WN

WN (https://www.wn.se/forum/index.php)
-   Webbhotell (https://www.wn.se/forum/forumdisplay.php?f=13)
-   -   Webcows angripet enligt IDG (https://www.wn.se/forum/showthread.php?t=24114)

AndreasJ 2007-10-06 02:20

Citat:

defaced

seeing this instead of the real page?
ofcourse you do, it was hacked...


Dan Egerstadt the @security@ guy can go fuck himself
and all backloghaquers can burn in hell
message delivered.

our competitors took "1600" sites, count this hack :)
crime comitted by: OpenSSH && VoIP

Bland annat http://www.efterfesten.se/

Kanske inte är några större sajter, men verkar ju som de hackat en hel del domäner iaf.. Någon som drabbats?

http://www.webmasternetwork.se/uploa...1191640501.jpg

pokerstjärna 2007-10-06 02:31

www.jesper.nu är också hackat

Jag tog mig friheten till att redigera ditt långa inlägg, se screenshoten Thomas klistrade in istället. / Alex

MrMike 2007-10-06 04:10

Vad fan skall man säga :/
Tror samtidigt inte att kulmen är nådd, utan..this is simply the beginning.
Är lyckligtvis själv inte drabbad denna gång.

MrMike 2007-10-06 04:46

Verkar för övrigt som det är Webcows.se / Dependit AB som råkat illa ut.

Thomas 2007-10-06 05:02

2 bifogad(e) fil(er)
....

pokerstjärna 2007-10-06 08:21

Här har jag skrivit upp alla URl till sidorna som blev hackade,det var väldigt många :blink:
har laddat upp detta för historisk syfte.

http://blandatsidan.se/hackad.html

pokerstjärna 2007-10-06 08:30

Citat:

Originally posted by Kjette@Oct 6 2007, 08:26
Bara 3848 st sidor...

Får hoppas dom dyker upp snart, väldigt synd om dom.

Många av dom stora sidorna är tillbaka, synd at sådant ska behöva ske.
Jag förstår inte avd en hacker tjänar på det?

micze 2007-10-06 08:49

Tråkigt.

stakes 2007-10-06 09:29

Någon som vet vad det är för "grupp" som genomfört detta, och vem är "Dan Egerstadt the @security@ guy". Det verkar som någon uppenbarligen vill jävlas rejält med alla svenska webmasters på senare, tråkigt, men det blir väl en läxa lärd förhoppningsvis. Det blir bråda dagar för all säkerhteskonsulter där ute.

Jan Eriksson 2007-10-06 09:37

Såg just att vi har blivit drabbade. Det som har hänt för oss är att DNSer har blivit hackad och domänerna har styrts om mot ett annat IPnr (217.198.150.178). Vår server ser ut att ha klarats sig.

stakes 2007-10-06 09:43

Så har de tagit sig in på någon DNS tjänst "leverantör" då, eller hur fungerar dessa deface attacker?

jonny 2007-10-06 09:50

Är det City Network som drabbats också? efterfesten.se pekar på deras nät.

Citat:

Originally posted by Jan Eriksson@Oct 6 2007, 09:37
Såg just att vi har blivit drabbade. Det som har hänt för oss är att DNSer har blivit hackad och domänerna har styrts om mot ett annat IPnr (217.198.150.178). Vår server ser ut att ha klarats sig.

Så webcows DNS-er har styrt om era sidor till en annan server hos webcows som blivit hackad?

Jan Eriksson 2007-10-06 09:52

Citat:

Originally posted by jonny@Oct 6 2007, 09:50

Så webcows DNS-er har styrt om era sidor till en annan server hos webcows som blivit hackad?

Japp, så är det för oss.

Jan Eriksson 2007-10-06 09:56

Någon som har IP nr direkt till http://dnsmgm.dependit.net, dvs inte det som är nu utan innan DNSerna blev hackade?

Standout 2007-10-06 10:00

Men, vad är det för puckon som sysslar med sådant? Tråkigt att man ska behöva vara orolig för attacker, det känns som om det finns betydligt roligare saker att fokusera på.

