SmulWeb gehackt?

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • topper007
  • Registratie: November 2002
  • Laatst online: 28-09-2024

topper007

Toppertje !!

Topicstarter
Kreeg zojuist deze e-mail van naar het schijnt Smulweb. Geen idee of zij daadwerkelijk gehackt zijn want nergens staat een bericht op hun website of ergens op Tweakers.net over het voorval.

De bewuste e-mail:

Beste -----,


Afgelopen weekend is Smulweb.nl aangevallen door hackers. Geprobeerd is om gebruikersgegevens te downloaden. Hoewel de oorzaak is verholpen, kan niet met zekerheid gezegd worden of deze aanval gelukt is.

Om veiligheidsredenen hebben wij derhalve besloten om alle bestaande wachtwoorden van onze gebruikers te laten vervallen. Om weer opnieuw toegang te krijgen tot je (favoriete) recepten en restaurants verzoeken we je om een nieuw wachtwoord aan te maken.

Klik hier om je wachtwoord te vernieuwen.

Wij bieden je onze excuses aan voor het ongemak.

Met vriendelijke groet,

Smulweb.nl
Michiel S----



Zouden jullie deze email vertrouwen en op de link klikken om daadwerkelijk het wachtwoord te wijzigen?

Acties:
  • 0 Henk 'm!

  • Beatboxx
  • Registratie: April 2010
  • Laatst online: 26-10-2022

Beatboxx

Certified n00b

wat is de link?

EDIT: Ga gewoon naar smulweb.nl en log in.

[ Voor 60% gewijzigd door Beatboxx op 05-09-2011 21:27 ]


Acties:
  • 0 Henk 'm!

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 12:53
Mja, zal best kunnen. Zonder headers en de link waarnaar wordt verwezen kan je weinig zeggen over of het al dan niet een legitieme mail is.

Acties:
  • 0 Henk 'm!

  • Herko_ter_Horst
  • Registratie: November 2002
  • Niet online
Zeer waarschijnlijk is dit een phishing mail. Ik zou zeer zeker NIET via de link inloggen in elk geval.

@hieronder: als dit een legitieme mail is, helpt Smulweb fijn mee phishing in stand te houden. Links vanuit mails die je vragen om iets met je accountgegevens te doen zouden verboden moeten worden. Mensen moet geleerd worden dat dit potentieel gevaarlijk is en dat je voor het opgeven van gebruikersnaam en wachtwoord altijd gewoon zelf naar de betreffende website moet gaan.

[ Voor 73% gewijzigd door Herko_ter_Horst op 05-09-2011 21:31 ]

"Any sufficiently advanced technology is indistinguishable from magic."


Acties:
  • 0 Henk 'm!

  • topper007
  • Registratie: November 2002
  • Laatst online: 28-09-2024

topper007

Toppertje !!

Topicstarter
De link refereert wel naar het domein van SmulWeb.

De bewuste link:
http://www.smulweb.nl/mai...l%2Fwijzig_wachtwoord.php

Lijkt mij overigens een legitieme link zonder enige vorm van phishing.

Acties:
  • 0 Henk 'm!

  • Frostbite
  • Registratie: Juni 2001
  • Laatst online: 27-08 00:03

Frostbite

🤦🏻‍♂️

Hmm lijkt me toch legitiem.

🎮 Steam
💻 i5 6600k | 16Gb DDR4 | 500Gb + 120Gb SSD | 2Tb HD | Zotac AMP GTX1080 | Dell S2716DG | W10Pro
📱 Samsung Galaxy S22+


Acties:
  • 0 Henk 'm!

  • Bastien
  • Registratie: Augustus 2001
  • Niet online

Bastien

Probleemeigenaar

Dan nog zou je een berichtje op de site zelf verwachten... Zou gewoon via de normale functionaliteit van de site het ww aanpassen, zekere voor het onzekere en heb je geen last van mogelijke boefjes die je account willen misbruiken.

