpieczeństwa forum
Technik Forum/Serwera
Technik Serwerów
Odznaka Generała Odznaka Rekruta Tydzień z nami Technik Pierwszy Post
Steam
chee_cloud
Wiek
24
Płeć
Kobieta
Posty
34
Wątki
4
Reputacja
13
Dołączył(a)
Apr 2025
Exclamation  Wczoraj, 13:50 (Ten post był ostatnio modyfikowany: Wczoraj, 19:20 przez angelikanull.)
[Obrazek: f8JdQO2.png]


 W dniu 28 maja 2025 roku wykryliśmy naruszenie bezpieczeństwa na naszym forum.
Doszło do nieautoryzowanego dostępu do bazy danych przez użytkownika @ Tymek .
Dodatkowo na serwerze zostało znalezione nieautoryzowane oprogramowanie typu shell, które mogło być wykorzystane przez intruzów.
 

 
Wymagane działania:
 
Zmianę hasła do konta na forum
Zmianę hasła we wszystkich innych serwisach, gdzie używacie tego samego hasła
Monitorowanie kont e-mail pod kątem podejrzanej aktywności

 Potencjalnie skompromitowane dane:
 
Nazwy użytkowników (loginy)
Adresy e-mail
Hasła (zahashowane)
 


Przepraszamy za powstałe niedogodności.
"Brak wiedzy to nie jest to, że jesteś słaby/a, po prostu jesteś leniwy/a."

Jeśli nie dostaniesz odpowiedzi, to znaczy, że jestem zajęta albo mnie aktualnie nie ma przy komputerze.
Masz jakieś pytanie? Napisz do mnie prywatną wiadomość bądź skonsultuj się ze mną poprzez GG (80176689).

Szybkie odnośniki: Błędy Forum | Propozycje Forum | Błędy i Propozycje DD2

[Obrazek: zIsoaoh.png]
[Obrazek: GdUV1zY.png]
Technik Forum/Serwera
Technik Serwerów
Odznaka Generała Odznaka Rekruta Tydzień z nami Technik Pierwszy Post
Steam
chee_cloud
Wiek
24
Płeć
Kobieta
Posty
34
Wątki
4
Reputacja
13
Dołączył(a)
Apr 2025
7 godzin(y) temu
[Obrazek: dZc9FvW.png]
  1. 6 stycznia 2025 roku - 16:22 - zostało zainstalowane złośliwe oprogramowanie Hauru Shell przez byłego technika w plikach silnika MyBB
  2. 28 maja 2025 roku - 23:30 - zostały zauważone anomalie na forum (nadawanie rank użytkownika, modyfikacja tematów), które nie znajdywały się w logach
  3. 29 maja 2025 roku - 01:00 - zostało zmienione hasło do bazy danych MySQL
  4. 29 maja 2025 roku - 10:00 - zostały zauważone kolejne anomalie na forum (odbanowanie użytkownika)
  5. 29 maja 2025 roku - 11:00 - przejrzenie logów otrzymanych od właścicieli hostingu współdzielonego i znalezienie anomalii
  6. 29 maja 2025 roku - 11:30 - przeskanowanie wszystkich plików na serwerze WWW i znalezienie złośliwego oprogramowania datowanego na 6 stycznia 2025 roku
  7. 29 maja 2025 roku - 11:45 - usunięcie złośliwego oprogramowania i poinformowanie administracji
  8. 29 maja 2025 roku - 12:50 - poinformowanie użytkowników o naruszeniu integralności serwisu
  9. 29 maja 2025 roku - 13:30 - ponownie zaktualizowane hasło do bazy danych
  10. 29 maja 2025 roku - 23:00 - zmiana systemu hashowania haseł na bezpieczniejsze
  11. 30 maja 2025 roku - 00:00 - zebranie finalnych informacji na temat zdarzenia, weryfikacja w logach, że uzyskanie dostępu do bazy danych zostało na 100% spowodowane przez użytkownika za pomocą złośliwego oprogramowania
"Brak wiedzy to nie jest to, że jesteś słaby/a, po prostu jesteś leniwy/a."

Jeśli nie dostaniesz odpowiedzi, to znaczy, że jestem zajęta albo mnie aktualnie nie ma przy komputerze.
Masz jakieś pytanie? Napisz do mnie prywatną wiadomość bądź skonsultuj się ze mną poprzez GG (80176689).

Szybkie odnośniki: Błędy Forum | Propozycje Forum | Błędy i Propozycje DD2

[Obrazek: zIsoaoh.png]
[Obrazek: GdUV1zY.png]
Skocz do:

Użytkownicy przeglądający ten wątek: trove, 2 gości
Użytkownicy, którzy przeglądali ten wątek: AdreN11, Adrian, angelikanull, Anonymous, Blitz_krieG, Bufen, Bufenkowa, Chivigara, Doster, EliteSpartan, Hiroo, NibyGrafik, Plays, Terminator, trove, Tymek, Tytan2131 , V-KA, Wyśmienicie, _Trzymaj_Me_Kule_