Strato - Brute Force aanval

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • ZicoDon
  • Registratie: December 2009
  • Laatst online: 05-06 16:12
Hallo!

Afgelopen nacht kreeg ik de volgende mail vanuit Strato waar ik mijn email host:
Er is een brute force-aanval op je STRATO e-mailaccount mailto:xxxxxxxx .nl geconstateerd.

Bij deze aanval heeft de hacker het juiste wachtwoord gebruikt, maar geen toegang gekregen tot je postvak. Onze beveiligingsmaatregelen hebben dat voorkomen. Desondanks betekent het dat je wachtwoord gemakkelijk te raden was óf dat je deze combinatie van e-mailadres en wachtwoord ook bij andere diensten/providers gebruikt. Mogelijk is je wachtwoord daar in het verleden openbaar geworden door een datalek.

Bij een brute force-aanval proberen derden automatisch heel veel verschillende wachtwoorden uit. Ze hopen zo de juiste combinatie te raden. Onze beveiligingssystemen detecteren zulke aanvallen en blokkeren dan tijdelijk de toegang vanaf het gebruikte IP-adres. De aanvaller kan dan niet meer inloggen vanaf dat IP-adres, zelfs niet als hij het juiste e-mailadres en wachtwoord heeft gevonden. Daarover informeren we hem overigens niet.
De mail zit er verder legit uit en er is een phishing mail in de omloop van Strato maar dat gaat niet hierom. Overigens staan er ook geen actie links in de mail dus die ziet er legit uit.

Nu vraag ik me alleen af hoe dit mogelijk is aangezien ik een 128-bit generated password gebruik voor al mijn accounts..

Overigens heb ik Strato ook om een reactie gevraagd.. ben benieuwd.

Feyenoord | Xbox Series X | Fotografie


Acties:
  • 0 Henk 'm!

  • genosis
  • Registratie: September 2003
  • Laatst online: 19-05 13:14
Vooral even reactie van Strato afwachten lijkt me.

Acties:
  • 0 Henk 'm!

  • Kek
  • Registratie: Maart 2007
  • Laatst online: 05-06 13:07

Kek

3flix

Ik lees hier niet dat je wachtwoord ook daadwerkelijk achterhaald is (en je account dus misbruikt is)

een brute-force aanval is niets anders dan heel snel heel veel wachtwoorden proberen. Dit is relatief makkelijk te detecteren en is dus ook actie op te ondernemen. Wat dit bericht nu precies betekend is dus wat onduidelijk...

Acties:
  • +2 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-05 17:27

MAX3400

XBL: OctagonQontrol

Kek schreef op woensdag 30 juni 2021 @ 11:33:
Ik lees hier niet dat je wachtwoord ook daadwerkelijk achterhaald is
+
Bij deze aanval heeft de hacker het juiste wachtwoord gebruikt, maar geen toegang gekregen tot je postvak.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • ZicoDon
  • Registratie: December 2009
  • Laatst online: 05-06 16:12
Ja het wachtwoord is inderdaad juist achterhaald volgens de mail.

Van Strato krijg ik de volgende reactie..
Hartelijk dank voor je e-mail. Graag beantwoord ik je vraag.

Erg vervelend dat dit gebeurd is. Er is altijd wel een mogelijkheid voor hackers om een wachtwoord te kraken helaas. Alles wat gemaakt word door mensen kan ook kapot gemaakt worden door mensen.
Zou niet best zijn als alle wachtwoorden zo makkelijk te brute forcen zijn..

Feyenoord | Xbox Series X | Fotografie


Acties:
  • 0 Henk 'm!

  • pagani
  • Registratie: Januari 2002
  • Niet online
ZicoDon schreef op woensdag 30 juni 2021 @ 11:12:
Hallo!

Afgelopen nacht kreeg ik de volgende mail vanuit Strato waar ik mijn email host:


[...]


De mail zit er verder legit uit en er is een phishing mail in de omloop van Strato maar dat gaat niet hierom. Overigens staan er ook geen actie links in de mail dus die ziet er legit uit.

Nu vraag ik me alleen af hoe dit mogelijk is aangezien ik een 128-bit generated password gebruik voor al mijn accounts..

