Luckycloud.de down + massiver Datenverlust

Hallo,

falls hier wirklich ein echter Mitarbeiter von Luckycloud.de mitliest, meine Meinung: ihr hattet genau EINE Aufgabe, nämlich die Daten eurer Kunden zu schützen. Dabei habt ihr absolut versagt, was wirklich eine Katastrophe ist. Ökostrom und alles hip in Berlin, bla bla, wenn die Kernkompetenz so daneben geht, keine Chance. Macht eure Firma dicht, schaut euch an, wie es Profis oder gute Startups (Posteo, Mailbox.org) hinbekommen und versucht es in ein paar Jahren nochmal. Meine Daten gehen sicher nicht mehr an euch, no way.

Und zu yoursecurecloud.de: wäre schon komisch, wenn der CEO hier seine eigene Firma bewerben müsste, aber *leider* ist diese Firma die einzige Alternative mit Seafile, sodass es kaum verwundert, dass dieser Name hier öfter aufgetaucht ist.
 
@Bambaataa22
Natürlich hatten wir Backups. Diese waren aber ebenfalls durch den fehlerhaften Patch (zur Beseitigung der Sicherheitslücken von Intel) beschädigt worden. Falls du mehr zu dem Thema wissen willst, wie das alles passieren konnte etc., kannst du uns gerne persönlich im Websupport kontaktieren und dich direkt mit uns austauschen. Damit erhälst du Informationen aus 1. Hand und bist nicht auf Forenbeiträge angewiesen.

@Wadder22

Ansonsten arbeiten wir bereits mit bekannten IT-Experten zusammen (die wir aber namentlich nicht nennen können, damit diese keinen Shitstorm abbekommen) und haben eine sehr steile Lernkurve durch diesen Vorfall. Diese Learnings haben wir direkt in unsere neue Infrastruktur eingesetzt um so eine Situation in Zukunft zu vermeiden. Wir können dich aber vollkommen verstehen, dass dein Vertrauen geschwunden ist, aber dann wäre dein Leiden umsonst gewesen. Wir haben, wie bereits in unseren Emails auch geschrieben, entsprechende Maßnahmen ergriffen, das sowas nie wieder passieren kann. Gerne kannst du uns einfach direkt telefonisch kontaktieren und wir erläutern dir gerne, welche Maßnahmen wir bereits eingesetzt haben und was wir weiterplanen.

Wie schon in meinen vorherigen Beitrag erwähnt, erleiden viele Unternehmen mindestens eine Krise in ihrer Unternehmensgeschichte - so hatte auch Your Secure Cloud einen ähnlichen Ausfall in der Vergangenheit erlitten. Dropbox hatte in den Anfangszeiten massiv Probleme, genauso wie Amazon. Wir sind ein junges aufstrebendes Startup und lassen uns von dieser Sache nicht unterkriegen ---> hinfallen, Krone richten, aufstehen, weitermachen! Wenn du selbst schon mal etwas Eigenes aufgebaut hast, dann kannst du das sicher nachvollziehen.
 
Umso länger ich hier mitlese umso klarer wird mir
lc_user schrieb:
(...) wie das alles passieren konnte etc.. (...)

Ich habe keine Ahnung wer dieser lc_user ist aber der feminine Schreibstil ist ziemlich gleich wie in den Antworten vom Support.
 
Zuletzt bearbeitet von einem Moderator: (Rechtlich fragwürdige Aussage entfernt)
Wie kann man nur so fahrlässig sein und sein System einfach, ohne funktionierendes ausgelagertes Backup, patchen?
Wenn die Backups durch den Patch ebenfalls beschädigt wurden, ist das eben kein Backup!

Naja manche Firmen müssen eben auf dem harten Weg lernen, dass man den Betrieb lieber einstellen sollte.
 
lc_user schrieb:
Nahezu jedes Unternehmen hat mindestens eine Krise in ihrer Unternehmensgeschichte zu verzeichnen. Wir sind nicht die Einzigen. Wir haben jedoch wenigstens ein Monat lang versucht die Daten zu reparieren. Viele Andere hätten die korrupten Daten nicht mal angefasst. Wir hätten auch sofort alles im Griff gehabt, wenn wir keine Datenrettung vorgenommen hätten.

