Jump to content

Взлом форума


Recommended Posts

Posted

06 ноября  в теме Qt Bitcoin Trader была обнаружена замена ссылок в шапке на вредоносное ПО.

После проведенного расследования стало понятно, что форум был взломан.

По этой причине форум находился 3 дня в оффлайне - мы поднимали на новом сервере форум с нуля, так как часть следов была затерта и не было точных сведений, насколько глубоко смогли проникнуть злоумышленники.

 

Есть достаточно высокая вероятность, что была украдена база форума. Конечно, пароли в открытом виде в базе не хранятся и подобрать их не самая простая задача. Но мы должны предупредить пользователей, что первым делом после восстановления форума стоит сменить пароли у учетной записи. Если вы использовали одинаковые пароли на форуме и любых других сервисах, настоятельно рекомендуется сменить их, и использовать всегда разные пароли.

На новом сервере были внедрены новые методы защиты от атак, которые должны обезопасить ресурс от подобных инцидентов в будущем.

 

Если вы заметите любое странное поведение форума, не стесняйтесь писать об этом на адрес admin@btcsec.com

Что нас не убивает, делает нас сильнее. Мы снова в строю, с улучшенной защитой, и на новом, более мощном сервере.

Posted

Спасибо Вам за оперативную работу и внимательность! Всего доброго.

Posted

этот форум наравне с битталком одно из ключевых мест общения биткоин сообщества,и отсутствие этого форума оказало бы вред сети биткоина.хорошо что все так хорошо закончилось.

Posted

Не могу зайти под старым ником. Заново региться?


о! Зашёл....

Posted

кто пострадал - отпишитесь хоть

кто пострадал в первом посте.

для проверки просмотрите в диспетчере задач процес svhost от имени юзера,(системный процес с таким имени не запускается от имени юзера),сидыт в дериктории ,user\AppData\Roaming\Instal\svchost.exe.

что творит ,все не изветно ,но связыватся черезTCP,port 53953(порт динамический ) ,з голандским сервером 89,284,169,55, роrt:3366.

кто не в курсе в гугло почте есть возможность просдедить все входа ,с указанием айпи ,

в нижнем правом углу ,есть ,,дополнительная информация ,, нажимаем ,в открывщемся окне ,в верхнем правом углу ,еше раз нажимаем ,,дополнительная информация,, в окне ,,Последние действия в аккаунте,, нажымаем открыть ,,последние действия ,, и смотрим заходил ли кто с левых адресов.

Posted

Пожалуйста, сделайте крестик на красном варнинге, который вверху висит. Я всё прочитал, всё сменил. Хотелось бы убрать напоминалку.

Posted

Хм, 6 ноября ломанули форум, а 7 ноября ломанули мой акк на бирже cryptsy.com. Интересно случайность это или закономерность? Впрочем это риторический вопрос. Поддержка биржи отказалась идти на встречу, поэтому утерянного уже не вернуть.

Posted

У меня взломали акк на бтц-е, мыло было тоже что и здесь, акк был не основной и без средств :D

Posted

Еще можно напомнить, что пользовать форумы и другие всеобщие ресурсы лучше в отдельной виртуальной машине, типа virtualbox

Posted (edited)

А каким образом, если ломанули этот форум увели пароли от этого форум, то как могут ломануть другие сайты, форумы,биржи, где использовался адрес этой почты?

Edited by Loft
Posted

@mxmz.in, сэр, вы маньяк.

 

@Loft, подразумевается что если вы использовали одинаковые учетные данные, скажем, тут на форуме и на бирже, то (в случае если злоумышленники получили пароли), они могли распотрошить вашу биржевую учетку.

 

Поэтому нельзя использовать одинаковые пароли. И более того, если вы просто видите что где-то кого-то взломали, для вас это лишняя напоминалка, что неплохо бы сменить пароли на своих учетках. Потому что у некоторых людей пароли не меняются годами.