Overigens heb ik Strato ook om een reactie gevraagd.. ben benieuwd.
Gebruik je dat zelfde 128 bit password ook elders?

Acties:
  • 0 Henk 'm!

  • ZicoDon
  • Registratie: December 2009
  • Laatst online: 05-06 16:12
pagani schreef op woensdag 30 juni 2021 @ 11:41:
[...]

Gebruik je dat zelfde 128 bit password ook elders?
Nee zijn allemaal identiek en opgeslagen in Bitwarden.

Feyenoord | Xbox Series X | Fotografie


Acties:
  • 0 Henk 'm!

  • pagani
  • Registratie: Januari 2002
  • Niet online
ZicoDon schreef op woensdag 30 juni 2021 @ 11:43:
[...]


Nee zijn allemaal identiek en opgeslagen in Bitwarden.
Gok dat je uniek bedoelt.

En je toegang tot Bitwarden is wel secure?

Acties:
  • 0 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
En de computer waar je dit op genereert heeft geen keylogger o.i.d. die alles netjes bijhoudt voor derden?

Acties:
  • 0 Henk 'm!

  • pagani
  • Registratie: Januari 2002
  • Niet online
Wat Sypie zegt. Het klinkt alsof de "hacker" de complete lijst van al je 128 bit wachtwoorden tegen je site aan heeft gegooid. (ik vermoed dat ze niet gegenereerd zijn, dat is wat complex)

Acties:
  • 0 Henk 'm!

  • NiGeLaToR
  • Registratie: Maart 2000
  • Nu online
pagani schreef op woensdag 30 juni 2021 @ 11:54:
Wat Sypie zegt. Het klinkt alsof de "hacker" de complete lijst van al je 128 bit wachtwoorden tegen je site aan heeft gegooid. (ik vermoed dat ze niet gegenereerd zijn, dat is wat complex)
Tis een aanname. Ik zou beginnen bij Strato: ze zeggen dat er toegang is verkregen, maar niet is geweest, door hun beveiligingsmaatregelen. Wat betekent dat? En hoe weten ze dan dat er daadwerkelijk toegang is geweest, of is het volgens hun aannemelijk c.q. grote kans? Of hebben ze een grote lading klanten/accounts waar dit mogelijk is voorgevallen geinformeerd?

Als het zo zou zijn dan is het knap dat ze de toegang precies hebben weten te ontzeggen op het moment dat het juiste wachtwoord geraden werd. Als ze het exacte wachtwoord namelijk wisten, was het niet raden. Als ze random gingen bruteforcen hadden ze hopenlijk cool-down policy's op het inloggen staan met een lockout?

Kortom: begin bij het begin - de e-mail van Strato. Ik vind het nog niet per se aannemelijk namelijk dat TS z'n accounts kwijt is geraakt. Dan zou je wellicht iets meer impact ervaren dan je Strato e-mailaccount.

Listen & subscribe to my Life as a Journey Podcast


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Als naam+wachtwoord bekend waren was er geen brute force geweest, dan was er meteen ingelogd. Er moet dus inderdaad een aantal geprobeerd zijn. Of random - wat bij een 128b gegenereerd password wel even kan duren, en zou ik inderdaad verwachten dat er voor het raden al een blokkade is gezet. Meestal:*

Of inderdaad bijv de lijst uit bitwarden. Al zou ik dan verwachten dat ze niet alleen de passwords hebben.

Kortom: vreemd.

Edit: wachtwoord aanpassen kan nooit kwaad. En natuurlijk, daarbij nooit een link in de mail gebruiken maar zelf naar de site gaan.

[ Voor 11% gewijzigd door F_J_K op 30-06-2021 12:13 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • ZicoDon
  • Registratie: December 2009
  • Laatst online: 05-06 16:12
Wachtwoorden zijn inderdaad allemaal uniek en niet identiek haha..

Bitwarden is secured met 2FA en na afsluiten moet er altijd opnieuw ingelogd worden.
Als mijn Bitwarden compromised had geweest had mijn Strato mail niet de enige plek geweest denk ik met “verdacht activiteiten”.

Keylogger of communicatie met derden is er niet vanuit Bitwarden of de PC/iPhone waar ik toegang heb tot de wachtwoorden. De wachtwoorden genereer ik binnen de applicatie.