Berlin hat auch die meisten Pleiten... Wo ist euer Firmensitz? https://www.tagesspiegel.de/wirtschaft/insolvenzen-berlin-hat-die-meisten-pleiten/20703098.html

Nokia hatte auch "eine" Krise... Plötzlich sind die von Marktführer zum Krisenunternehmen geschrumpft.

Das bedeutet also, jeder darf scheisse bauen und sagen... " die anderen bauen auch scheisse"... Wie kindisch!

lc_user schrieb:
Chico85, hast du versucht dich mit uns direkt in Verbindung zu setzen und hast diese Problematik angesprochen?
Nicht jeder Kunde war so lange davon betroffen, wie du anscheinend warst, weswegen wir die gesamten Zahlungen nicht pausieren konnten. Wie gesagt, melde dich diesbezüglich einfach bei uns. Wir schreiben dir die Laufzeit gut.

Wieso war ich "anscheinend" betroffen... Ich bin augenscheinlich und nachweisbar betroffen...

Ich habe nicht nur versucht euch zu erreichen, ich habe es auch zwei Mal getan...

Ok... Reden wir über euren Support:

Eure erste Mail kam mit folgenden tollen Aussagen:

"Ich kann Ihnen aber versichern, dass wir KEINE DATEN VERLIEREN WERDEN. ES IST NUR DER ZEITFAKTOR DER HIER EINE ROLLE SPIELT"
"Gleichzeitig im Hintergrund geben Spezialisten Ihr bestes die Daten schnell aber auch Sicher und ohne Verlust wieder für unsere Kunden zur Verfügung zu stellen."

Ich bin mir sicher, dass meine Bibliotheken alle von euch gelöscht werden mussten, weil alle Daten korrupt waren.
Zusätzlich wolltet ihr das PW für meine zweite verschlüsselte Bibliothek.

Ich weiß nicht wie oft ihr das durchgezogen habt, aber ihr habt somit selbst gegen eure Regeln verstoßen. Ihr habt von euren Kunden die PW abgegriffen... Es gibt genug leichtsinnige Kunden da draußen...

Die zweite Mail:

"Guten Abend!

Wir sind gerade bei Ihrer Support Mail angekommen und mussten feststellen, dass Sie Ihren Account gelöscht haben! Das ist wirklich sehr schade!

Seit gestern haben wir eine komplett NEUE Infrastruktur ohne korrupten Datenbestand, die hochperformant und ausfallsicher ist. Wir bitten Sie Ihre Daten (letztmalig!) neu hochzuladen und zu synchronisieren. Wir empfehlen dazu den Seafile-Sync-Client zu benutzen."

Äh, ich habe meinen Account gelöscht, ihr hoffentlich alle meine Daten gelöscht, wie soll ich nun meine Daten "letztmalig" neu hochladen?

"Mit der neuen Infrastruktur und unseren Learnings wird es NIE wieder zu solchen Ausfällen und Situationen kommen."

Ich wette einen Fuffy dagegen! Was sind Learnings? Ich kenne nur lessons learned und key learnings

War YSC vier Wochen down wegen einem Intel Patch für Spectre?
Ich glaube nicht.

Wenn ihr wegen jedem Patch die Bibliotheken löscht, wo kommen wir dahin?

