Перейти к содержанию

Обнаружен взлом форума


Рекомендуемые сообщения

Ну вот ткрь 2 почты засрались их придется удалять, шас спам базу быстро раскупчт и начнут ломать почты в надежде доступа к биржам мтд

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 240
  • Создана
  • Последний ответ

Топ авторов темы

1 минуту назад, Арчи сказал:

@Аверс 1 Ты хоть представлешь  какие это обьемы ..... 

2 - на мыле стоит 2 факторка. 

так что мыло просто могут спамить безбожно.

в смысле объемы? просматривая базу и выдергивая нужных пользователей? сколько раз читал рекомендацию все ценное держать на незасвеченой почте

Ссылка на комментарий
Поделиться на другие сайты

@polym0rph можно в личку какую я первую почту использовал? Вторая фейк, а изначально вроде на нормальную регал, если не сложно.

Ссылка на комментарий
Поделиться на другие сайты

С сенсорного смартфона капчу невозможно пройти.

Ссылка на комментарий
Поделиться на другие сайты

8 минут назад, maxsun80 сказал:

С сенсорного смартфона капчу невозможно пройти.

В чем конкретно затык? У меня тоже без проблем (огрызок-шестерка)

Ссылка на комментарий
Поделиться на другие сайты

14 минут назад, Аверс сказал:

в смысле объемы? просматривая базу и выдергивая нужных пользователей? сколько раз читал рекомендацию все ценное держать на незасвеченой почте

Наверное Арчи имел ввиду что саму почту практически не взломать (хоть и будет кто-то знать, что она имеет отношение к человеку у которого может есть крипта - дальше это не сильно поможет).

Но так-то согласен, что вероятность фишинговых писем может увеличиться.

 

Ссылка на комментарий
Поделиться на другие сайты

Немного не в тему и возможно старый боян: но на всякий случай имеет смысл провериться (спалился - не спалился): https://haveibeenpwned.com/

 

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, tankist сказал:

Немного не в тему и возможно старый боян: но на всякий случай имеет смысл провериться (спалился - не спалился): https://haveibeenpwned.com/

Пока что "Good news — no pwnage found!" но я знаю точно, что поверяемая почта была засвечена в опасный период.

Ссылка на комментарий
Поделиться на другие сайты

Ну, насколько там база ап-ту-дейт, и есть ли там всё... Но это также относится ко всем форумчанам, мало ли у кого утёк акк (давно уже, с другого ресурса) да вместе с паролем. Который нигде никогда не меняется! ))

Ссылка на комментарий
Поделиться на другие сайты

> Ок, скажите честно, какое количество пользователей это осилят, и какой процент из осиливших захотят заморачиваться? 

Этот вопрос можно задать вообще для любой новой технологии:

  • Вождение автомобиля (да ну его, телега проще и безопаснее).
  • Текстовый редактор (печатная машинка с секретаршей проще)
  • E-mail (да ну его, проще факс отправить, нажал кнопку и готово)
  • Биткоин (да ну его, у меня есть карта Виза)

Скажу честно: Сначала - малый процент. Но по мере утечек и прочих неприятностей, которые малому проценту будут пофигу - этот процент будет расти.

 

> Плюс это никак не защищает от дыр в движке форума или серверов. 

Ну как сказать.. Сертификат, предьявляемый серверу, секретом не является, и если злоумышленник им овладел - использовать его не сможет, в отличие от пароля. Ну а если уже и сам сервер дырявый - тогда да, какой безопасный логин ни делай - толку никакого. Нет смысла утеплять окна в доме без дверей.

 

 

Ссылка на комментарий
Поделиться на другие сайты

На всякий случай не только сменил пароль, но также пробежался по сообщениям в личке и стер оттуда всю личную инфу, которую передавал.

Ссылка на комментарий
Поделиться на другие сайты

Если вдруг я перестану быть вредным и говнистым , и неожиданно перестану ненавидеть правительство РФ , и самое главное - начну писать без грамотических ошибок . То знайте у меня увели ак )

Полиморф Как вообще у негодяев получилось внедрить код ? Дырка в движке ?  Или  тот кто физически присматривает за сервером посторался ?

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, Арчи сказал:

Как вообще у негодяев получилось внедрить код ? Дырка в движке ?  Или  тот кто физически присматривает за сервером посторался ?

Изучаем. Единственно верного ответа на этот вопрос пока нет, к сожалению.

Ссылка на комментарий
Поделиться на другие сайты

@polym0rph https://forum.bits.media/index.php?/profile/77532-krakdima/

Вот кстати чел еще софт рассылал в личку вредоносный, жал жалобу, результата не последовало, врятли связано, но тоже всякие хакеры не спят....

Ссылка на комментарий
Поделиться на другие сайты

      ·−··  ··  −−−  −·  −−···  ····−        ·−−        ··−  ···−  ·−  ···  ·        −−−  −        ·−−·  ·−·  −−−  ··  ···  ····  −−−  −··  ·−·−  −−·−  ·  −−·  −−− 

Ссылка на комментарий
Поделиться на другие сайты

@tanyaor74@yandex.ru да я думаю тут мало кто в восторге.

Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, SimGa сказал:

И в чём сокральный смысл этого действия? )

Если база ушла полностью, то вся ваша личка уже там, и то что вы что-то там удалили ни на что не повлияет,...

Смысл в том, что незачем хранить в личке персональные данные, которые к тому же теперь не нужны.

Ссылка на комментарий
Поделиться на другие сайты

@kryptonice Полез чистить личку..... Аж рука устала пару тысяч или сколько там сообщений, жал выделить все диалоги удалить и так много раз, есть кнопка сразу удалить? Причем общался сам с 3-5 людьми, остальные просто вопросы кидают в личку хз зачем которые в темах обсосаны.

Что по поводу пользователя 

https://forum.bits.media/index.php?/profile/77532-krakdima/

? Может это уже из базы кто-то пошел по аккаунтам и в личку шлет вредоносов? 

Ссылка на комментарий
Поделиться на другие сайты

много лет не советую использовать личку форума.....

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, alzov сказал:

@kryptonice Полез чистить личку..... Аж рука устала пару тысяч или сколько там сообщений, жал выделить все диалоги удалить и так много раз, есть кнопка сразу удалить? Причем общался сам с 3-5 людьми, остальные просто вопросы кидают в личку хз зачем которые в темах обсосаны.

Наверное не сложно найти темы, где передавал свои данные для покупки-продажи или ещё чего, если конечно сам не продавец... Ну и почистить там. Мне не долго получилось.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, tankist сказал:

Немного не в тему и возможно старый боян: но на всякий случай имеет смысл провериться (спалился - не спалился): https://haveibeenpwned.com/

 

А что значит и чего делать, если пишет 
=========
Oh no — pwned!
Pwned on 1 breached site and found no pastes (subscribe to search sensitive breaches)
=========

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, tankist сказал:

Немного не в тему и возможно старый боян: но на всякий случай имеет смысл провериться (спалился - не спалился): https://haveibeenpwned.com/

чот напомнило мне этот сервис )

PS сервис по моей почте пишет, что спалился в списке среди 593 миллионов емэйлов. всё пропало? )

6200.jpg

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Замечания и предложения по работе форума

      О любых ошибках или недоделках пишите здесь. Также принимаются любые отзывы и пожелания по изменениям на форуме.

      в Предложения и замечания по работе форума

    • Инженер по компьютерной безопасности приговорен к трем годам тюрьмы за взлом децентрализованных бирж

      Суд Южного округа Нью-Йорка признал виновным инженера по компьютерной безопасности Шакиба Ахмеда во взломе децентрализованных криптобирж Crypto Exchange и Nirvana и приговорил его к трем годам тюрьмы. Как отметил прокурор США Дэмиан Уильямс (Damian Williams), приговор Шакибу Ахмеду (Shakeeb Ahmed) стал первым приговором за взлом смарт-контракта. Кроме того, Ахмед должен выплатить $12,3 млн и «значительные объемы криптовалют», а также заплатить криптобиржам $5 млн в качестве возмещения ущерб

      в Новости криптовалют

    • Фонд Algorand признал взлом учетной записи гендиректора Стейси Уорден

      Algorand Foundation официально уведомил, что в пятницу, 26 января, страница генерального директора в соцсети Х была взломана и попала под управление злоумышленника. От имени Стейси Уорден (Staci Warden) хакер опубликовал ряд оскорбительных сообщений, напрямую порочащих деятельность фонда, его пользователей и партнеров. После хакер призвал сообщество продать ненужные никому активы Algorand и вложиться в эфир. Неизвестный хулиган изменил биографию Уорден, написав, что она уже покинула Algora

      в Новости криптовалют

    • Взлом Unibot на $560 000 обрушил цену токена более чем на 40%

      Злоумышленники взломали популярный бот в Telegram, используемый для отслеживания сделок на децентрализованной бирже Uniswap. Объем потерь оценивается в $560 000. Команда проекта уже подтвердила факт взлома и приостановила работу платформы.   «Мы столкнулись с эксплойтом на нашем новом маршрутизаторе и приостановили его работу, чтобы устранить проблему. Любые средства, потерянные из-за ошибки на нашем новом роутере, будут компенсированы. Ваши ключи и кошельки в безопасности», — за

      в Новости криптовалют

    • Octus Bridge: Произошел взлом и кража токенов $EVER

      Команда кроссчейн-моста Octus Bridge уведомила пользователей о взломе и краже значительной суммы криптоактивов. Размер ущерба, нанесенного платформе, пока не уточняется. Компания Octus Bridge подтвердила факт взлома и кражи значительного количества токенов $EVER. Администрация призвала пользователей сохранять спокойствие, избегать поспешных действий и не поддаваться спекуляциям.   Децентрализованный кроссчейн-мост Octus Bridge – это продукт команды Broxus. Мультисетевое решение второг

      в Новости криптовалют


×
×
  • Создать...