Je privacy is voor het eerst geschonden bij de eerste echo. Daarna wordt het er de rest van je leven niet meer beter op.


Acties:
  • 0 Henk 'm!

  • Herko_ter_Horst
  • Registratie: November 2002
  • Niet online
Er is noch op de site, noch op Facebook, noch op Twitter (noch elders volgens Google) iets te vinden over een zogenaamde hack op Smulweb. Ik zou het zaakje niet vertrouwen zonder bevestiging.

En dus sowieso NOOIT inloggen via een link uit een mail...

[ Voor 14% gewijzigd door Herko_ter_Horst op 05-09-2011 21:37 ]

"Any sufficiently advanced technology is indistinguishable from magic."


Acties:
  • 0 Henk 'm!

  • topper007
  • Registratie: November 2002
  • Laatst online: 28-09-2024

topper007

Toppertje !!

Topicstarter
Zal de medewerker van waaruit de e-mail werd verstuurd wel eens even Googlen. Kijken of hij daadwerkelijk bij SmulWeb werkt en uberhaupt bestaat.

Beetje vreemd dat er nergens iets over te vinden is, niet op SmulWeb.nl en op Tweakers.net

Acties:
  • 0 Henk 'm!

  • Herko_ter_Horst
  • Registratie: November 2002
  • Niet online
topper007 schreef op maandag 05 september 2011 @ 21:37:
Zal de medewerker van waaruit de e-mail werd verstuurd wel eens even Googlen. Kijken of hij daadwerkelijk bij SmulWeb werkt en uberhaupt bestaat.
En dan? Wat je dan weet is dat de naam van de medewerker te Googlen is. Een phisher kan dat dus ook...
Beetje vreemd dat er nergens iets over te vinden is, niet op SmulWeb.nl en op Tweakers.net
Als het een relatief nieuwe phishing-aanval is, is het niet zo vreemd...

[ Voor 32% gewijzigd door Herko_ter_Horst op 05-09-2011 21:39 ]

"Any sufficiently advanced technology is indistinguishable from magic."


Acties:
  • 0 Henk 'm!

  • Spookie
  • Registratie: Mei 2007
  • Laatst online: 06-09 13:23
Ik zal gewoon naar de link gaan inloggen en dan op de site zelf WW veranderen, zonder de links aan te klikken! Ben je redelijk zeker.

Acties:
  • 0 Henk 'm!

  • Herko_ter_Horst
  • Registratie: November 2002
  • Niet online
timgoud schreef op maandag 05 september 2011 @ 21:39:
Ik zal gewoon naar de link gaan inloggen en dan op de site zelf WW veranderen, zonder de links aan te klikken! Ben je redelijk zeker.
Ik zou in eerste instantie gewoon even helemaal niets doen, anders dan gewoon even contact opnemen met Smulweb.

Als de site wel gehackt is, dan geef je de hackers nu mooi je nieuwe wachtwoord.

En inderdaad in geen geval via de link in die mail inloggen.

[ Voor 5% gewijzigd door Herko_ter_Horst op 05-09-2011 21:42 ]

"Any sufficiently advanced technology is indistinguishable from magic."


Acties:
  • 0 Henk 'm!

  • topper007
  • Registratie: November 2002
  • Laatst online: 28-09-2024

topper007

Toppertje !!

Topicstarter
Herko_ter_Horst schreef op maandag 05 september 2011 @ 21:42:
[...]

Ik zou in eerste instantie gewoon even helemaal niets doen, anders dan gewoon even contact opnemen met Smulweb.

Als de site wel gehackt is, dan geef je de hackers nu mooi je nieuwe wachtwoord.

En inderdaad in geen geval via de link in die mail inloggen.
Denk dat wachten inderdaad het meest verstandige is. Hopelijk zetten ze wat meer informatie neer op hun eigen website zodat de kust weer veilig is.

Acties:
  • 0 Henk 'm!

  • troftnom
  • Registratie: Juni 2000
  • Laatst online: 06-09 16:41
Heb die email ook ontvangen, verwacht niet dat het een losstaande phishing email is. Hij is bij mij naar het specifieke email adres gestuurd dat ik daar gebruikt heb (ik maak voor elke website account een uniek emailadres aan). Dus een link met smulweb is er zeker.
Neemt niet weg als de email serieus is dat ze hun kop in het zand steken als ze er niets van op hun website en gerelateerde content zetten....

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:27
Herko_ter_Horst schreef op maandag 05 september 2011 @ 21:28:
Zeer waarschijnlijk is dit een phishing mail. Ik zou zeer zeker NIET via de link inloggen in elk geval.
Je hebt een glazen bol? ;)

Een SmulWeb-account zelf heeft natuurlijk 0,0% waarde voor phishers, afgezien van mogelijk password reuse. Maar dan zou je niet SmulWeb targeten, maar gewoon de klassieke 'Je mailbox wordt afgesloten als je niet NU hier inlogt'.

Gezond verstand toepassen is altijd een goed idee (link controleren, of gewoon even browsen), maar je komt m.i. een tikkeltje te paranoide over. Lijkt me gewoon een bedrijf dat besloten heeft low-profile te blijven betreffende een (mogelijke) compromise. Een artikel op Tweakers/Webwereld/Security.nl helpt ze weinig..

EDIT: En als het inderdaad enkel een 'poging tot' betreft, netjes dat ze een password reset forceren, kunnen een hoop bedrijven nog wat van leren (al is het mogelijk al te laat ivm. password reuse als er werkelijk een database compromised is).

[ Voor 15% gewijzigd door Thralas op 05-09-2011 21:57 ]


Acties:
  • 0 Henk 'm!

  • Switchie
  • Registratie: April 2009
  • Niet online

Switchie

Mr. Evil Genius

troftnom schreef op maandag 05 september 2011 @ 21:49:
Heb die email ook ontvangen, verwacht niet dat het een losstaande phishing email is. Hij is bij mij naar het specifieke email adres gestuurd dat ik daar gebruikt heb (ik maak voor elke website account een uniek emailadres aan). Dus een link met smulweb is er zeker.
Neemt niet weg als de email serieus is dat ze hun kop in het zand steken als ze er niets van op hun website en gerelateerde content zetten....
Valt wat voor te zeggen toch?
Als de schade beperkt is dan is dit een prima oplossing.
Hoeven ze niet direct van de daken te schreeuwen dat ze gehackt zijn :?

'Future proof' (de; v) Verschijnsel waarbij men een dure aankoop rechtvaardigt door innovatie te negeren


Acties:
  • 0 Henk 'm!

  • topper007
  • Registratie: November 2002
  • Laatst online: 28-09-2024

topper007

Toppertje !!

Topicstarter
Hun Twitter vermeldt dat ze bezig zijn met 'werkzaamheden'. Zou kunnen duiden op een daadwerkelijke hack(poging).

https://twitter.com/#!/smulweb/status/110743541201903616

Acties:
  • 0 Henk 'm!

  • troftnom
  • Registratie: Juni 2000
  • Laatst online: 06-09 16:41
Switchie schreef op maandag 05 september 2011 @ 21:52:
[...]
Valt wat voor te zeggen toch?
Als de schade beperkt is dan is dit een prima oplossing.
Hoeven ze niet direct van de daken te schreeuwen dat ze gehackt zijn :?
Mmm, ze geven zelf aan dat ze niet met zekerheid kunnen zeggen of de aanval gelukt is. Je kan dan ook niet met zekerheid zeggen dat de schade beperkt is....

Acties:
  • 0 Henk 'm!

  • jbdeiman
  • Registratie: September 2008
  • Laatst online: 09:40
Ik zou even wachten tot ze aangeven dat ze alles weer onder controle hebben. Als je nu inlogt en de hackers zijn (nog) actief, dan zou ik mijn password ook niet aanpassen. Punt is:
Ze weten je wachtwoord van daar (de nieuwe), maar omdat je (doorgaans, ik ken de website in kwestie niet) ook je originele password moet opgeven voor inloggen en het wijzigen, weten ze die ook.