Op de mail zelf is overigens niks gebeurd, tenminste geen zichtbare activiteiten.
Wachtwoord heb ik uiteraard direct vervangen.

Het zal een raadsel blijven en zal de komende tijd op de hoede blijven voor andere account.

In ieder geval dank voor het meedenken allen!

Feyenoord | Xbox Series X | Fotografie


Acties:
  • +2 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Strato schreef:
Er is een brute force-aanval op je STRATO e-mailaccount mailto:xxxxxxxx .nl geconstateerd.
Bij deze aanval heeft de hacker het juiste wachtwoord gebruikt, maar geen toegang gekregen tot je postvak.
Knap!
Bij mij komt een "hacker" niet verder dan 3 inlog pogingen voordat het IP wordt geblacklist voor 1 dag.
Stel de hacker heeft 255 IP's tot zijn beschikking, dan zijn dat maar 765 inlog pogingen.
Knappe jongen die dan je 128bit (16 tekens) wachtwoord raad.

Trouwens, jouw '128bit' is niet echt 128bit. Je kan namelijk niet elk ASCII teken in 8bit gebruiken.
Neem aan dat jouw 128bit wordt omgezet naar iets als base32 of base64 om het "wachtwoord raden" nog moeilijker te maken?

[ Voor 3% gewijzigd door DJMaze op 30-06-2021 12:47 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • +1 Henk 'm!

  • JaDatIsPeter
  • Registratie: Februari 2019
  • Niet online
Zonder meer info van Strato giswerk..

Misschien dat Strato van jouw 128 bit wachtwoord alleen de eerste 8 karakters gebruikt.

Of dat Strato gegevens is "kwijtgeraakt" en dat daarop een offline-bruteforce is uitgevoerd, en jouw wachtwoord in theorie ook is gevonden..

Of gewoon een onduidelijke mail van Strato..

Acties:
  • 0 Henk 'm!

  • ZicoDon
  • Registratie: December 2009
  • Laatst online: 05-06 16:12
Ja ben bang dat het niet echt duidelijk zal worden tenzij Strato meer informatie verschaft..

Feyenoord | Xbox Series X | Fotografie


Acties:
  • +3 Henk 'm!

  • ASNNetworks
  • Registratie: April 2011
  • Laatst online: 21-05 14:08
Ik kreeg dit mailtje ook en een klant van mij ook. Beide kregen we dit vannacht. Het vreemde is dat mijn klant dit ook iets van 3-4 weken geleden kreeg. Het was toen al een sterk wachtwoord (20 tekens random) en hebben we daarna aangepast. Nu vannacht was het bij hem weer raak volgens de mail. Lijkt mij wel erg vreemd dat hij 2x in één maand gekraakt wordt, waarbij beide keren een uniek 20 teken wachtwoord is gebruikt.

Bij mij was het de eerste keer. Maar het feit dat jij, ik en mijn klant alledrie vannacht dit hebben gehad, vind ik op zn minst opmerkelijk.

Update: ik heb zojuist Strato gebeld en de situatie uitgelegd. De mail is inderdaad een beetje houterig geschreven (omdat het ooit in het Duits was en dan zo steeds vertaald is etc). Maar zolang ze geen toegang hebben tot je mailbox, is je wachtwoord ook niet gekraakt (wat idd ook echt niet zomaar kan met 20 random tekens en unieke passwords).

[ Voor 23% gewijzigd door ASNNetworks op 30-06-2021 16:49 ]

koop geen eBay/Marktplaats 'digitale' games | games sharen/kopen uit andere Store


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 05-06 17:59

CAPSLOCK2000

zie teletekst pagina 888

Ik vind het een heel vreemd verhaal. De tekst van Strato zegt toch echt dat er een correct wachtwoord is gebruikt. De hele tekst over "makkelijk te raden" suggereert dat ook. En als dan meerdere mensen hier aangeven dat er "veilige" wachtwoorden werden gebruikt dan moet er toch iets aan de hand zijn.

De meest logische verklaring is natuurlijk dat er inderdaad een datalek is namelijk bij Strato zelf, en dat ze wel de wachtwoorden te pakken hebben gekregen maar niet de bijhorende usernames. Dat is de enige combinatie van factoren die ik kan bedenken waarbij je een 'brute force' aanval doet en daarbij correct gebruik maakt van lange random wachtwoorden.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • ZicoDon
  • Registratie: December 2009
  • Laatst online: 05-06 16:12
Vindt het ook een bijzondere gang van zaken, zeker als ik niet de enige ben. Ergens moeten ze die gegevens vandaan hebben. Dat de mail houterig is oké.. maar een vertaalfout vind ik wel iets te ver gaan, ik vind dat er toch duidelijk staat dat het wachtwoord gevonden is. Maar goed..

Trouwens nog een mooi detail, het e-mail adres wat ze probeerde binnen te komen heb ik echt pas net en ook zo goed als geen mails vanuit gestuurd. Koppelingen met derden loopt via aliassen.

Het zou me in ieder geval niks verbazen als er bij Strato aan de achterkant iets niet lekker zit.

We gaan het in de gaten houden..

Feyenoord | Xbox Series X | Fotografie


Acties:
  • +1 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
ASNNetworks schreef op woensdag 30 juni 2021 @ 16:41:
Maar het feit dat jij, ik en mijn klant alledrie vannacht dit hebben gehad, vind ik op zn minst opmerkelijk.
offtopic:
Zoals Scooter in de reclame zegt: "Domain... E-Mail... How much is the phish(ing)?"

Beetje toepasselijk nu.

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • FRANQ
  • Registratie: Juli 2017
  • Laatst online: 07:41
ZicoDon schreef op woensdag 30 juni 2021 @ 18:50:
Vindt het ook een bijzondere gang van zaken, zeker als ik niet de enige ben. Ergens moeten ze die gegevens vandaan hebben. Dat de mail houterig is oké.. maar een vertaalfout vind ik wel iets te ver gaan, ik vind dat er toch duidelijk staat dat het wachtwoord gevonden is. Maar goed..

Trouwens nog een mooi detail, het e-mail adres wat ze probeerde binnen te komen heb ik echt pas net en ook zo goed als geen mails vanuit gestuurd. Koppelingen met derden loopt via aliassen.

Het zou me in ieder geval niks verbazen als er bij Strato aan de achterkant iets niet lekker zit.

We gaan het in de gaten houden..
ik weet dat er al even niet gereageerd is, maar door de vakantie gemist.

Enige tijd geleden had ik ook zo'n mail van strato.
Toen heb ik gekeken op zo'n site of je mail adres in een datalek naar voren kwam, en toen bleek dat dat inderdaad zo was.

heb in dezelfde periode (begin dit jaar) ook een mail gehad van een website dat er klantgegevens van hun waren gelekt. en later ook van een andere site (autodealer)

Na die mails kreeg ik ineens van microsoft de melding dat er was ingelogd op een nieuw device.
En ook van google.
Hierop in dikke paniek alles veranderd met behulp van bitwarden (automatisch gegenereerde passwords)
In 2 weken tijd nog van diverse sites meldingen gehad dat er was ingelogd of dat het wachtwoord zelfs was veranderd.

Ik had passwords waarin de sitenaam voorkwam.
Dus eigenlijk was de helft van mijn paswoord overal hetzelfde.
Als iemand dan door heeft dat de sitenaam alleen verschilt dan vogel je zo de andere paswoorden uit.

Ook had ik 1 email adres overal in gebruik.
Belangrijke zaken heb ik nu op een aparte email.
Mijn google/microsoft/Strato/etc account heeft een andere user email dan mijn tweakers/volvoforum/facebook account.
Zo hoop ik een extra stap te maken naar accounts die meer gevolgen hebben als ze gehackt worden.

Waar mogelijk gebruik ik ook 2 factor authenticatie, helaas werkt strato hier niet mee (zover ik weet)

De mailtjes lijken mij verkeerd opgesteld, want je krijgt NOOIT zo'n mail als je vanaf een wildvreemde computer inlogt met de juiste gegevens.
Het lijkt er dan inderdaad op dat er verkeerde inloggegevens zijn gebruikt.

OF hun beveiliging detecteert vanaf een bepaalde computer tientallen/honderden logins met verkeerde gegevens, en dan 1x de juiste gegevens waardoor ze hem blokkeren.
Dan zou de mail wel kloppen.
Pagina: 1