Posted

Используйте пароли максимальной длины (мода на ограничения пошла, в среднем больше 20 символов не дают использовать), с цифрами, спецсимволами, большими и маленькими буквами, набранный рандомом по клавиатуре. На каждый ресурс, свой такой пароль. Неудобно кажется только в первое время. Потом привыкаешь.

Posted

@OZR, не, ну запоминать рандомные пароли это на грани невероятного и вряд ли кто запоминает десятки рандомных паролей. Я вот стал пользоваться LastPass. Раньше тоже пытался запоминать, но не везде пароли были разные. А теперь везде разные. Цена этого понимания: 40 битков.

Если кто знает ещё какие элегантные способы, чтобы везде использовать разные пароли, озвучьте, плиз.

Posted

Еще можно напомнить, что пользовать форумы и другие всеобщие ресурсы лучше в отдельной виртуальной машине, типа virtualbox

проще использовать sandboxie

 

Posted

@OZR, не, ну запоминать рандомные пароли это на грани невероятного и вряд ли кто запоминает десятки рандомных паролей. Я вот стал пользоваться LastPass. Раньше тоже пытался запоминать, но не везде пароли были разные. А теперь везде разные. Цена этого понимания: 40 битков.

Если кто знает ещё какие элегантные способы, чтобы везде использовать разные пароли, озвучьте, плиз.

Где-то полгода испульзую KeePass, открытый код, есть под разные платформы. Вообщем, замечательные штуки эти менеджеры паролей!

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Замечания и предложения по работе форума

      О любых ошибках или недоделках пишите здесь. Также принимаются любые отзывы и пожелания по изменениям на форуме.

      in Предложения и замечания по работе форума

    • ТОП-идиот-посты форума

      Есть такое явление - http://lurkmore.to/Рак,_убивающий_/b/ По ссыле все описано, диагностика, причины, последствия. В целях нераспространения и спасения форума, предлагаю внести в правила и назначать какое-либо наказание за посты примерно такого содержания: 1." Кто то может подсказать как ускорить подтверждение транзакции с минимальной комсой? Сутки висит- раздрожать начинает, у меня раньше всегда с минималкой за несколько часов подтверждались"   2. "так вообще почему упал есть предположения

      in Клиника

    • Как предотвратить взлом и воровство криптовалюты?

      Вторая часть материала о взломе компьютера Сергея Симановского.   В ней совместно написанные рекомендации по обеспечению безопасности кошельков, первых действиях при взломе и примеры построения архитектур для хранения криптовалют. Мы с Сергеем очень надеемся, что данный материал поможет читателям не попасть в подобную ситуацию и сохранить свои средства в безопасности.   Подробнее: https://bits.media/kak-predotvratit-vzlom-i-vorovstvo-kriptovalyuty/

      in Статьи Bits.media

    • Бездоказательное обвинение в скаме со стороны стороннего форума rootsploit.org

      Публикую этот кейс не как рекламу сервиса и не как спор, а как предупреждение для других проектов. На форуме rootsploit.org нами был размещен информационный топик о сервисе Cryptomonitor. После этого администратор стороннего форума rootsploit.org обратился в официальную поддержку сервиса Cryptomonitor. В ходе переписки со стороны администратора форума был запрошен так называемый "страховой депозит" в размере "от 5k долларов". Каких либо вопросов по работе сервиса, регламенту,

      in Флейм

    • Осужденный за взлом Bitfinex Илья Лихтенштейн досрочно вышел на свободу

      Российско-американский хакер и супруг рэперши под псевдонимом Razzlekhan Илья Лихтенштейн, сознавшийся в краже 120 000 биткоинов с криптобиржи Bitfinex, был досрочно освобожден из тюрьмы. Лихтенштейн сообщил об этом в соцсети Х, пообещав внести значимый вклад в сферу кибербезопасности. Мужчина уточнил, что его освобождение из-под стражи стало возможным благодаря американскому закону о реформе тюремной системы First Step Act, подписанному президентом США Дональдом Трампом во время его первог

      in Новости криптовалют

×
×
  • Create New...