Ws heb je nog wel ergens andere accounts waar je hetzelfde password voor gebruikt, of iets wat er op lijkt. Even geduld tot men aangeeft dat het veilig is en dan alsnog aanpassen lijkt me het meest veilig. Voor de zekerheid kan je wel wachtwoorden die aan accounts met hetzelfde e-mail adres als bij Smulweb is gebruikt, wijzigen indien deze overeenkomen met het Smulweb account.

Acties:
  • 0 Henk 'm!

  • troftnom
  • Registratie: Juni 2000
  • Laatst online: 06-09 16:41
Op twitter hebben ze nu toch wat neergezet, op de site zelf nog niet.

https://twitter.com/#!/smulweb/status/110981975921262593
Ivm een aanval op onze servers door hackers moeten alle Smulweb leden een nieuw wachtwoord aanmaken. Je hebt hierover een mail ontvangen.

Acties:
  • 0 Henk 'm!

  • Phase
  • Registratie: Mei 2002
  • Laatst online: 30-04-2022

Phase

Supremely Insane

Time is never wasted when you're wasted all the time.


Acties:
  • 0 Henk 'm!

  • Onbekend
  • Registratie: Juni 2005
  • Laatst online: 09:01

Onbekend

...

Dan is het nog steeds niet betrouwbaar dat je die link in de e-mail kunt volgen.

Die hack in die database geloof ik wel. De hackers hebben dus alle e-mailadressen, en kunnen namens Smulweb een e-mail naar alle leden sturen met een link naar een aangepaste pagina. Deze pagina bevat een stukje javascript die automatisch een trojan op de computer installeert. :) Nog steeds hebben niet alle mensen de laatste patch van Internet Explorer erop staan.

Dit is maar een voorbeeld dat hackers erachter kunnen zitten, maar het kan ook best zijn dat Smulweb zelf die e-mail heeft verstuurd. :)

Speel ook Balls Connect en Repeat


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 12:59

TheVMaster

Moderator WOS
Wat ik alleen niet begrijp is dat je, als je via de 'normale' manier inlogt je de vraag krijgt om je wachtwoord te wijzigen. Als je daarna je wachtwoord, nadat je bent ingelogd, opnieuw wilt wijzigen...dan lukt dit niet...vage shit.

Acties:
  • 0 Henk 'm!

  • Herko_ter_Horst
  • Registratie: November 2002
  • Niet online
Een glazen bol is alleen nodig om de toekomst te zien, niet het verleden. En als ik het zeker wist, had ik niet "Zeer waarschijnlijk" gezegd... :)
Een SmulWeb-account zelf heeft natuurlijk 0,0% waarde voor phishers, afgezien van mogelijk password reuse. Maar dan zou je niet SmulWeb targeten, maar gewoon de klassieke 'Je mailbox wordt afgesloten als je niet NU hier inlogt'.
En toch is Smulweb gehackt om privéinformatie te verzamelen.
Gezond verstand toepassen is altijd een goed idee (link controleren, of gewoon even browsen), maar je komt m.i. een tikkeltje te paranoide over.
A little paranoia goes a long way. Het mailtje ziet er precies uit als een phishingmailtje ("Oei, we zijn gehackt. Iedereen moet even via deze link z'n password opgeven"). Juist door het (ten tijde van het versturen van de mail) ontbreken van enig verificatiemiddel in de vorm van een melding op de website of een nieuwsite, kan het geen kwaad het zekere voor het onzekere te nemen en NIET in te loggen via een link uit een mail.
Lijkt me gewoon een bedrijf dat besloten heeft low-profile te blijven betreffende een (mogelijke) compromise. Een artikel op Tweakers/Webwereld/Security.nl helpt ze weinig..
Inderdaad, geroddel en onzekerheid op diverse fora is een veel betere aanpak... ;) Dit soort verhalen komt toch altijd uit (zie Diginotar), kun je beter pro-actief zijn en zorgen dat jij degene bent die het naar buiten brengt.
EDIT: En als het inderdaad enkel een 'poging tot' betreft, netjes dat ze een password reset forceren, kunnen een hoop bedrijven nog wat van leren (al is het mogelijk al te laat ivm. password reuse als er werkelijk een database compromised is).
Op zich is de maatregel prima, maar het middel/de manier waarop niet.

[ Voor 7% gewijzigd door Herko_ter_Horst op 07-09-2011 13:12 ]

"Any sufficiently advanced technology is indistinguishable from magic."


  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:27
Herko_ter_Horst schreef op woensdag 07 september 2011 @ 13:07:
En toch is Smulweb gehackt om privéinformatie te verzamelen.
Ongetwijfeld. Maar dus niet gephished - dan kun je beter een scam toepassen die ook voor niet-smulwebgebruikers werkt.
A little paranoia goes a long way. Het mailtje ziet er precies uit als een phishingmailtje ("Oei, we zijn gehackt. Iedereen moet even via deze link z'n password opgeven"). Juist door het (ten tijde van het versturen van de mail) ontbreken van enig verificatiemiddel in de vorm van een melding op de website of een nieuwsite, kan het geen kwaad het zekere voor het onzekere te nemen en NIET in te loggen via een link uit een mail.
Helemaal mee eens - liever wat paranoia ipv. lukraak overal op klikken, behalve dus dat ik SmulWeb een rare site vind om te phishen.
Inderdaad, geroddel en onzekerheid op diverse fora is een veel betere aanpak... ;) Dit soort verhalen komt toch altijd uit (zie Diginotar), kun je beter pro-actief zijn en zorgen dat jij degene bent die het naar buiten brengt.
Ik wilde het 'low-profile blijven' ook zeker zeker niet aanprijzen - integendeel (DigiNotar..). Ben het helemaal met je eens dat het slecht is om zo'n mailtje de deur uit te doen voordat je een nieuwsbericht op de site hebt staan, of proberen het te verdoezelen - daar leek het eerst op.

[ Voor 12% gewijzigd door Thralas op 08-09-2011 14:17 ]


  • troftnom
  • Registratie: Juni 2000
  • Laatst online: 06-09 16:41
Een wat informatievere email ontvangen inmiddels. :)
Paswoorden waren dus onversleuteld opgeslagen. Sterkte voor degenen die geen uniek email addres en/of paswoord per website gebruiken.
Beste Smulwebber,

Afgelopen weekend is Smulweb.nl aangevallen door hackers. In deze e-mail wil Smulweb u informeren over de gevolgen van deze cyber inbraak.

Wat is er gebeurd?
Afgelopen weekend is via een zogenaamde SQL-injectie toegang verkregen tot de database van Smulweb. Hierdoor hebben hackers toegang gekregen tot bepaalde persoonlijke gegevens van onze gebruikers.

Wat is er gestolen?
Geprobeerd is om de database met inloggegevens te downloaden. We gaan er vanuit dat de hackers de beschikking hebben verkregen over de gebruikersnamen, e-mailadressen en Smulweb-wachtwoorden.

Waren de wachtwoorden beveiligd?
De wachtwoorden van Smulweb waren wel beveiligd, maar werden niet versleuteld opgeslagen. Dit kunt u vergelijken met een woonhuis. De buitendeur was op slot, maar de gegevens lagen niet in een kluis. De hackers hebben hierdoor (mogelijk) de beschikking gekregen over uw Smulweb-wachtwoord.

Na ontdekking van deze cyberinbraak heeft Smulweb direct alle wachtwoorden geblokkeerd en de leden een mail gestuurd met het verzoek om een nieuw wachtwoord aan te maken (heeft u geen e-mail ontvangen, klik dan hier om een nieuw wachtwoord aan te maken).

