Replace direct gehacked

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • _matt_
  • Registratie: Augustus 2010
  • Niet online

_matt_

Never forget T6

Topicstarter
Even een heads up, ik kreeg net deze mail van webshop replace direct;
Geachte klant,

Wij willen u middels deze e-mail op de hoogte brengen van een inbraak in één van onze servers. Wij voelen ons verantwoordelijk om u als klant hierover zo goed mogelijk te informeren. We hebben samen met specialisten de noodzakelijke technische voorzieningen getroffen om dit soort inbraken door hackers te voorkomen. De precieze problemen en oorzaken van deze inbraak waren tot vanmorgen niet precies bekend bij ons. Hierdoor heeft het naar onze eigen mening te lang geduurd, voordat wij u hiervan op de hoogte konden stellen. Ook heeft de media moeten wachten op antwoord, omdat wij vinden dat het publiekelijk melden van een mogelijk lek in de juiste volgorde en volledigheid plaats moet vinden om meer schade te voorkomen.

Wat is er gebeurd?Onbekende hackers hebben toegang verworven tot een aantal gebruikersgegevens in onze webwinkel. Het betreft hier naam, e-mailadres, gebruikersnaam en wachtwoord. Wij willen u er met klem op wijzen dat er geen betaalgegevens zijn verworven, omdat deze nergens door ons opgeslagen worden. Desalniettemin zien wij natuurlijk de ernst van de inbraak onder ogen en hebben we als replacedirect.nl zijnde van alle bestaande gebruikersaccounts – ongeacht of hier wel of geen gegevens van zijn gehackt – het wachtwoord gereset. Dit nieuwe wachtwoord ontvangt u in een separate e-mail. Ook hebben we uit voorzorg deze e-mail verstuurd naar al onze klanten.

Phishing e-mail Mogelijk heeft u de informatieve berichtgeving omtrent phishingmail op de Nederlandse televisie en via andere kanalen al diverse keren voorbij zien komen. Onderstaande link toont u in het kort wat phishing inhoudt en op welke wijze u zich hiervoor kunt behoeden.

YouTube: Nepmail, daar trapt u niet in

In ons specifieke geval weten we dat de phishingmail zich bij een aantal van onze klanten richt op berichtgeving alsof het afkomstig is van betalingsprovider Paypal. Via deze link vindt u hoe deze phishing e-mail eruit zag (met als onderwerp “Beste [uw naam], Uw rekening is tijdelijk beperkt”).

Wat dient u zelf in de gaten te houden?Ondanks dat uw wachtwoord bij ons versleuteld wordt opgeslagen – wat inhoudt dat er eerst beveiligingscodes gekraakt moeten worden alvorens de hacker deze daadwerkelijk kan inzien – kunnen wij niet garanderen dat de combinatie gebruikersnaam en wachtwoord onbekend is gebleven. Hoewel de kans klein is op eventueel misbruik, willen wij u wel adviseren elke bron op het internet waar u deze zelfde combinatie gebruikt, te voorzien van een nieuwe combinatie door uw wachtwoord daar opnieuw in te stellen.

Meer informatie Uiteraard was onze eerste prioriteit om volledige mankracht in te zetten op het onschadelijk maken van de acties van de hacker, het offline laten halen van de phishing websites (met succes), alsmede het uitvoeren van een volledige risicoanalyse om toekomstige beveiligingsrisico’s geheel in te perken. Mocht u naar aanleiding van dit bericht vragen hebben, kunt u zowel telefonisch als per e-mail contact met ons opnemen. Wij staan op werkdagen voor u klaar tussen 09.00 en 22.00 uur. Bent u inmiddels de dupe geworden van phishing, dan raden wij u aan zo snel mogelijk aangifte te doen bij de politie en ons daar ook over in te lichten.

Met vriendelijke groet,


Mocht je een spammail adres hebben gebruikt, of heb je daar een account ben je nu gewaarschuwd.

[ Voor 0% gewijzigd door _matt_ op 28-05-2012 21:26 . Reden: duidelijker gemaakt wie de afzender was. ]


Acties:
  • 0 Henk 'm!

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Edit : Mijn begripsfout...

[ Voor 106% gewijzigd door Gomez12 op 28-05-2012 22:03 ]


Acties:
  • 0 Henk 'm!

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:44

Koffie

Koffiebierbrouwer

Braaimeneer

Hier ook die mail gehad.
De bedoeling is dus om anderen te waarschuwen informeren dat ReplaceDirect gehacked is, en uit voorzorg alle accounts een password reset gegeven heeft.
Ik twijfelde in het begin ook, maar dan had er wel een phishing link gestaan ipv dat me nu alleen maar info geven.

Tijd voor een nieuwe sig..


Acties:
  • 0 Henk 'm!

  • _matt_
  • Registratie: Augustus 2010
  • Niet online

_matt_

Never forget T6

Topicstarter
Wat koffie zegt, het gaat on een webwinkel.
Ik had het vanaf mijn telefoon gepost, vandaar de korte toelichting.
Cheers, matt

Acties:
  • 0 Henk 'm!