Jan Eriksson 2007-10-06 10:16

Citat:

Originally posted by Jan Eriksson@Oct 6 2007, 09:56
Någon som har IP nr direkt till http://dnsmgm.dependit.net, dvs inte det som är nu utan innan DNSerna blev hackade?

Behövs inte. Pratade just med Webcows/Dependit som bekräftade att det var en DNS som hade blivit hackad och de jobbar på att återställa den.

AndreasJ 2007-10-06 10:45

Citat:

Originally posted by Thomas@Oct 6 2007, 04:58
AndreasJ, du borde vara irriterad att inte WN har en redaktion 24/7.

Inressant!

hehe :P




Okej, då vet vi i alla fall vilka det var som de hackade.. Får hoppas att allt ordnar sig för alla då.

Jan Eriksson 2007-10-06 10:50

Alla domäner som fanns med på listan var inte DNS-hackade. Många av våra domäner fungerade perfekt. Ser mer ut som om de har ändrat en del domäners DNS inställningar men dumpat en lista på alla domäner som fanns med på DNSerna som var drabbade.

Adam 2007-10-06 12:53

Börjar bli lite läskigt nu, Dan Egerstad är som bekant säkerhetskonsulten som tog fram ett par ambassadlösenord genom bristande rutiner för dessa ambassader (de skickade all trafik okrypterad till ToR proxys). Läs mer om detta på http://www.derangedsecurity.com/.

Antar väl att dendära turkiska crackergruppen använde samma metoder för att avlyssna trafik varpå de nu inte får så mycket smaskigt efter uppmärksammandet.

micze 2007-10-06 13:42

Hmm man kanske skulle ta en högre utbildning inom datasäkerhet. Känns ju som att det kommer behövas i framtidens Internet.

uffe_nordholm 2007-10-06 13:45

Dan Egerstad är den 'hacker' som för ett tag sedan släppte info om hundra emailkonton till diverse myndigheter runt om i världen. Det visar sig dock att han inte knäckt någons säkerhet, utan helt enkelt lyssnat på den trafik som de drabbade överfört via hans datorer.... Mer info finns på www.derangedsecurity.com.

pokerstjärna 2007-10-06 13:47

Varför har inte media valt att skriva om detta, det är trots allt flera väldigt många sidor som har drabbats + att det finns några stora sidor som är en av dem drabbade tex jesper.nu xperteleven.com

edit: http://sakerhet.idg.se/2.1070/1.123665

MarkusHelin 2007-10-06 14:21

Först proinet och nu webcows?

Vilka blir hackade här näst då?

melin 2007-10-06 14:56

tja.. en bekant till en bekant fick sin dator hackad och rensad :D

han körde nån dc hubb på den och nu är hela hans hårddisk tom. Ska citera min bekanta som citerade sin bekanta "dc hubbar är ju sjukt säkra så jag fattar inte hur detta kunde hända"

Jesper 2007-10-06 14:57

Well, på toppen av isberget eller hur man säger så blev deras DNS-server hackad inatt, vilket medförde att cirka 3 000 siter blev "hackade".

Själv har jag precis bytt dns men det känns ganska oseröst ändå sånna här grejor kan hända.

pokerstjärna 2007-10-06 17:58

Citat:

Originally posted by Jesper@Oct 6 2007, 14:57
Well, på toppen av isberget eller hur man säger så blev deras DNS-server hackad inatt, vilket medförde att cirka 3 000 siter blev "hackade".

Själv har jag precis bytt dns men det känns ganska oseröst ändå sånna här grejor kan hända.

ja jag fick reda på detta med hackningarna när jag skulle in och kolla på videoklipp på er sida i natt :angry:

Vet man inte vem som har gjort attackerna, kan man inte spåra dom på något sätt?
Hoppas ni inte blir arga på mig för att frågan kanske låter dum, men jag kan faktiskt väldigt väldigt lite om sånt här. :(

jonny 2007-10-06 18:32

Spårandet brukar vanligen sluta i en proxy, en anonymitetstjänst eller en "kidnappad" dator.

pokerstjärna 2007-10-06 18:55

Citat:

Originally posted by jonny@Oct 6 2007, 18:32
Spårandet brukar vanligen sluta i en proxy, en anonymitetstjänst eller en "kidnappad" dator.
Låt säga att dom surfar via proxy - kan man inte under några omständigheter spåra upp dom?

fors 2007-10-06 19:47

Vad skönt att det "bara" verkar vara DNS-serverna som har blivit hackade. Då slipper alla drabbade bry sig om att någon har kommit åt deras databas eller att deras filer har blivit raderade.