Wat is het risico dat mijn Smulweb-wachtwoord is gestolen?
Hoewel de hackers het wachtwoord niet meer voor Smulweb.nl kunnen gebruiken, gebruiken veel mensen voor meerdere websites hetzelfde wachtwoord. Het risico is dat de hackers op basis van e-mailadres en/of Smulweb gebruikersnaam eventueel op andere websites toegang kunnen krijgen tot uw gegevens.

Als u op meerdere websites, zoals bijvoorbeeld Hyves of Facebook hetzelfde wachtwoord gebruikt, adviseren wij u dringend om dit wachtwoord zo snel mogelijk aan te passen.

Klik hier om uw Hyves wachtwoord te wijzigen
Klik hier om uw facebook wachtwoord te wijzigen

Ik hoor veel over SSL. Gebruikt Smulweb SSL?
Smulweb gebruikt SSL bij het aankopen van artikelen in onze online shops. Voor het inloggen op Smulweb is gekozen om geen gebruik van SSL te maken. Het wel of niet gebruikmaken van SSL heeft overigens geen invloed gehad op deze inbraak.


Wat heeft Smulweb nu gedaan op het op te lossen?
Smulweb heeft zo snel mogelijk na ontdekking de oude wachtwoorden geblokkeerd en verwijderd van de servers. Daarnaast heeft Smulweb het beveiligingsniveau direct aangescherpt en het gerenommeerde bedrijf Fox-IT ingeschakeld om te zorgen dat de beveiliging van de website de komende dagen uitgebreid nagekeken wordt en waar nodig wordt verscherpt.

Tot het moment dat alles gecontroleerd is, is het op de website niet mogelijk om foto`s en/of afbeeldingen te uploaden.

Zijn mijn gegevens nu veilig bij Smulweb?
Ja, uw nieuwe wachtwoord wordt inmiddels versleuteld opgeslagen. In algemene zin raden wij u aan om voor verschillende webdiensten en websites verschillende wachtwoorden te gebruiken.


Wat kan en/of moet ik zelf doen?
Als u nog geen nieuw wachtwoord op Smulweb heeft aangemaakt, dan dient u dat zo snel mogelijk te doen via deze link.

Wij adviseren u dringend wanneer u voor meerdere diensten of websites hetzelfde wachtwoord gebruikt, dit wachtwoord overal te wijzigen.

Waar kan ik terecht met vragen?
Wanneer u na het lezen van deze informatie nog vragen heeft, dan verzoeken wij u deze per e-mail sturen naar klantenservice@smulweb.nl. Wij proberen alle vragen zo goed en zo snel mogelijk te beantwoorden, maar vragen uw begrip voor eventuele vertraging.

Met vriendelijke groet,

Smulweb.nl
Michiel Slegt

Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 09:10
Wat Slegt (:+) dat er bij wijze van spreken niet eens Base64 of ROT13 is toegepast op de wachtwoorden. Ook al was het systeem nog zo veilig, je mag er IMHO nooit vanuit gaan dat er nooit binnengedrongen kan worden. En wat kost MD5 nu tegenwoordig? Elke php-n00b die net met programmeren begint en z'n eigen CMS wilt maken 'versleuteld' de wachtwoorden zelfs nog met md5.

Acties:
  • 0 Henk 'm!

  • mgizmo
  • Registratie: Januari 2009
  • Laatst online: 00:27
Ik kan inmiddels bevestigen dat ze het klantenbestand hebben kunnen binnenhengelen en zo te zien verkocht hebben ofzo, want ik heb zojuist een spam mail binnen gekregen op dit unieke adres.

Acties:
  • 0 Henk 'm!

  • troftnom
  • Registratie: Juni 2000
  • Laatst online: 06-09 16:41
Yep, ook hier de eerste spam binnen op mijn unieke emailadres bij Smulweb.
Pagina: 1