  • TheMatrixHasYou
  • Registratie: Februari 2007
  • Laatst online: 04-08 23:16
Wat dient u zelf in de gaten te houden?Ondanks dat uw wachtwoord bij ons versleuteld wordt opgeslagen – wat inhoudt dat er eerst beveiligingscodes gekraakt moeten worden alvorens de hacker deze daadwerkelijk kan inzien
Om te huilen gewoon. Wanneer stappen bedrijven nu eens massaal over naar een one way hashing (bv sha512 + pepper&salt)? Bij wijze van spreken moet de wachtwoorden tabel standaard op straat liggen, zonder dat dit kwaad kan. Dan weet je dat je de beveiliging op orde hebt ;).

Acties:
  • 0 Henk 'm!

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:44

Koffie

Koffiebierbrouwer

Braaimeneer

Tijd voor een nieuwe sig..


Acties:
  • 0 Henk 'm!

  • Bartjeh
  • Registratie: September 2010
  • Laatst online: 13-10 11:55
Koffie schreef op maandag 28 mei 2012 @ 20:54:
Hier ook die mail gehad.
De bedoeling is dus om anderen te waarschuwen informeren dat ReplaceDirect gehacked is, en uit voorzorg alle accounts een password reset gegeven heeft.
Ik twijfelde in het begin ook, maar dan had er wel een phishing link gestaan ipv dat me nu alleen maar info geven.
Mail hier ook gehad ja. Verder verwijzen de links naar het domein myclang.com (zegt me niks) en heb ik geen gereset wachtwoord ontvangen.

Acties:
  • 0 Henk 'm!

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:44

Koffie

Koffiebierbrouwer

Braaimeneer

http://www.siteadvisor.com/sites/myclang.com/summary/

Lijkt door hun mailsoftware te komen. Idd niet slim om een dergelijke link te gebruiken als je het over phishing hebt.

Tijd voor een nieuwe sig..


Acties:
  • 0 Henk 'm!

  • xoniq
  • Registratie: April 2005
  • Laatst online: 23:58
TheMatrixHasYou schreef op maandag 28 mei 2012 @ 21:09:
[...]

Om te huilen gewoon. Wanneer stappen bedrijven nu eens massaal over naar een one way hashing (bv sha512 + pepper&salt)? Bij wijze van spreken moet de wachtwoorden tabel standaard op straat liggen, zonder dat dit kwaad kan. Dan weet je dat je de beveiliging op orde hebt ;).
Dan heb je de veiligheid op orde???
Het lijkt me heeeeel voor de hand liggend dat we hier uit kunnen gaan van een SQL injection actie of wen variant. Dus dan is die website zo lek als een mandje.
Als de. Veiligheid op orde is, kan je niet eens de tabellen op een ongeldige manier benaderen.
Jammer dat er zoveel sites zijn, die NAW gegevens bewaren, maar de sites niet voldoende beveilen en de gegevens dus automatisch onvoldoende beschermen ..
Het is zo kinderlijk eenvoudig om uberhaubt die eerste laag veiligheid toe te voegen .. Wordt veel te weinig aandacht aan besteed ..

Acties:
  • 0 Henk 'm!

  • WilliamP
  • Registratie: Augustus 2011
  • Laatst online: 13-10 18:07
Moet ik nou voor al mijn website accounts het ww gaan aanpassen? Gelukkig heb ik daar een low tier ww ingevoerd.

Acties:
  • 0 Henk 'm!

  • crazyx
  • Registratie: Juli 2001
  • Laatst online: 09-10 13:44
Je zou sowieso voor elke site een ander wachtwoord moeten gebruiken.

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 17:37

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

TheMatrixHasYou schreef op maandag 28 mei 2012 @ 21:09:
[...]

Om te huilen gewoon. Wanneer stappen bedrijven nu eens massaal over naar een one way hashing (bv sha512 + pepper&salt)? Bij wijze van spreken moet de wachtwoorden tabel standaard op straat liggen, zonder dat dit kwaad kan. Dan weet je dat je de beveiliging op orde hebt ;).
Ik mag hopen dat ze het gewoon wat knullig verwoord hebben in een poging om het in 'jip en janneke taal' op te schrijven. Persoonlijk zou ik die opmerking überhaubt niet in zo'n bericht zetten. Voor degenen die weten waar het over gaat roept het meer vragen op dan dat het antwoorden geeft en als ze het enkel laten bij de opmerking dat ze uit voorzorg een password reset hebben doorgevoerd kraait er waarschijnlijk niemand naar.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • decide1000
  • Registratie: April 2008
  • Laatst online: 05-11-2023
Volgens deze tekst zijn wachtwoorden versleuteld:
http://www.replacedirect.nl/nieuws

Toch goed nieuws dus :)

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 17:37

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

decide1000 schreef op dinsdag 29 mei 2012 @ 16:43:
Volgens deze tekst zijn wachtwoorden versleuteld:
http://www.replacedirect.nl/nieuws

Toch goed nieuws dus :)
Dat was juist het hele punt waar hier op gereageerd werd: versleutelen is wat anders als hashen. Versleutelen resulteert in iets dat ook weer ontsleuteld kan worden, iets wat bij wachtwoorden niet bepaald best practice te noemen is.

Maar goed, de details weten we daar niet van, het zou mij niets verbazen als er wel gehasht werd, maar ze dat gewoon krom omschreven hebben.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr

Pagina: 1