Alpha 2007-10-06 19:59

Var det folk från Turkiet denna gång också eller? :lol:

MrMike 2007-10-06 20:31

Klart det var. Du vet hur det är..
-Jag skall bara ner till turken och handla lite cigg, Bettan!.
Sen att han är iranier spelar ingen roll.

Xamda 2007-10-06 21:10

Tja, dessa "turkish hackers" och andra obskyra nötskallar har hållt på så här i några år nu.

Kanske skulle vi försöka hjälpa varandra här... Goda tips, ip-listor för spärrning, andra saker som kan förhidnra eller minska risken för skada... Tja?

Vi har egen bitter erfarenhet av liknande, men inte lika omfattande angrepp och man har ju haft några fuktiga fantasier om att fysiskt tillrättavisa dem som stått bakom angreppen.

pokerstjärna 2007-10-06 21:31

Alper: Kan inte säga helt säkert men jag tror det, eftersom jag in på en mindre sida som blev utsatt av denna lista och då så stog det något med muslimsk text och turk hackers.

xamda varför inte bara slå ihop våra skallar och börjar hacka stora turkiska sidor? om det finns några haha?

Mortekai 2007-10-06 23:53

Hmmm...undrar om det är därför jag ser en ökning av attacker mot min server också.....börjar tröttna på att kontakta serverägare som har bus bland sina filer faktiskt...

Hittils i år har jag sett säkert 300-400 olika webservrar som har blivit infekterade och som används för bus som cmd.txt attacker och annat skräp.

Tur att man har säkrat servern ordentligt numera :)

crazzy 2007-10-07 00:29

om alla medlemmar på wn skulle utföra en samlad ddos mot nån turkisk hackarsida, skulle den palla det trycket?

Xamda 2007-10-07 01:36

Antagligen skulle den väl inte det, men tycker nog att det är fel metod.

Jag tänkte vi är många webbhostar här och det borde finnas en hel del som drabbats av sådan här skit och om vi börjar samla kunskapen kanske vi kan försöka stoppa den i framtiden (men kanske inte just genom egna angrepp, även om det är frestande).

Decibel 2007-10-07 02:57

Citat:

Originally posted by Xamda@Oct 7 2007, 01:36
Antagligen skulle den väl inte det, men tycker nog att det är fel metod.

Jag tänkte vi är många webbhostar här och det borde finnas en hel del som drabbats av sådan här skit och om vi börjar samla kunskapen kanske vi kan försöka stoppa den i framtiden (men kanske inte just genom egna angrepp, även om det är frestande).

Ptja, de flesta har väl någon form av blacklist som fylls på kontinuerligt, en sammanslagen sådan kanske.
Både gällande spam och attackerande ip-serier.

Mortekai 2007-10-07 11:44

En spam lista skulle bli nästan överväldigande stor....Bland Invision Power Board användarna finns an ganska stor lista med IP nummer på kända spammare, men den börjar bli ganska stor. Själv har jag 1200+ IP nummer i min IP block, men då pratar vi bara om inbrytningsförsök och felaktiga login....

Jag har dessutom ett par hundra webbplatser som fungerar som basis för olika försök att hacka sig in på en server...

pokerstjärna 2007-10-07 12:35

Lite sena: http://svt.se/svt/jsp/Crosslink.jsp?d=2262...s=rubrik_932172

Xamda 2007-10-07 13:17

Jag är intresserad av ip-serier som använts vid attacker. För min del anser jag att till exempel Turkish Telecom gott kan få hela ip-serier blockerade såvida de inte medverkar till att stoppa dessa dumheter.

Antispam är en sak, men där finns det gott om kommersiella tjänster att tillgå, så icke vad gäller detta hackerpack.


Alla tider är GMT +2. Klockan är nu 20:46.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson