Jump to content

Атака на форум 09.04.2014


Recommended Posts

Posted

_My7bzV9wAU.jpg

 

Седьмого апреля была опубликована информация о критической уязвимости в пакетах расширения Heartbeat OpenSSL.

К сожалению, я в это время был в поездке и не смог оперативно узнать об уязвимости и исправить ее.

Девятого апреля я залогинился на форуме, чем, предположительно, воспользовался некий злоумышленник и использовал указанную выше уязвимость для перехвата моей сессии.

 

Получив права администратора на сайте, данный злоумышленник не нашел ничего более умного и интересного, чем написать из под моей учетной записи "Я - ИДИОТ", после чего он начал удалять темы с форума.

Заметив это, форум был отключен во избежание утечки  личной информации пользователей.

 

Был восстановлен бэкап от восьмого апреля на новом сервере. Крайне маловероятно, что злоумышленник мог получить доступ а админ-панель или в ОС сервера форума, но было принято решение перестраховаться и все развернуть с нуля.

 

Десятого апреля новый форум был открыт для пользователей. Из-за восстановления резервной копии, к сожалению, были потеряны сообщения и регистрации за последние сутки.

Настоятельно рекомендую всем, кто осуществлял вход на форум с 7 по 9 апреля сменить пароли.

 

Приношу личные извинения всем, кто пострадал из-за этой атаки на форум.

На форуме еще ведутся некоторые восстановительные работы, обо всех замеченных проблемах после восстановления можете писать тут.

А тому скрипткидди, который осуществил столь "гениальную" атаку, я желаю набираться ума и направлять свою энергию в более конструктивное и полезное для других русло.

Posted

Блин, можно же было более полезно использовать админ-доступ. Вот идиот.

Posted

Блин, можно же было более полезно использовать админ-доступ. Вот идиот.

Действительно , наверняка была школота.

Posted

 

 

polym0rph, а поведай плиз секрет, зачем вообще к форуму ходить через ssl? :)

На ранних этапах существования форума пользователи просили внедрить SSL, чтобы уменьшить вероятность просмотра их трафика третьими лицами.

Posted

Класс! А тут бывают достойные юристы? Ведь это ставит любые операции выполненные через клиент-банк под вопрос. И в суде есть некислый шанс выкрутится.

Posted (edited)

У меня не получается сменить пароль. Пишет неверный текущий пароль, хотя он верный. По крайней мере такой сохранен в автозаполнении Хромом.

 

Разобрался :)

Edited by phants
Posted (edited)

Хочется внести небольшое предложение - для ситуаций аппаратного сбоя или удачной попытки взлома форума с последующей переустановкой системы - подготовить какую-нибудь страничку а-ля "На форуме ведутся технические работы, приходите позже" и выставлять её на время проведения работ. А то народ гадает гадает что случилось...

 

 

p.s.

 А тому скрипткидди, который осуществил столь "гениальную" атаку, я желаю набираться ума и направлять свою энергию в более конструктивное и полезное для других русло.

 

Как например продавать рутовые шелл=аккаунты на сервера? :)

Пардон, не сдержался.

Edited by boombastic
Posted

Офигеть. Хакеры с молочными зубами ломают форум о сетевой безопасности криптовалют. Поездки вещь, конечно, полезная.

Posted

Как человек, который тоже держит форум на в своё время популярном ресурсе - предложение делать бекап 2 раза в сутки (ночью и около 5 часов дня) - в случае подобной "задницы" можно сохранить бОльшее количество ценной информации. Несколько раз реально спасало.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Форум mining.ru второй форум отрасли промышленного майнинга

      https://forum.mining.ru/   10 июня 2025 года, в 10:00, Гостиный двор, г. Москва, ул. Ильинка д. 4. Цена билетов: от 4000 р.   Ассоциация промышленного майнинга вновь собирает участников отрасли на масштабный форум, посвящённый регулированию майнинга в России. 4500+ участников огромная экспозона (100 стендов) с компаниями более чем из 30 регионов и иностранных государств 3 сцены с насыщенной программой и 11 тематических сессий 70 топ-спикеров

      in Мероприятия

    • Добавление нового раздела на форум - "Платежные решения"

      Здравствуйте,  @polym0rph   Хотел бы вам предложить создать ветку для "Платежных решений". Например завести раздел: "Платежные решения" Подкатегории: "Обменники", "Прием платежей на сайте", "Массовые платежи", "High-risk платежи", "Виртуальные карты" и т.д. Просто сейчас все платежки живут в разделе "Барахолка" - "Услуги и сервисы". На мой взгляд эта категория очень большая и заслуживает своего полноценного раздела на форуме, уверен что для вас это тоже будет

      in Предложения и замечания по работе форума

    • Цензура на Валера форум (miningclub.info)

      Создал тему в свободном общении, по поводу слака чата, админ тут же ее удалил, создал другую(цензура)- удалил, еще тема-удалил,  на вопрос почему- Короче,http://miningclub.info/ коммерческий проект, с жесткой модерацией и неадекватными колхозниками админами, я поначалу зашел туда, думал норм ресурс, он был бы и норм наверно, если бы Валера был не настолько жаден, а его админы, не настолько тупы. Всем спасибо за внимание.

      in Флейм

    • Подавить большинством: как работает «Атака 51%»

      Некоторые потенциальные угрозы блокчейну стали известны еще на заре возникновения криптовалют, в частности так называемая «Атака 51%». В двух словах: она означает получение злоумышленником достаточных ресурсов для влияния на сеть, включая изменение истории транзакций. Проблема двойной траты (double-spending) и ее возможное решение в контексте одноранговой электронной денежной системы впервые была рассмотрена в Белой книге Биткоина анонимного разработчика (или группы разработчиков) первой кр

      in Новости криптовалют

    • Дезинформация в блокчейне и фальшивые узлы: что такое атака Сивиллы

      Одноранговые сети могут быть подвержены разным видам атак. Что если на рынке криптовалют конкретный запрос в одноранговой сети будет обрабатываться группой узлов, которые окажутся не независимыми, а контролируемыми одним злоумышленником? При таком сценарии мы будем иметь дело с атакой Сивиллы. Параллель с персонажем книги и заболеванием выглядит так: злоумышленник или группа злоумышленников выдает себя за большее число участников сети. Потенциальная жертва в одноранговой (пиринговой) сети м

      in Новости криптовалют

×
×
  • Create New...