Ich überlasse euch mein Restguthaben den ich bezahlen musste weil ich wegen eurem Debakel meine Daten erneut hochladen musste und somit den doppelten Speicher benötigt/bezahlt habe...


lc_user schrieb:
Mitleid, ist das Letzte, was wir wollen. Was wir wollen, ist konstruktive Kritik, was bei dir leider nicht der Fall ist. Wir verstehen, dass du verärgert bist und uns nicht mehr vertraust.
Wieso sollten wir unsere Kunden "verarschen" wollen? Wir haben immer offen und transparent mit euch kommuniziert und waren stets für Rückfragen da. Gerne kannst du uns kontaktieren, falls du alles nochmal erklärt bekommen möchtest:

Ich gebe euch konstruktive Kritik... Bekommt euren Laden in den Griff und hört auf euch hinter irgendwelchen Floskeln wie "andere Unternehmen machen auch Fehler" oder "YSC mobbt uns dauernd" zu verstecken.

lc_user schrieb:
Wieso hätten wir nicht an unserer Zuverlässigkeit, Stabilität und Verfügbarkeit arbeiten sollen? Falls du es nicht gemerkt hast, die Systeme sind wieder stabil und verfügbar. Mit Zeit wird sich auch zeigen, dass sie auch zuverlässig und sicher sind.
Was sollten wir mit euren Daten anfangen? Wir haben keine auf den kundenoptimierte bzw. individuelle Produkte oder Verträge mit der NSA etc. Das wäre gegen unser Konzept. Es macht kein Sinn, wie du siehst.

Ihr seid 4 Wochen down gewesen, habt allen versprochen, jetzt ist alles wieder tutti, zwei Wochen später waren wieder Daten weg und keiner wurde proaktiv informiert...
Die Daten waren einfach weg... So haben wir es erfahren...

Euer Konzept:
Sag Hallo zum
sichersten Cloudspeicher Deutschlands¹.

luckycloud ist eine verschlüsselte Sync- and Share Plattform für höchste Ansprüche an Sicherheit und Performance.

Meinen Ansprüchen genügt ihr nicht. Am Ende des Tages habt ihr nur einen einzigen Job, nämlich meine Daten sicher zu verwahren, sodass ich keinen Verlust durch dritte oder euch erleide...
 
lc_user schrieb:
@Bambaataa22
Natürlich hatten wir Backups. Diese waren aber ebenfalls durch den fehlerhaften Patch (zur Beseitigung der Sicherheitslücken von Intel) beschädigt worden.

Dämlicher gehts ja wohl nicht... ohne Worte... :freak:
 
Das wurde alles schon einmal mitgeteilt, ihr wiederholt euch. Alle Argumente wurden ausgetauscht.
Ich wüßte zwar nicht welche neuen Erkenntnisse zu erwarten sind, aber ausschließlich dafür bleibt der Thread offen.
 
Für gibt es momentan nur folgende Lösungen:
1) Mein NAS läuft jetzt 24/7 durch aber ist wenigstens ausfallsicher
2) HiDrive von Strato (aber kein 2FA), 100GB für 2,- mtl.
3) x-beliebige Cloud mit boxcryptor (oder ohne Schutz. Was kann schon passieren ausser, dass die Daten plötzlich gelöscht werden beim patchen)


---------------------------------------------

Liebes Luckycloud Team,

welche meiner Mails oder Postings hier habt ihr als Willenserklärung oder Erlaubnis aufgefasst mich jetzt auch noch per persönlicher Mail zu kontaktieren?

Nochmals zur Erläuterung: Durch meine Kündigung sind die von mir hochgeladenen Daten zu löschen und meine Kundeninformationen gemäß rechtlicher Aufbewahrungsfristen zu archivieren aber nicht für irgendwelche banalen und sinnlosen Mails zu verwerten.

Hallo lieber Her / Chico85

Wir wollten uns einmal direkt mit Ihnen in Verbindung setzen.

Gibt es denn bei Ihnen jetzt noch Klärungsbedarf oder haben Sie noch offene Fragen, welche wir ihnen beantworten können? Sie wissen wir haben immer ein offenes Ohr für Sie gehabt und haben das auch immer noch!

Wir bitten darum, Ihre Fragen zukünftig direkt an uns zu richten und über keine Umwege zu gehen, hier erhalten Sie Auskunft aus 1. Hand!


Viele Grüße der Support

Ich will keine weiteren Informationen! Auch nicht aus erster Hand. Macht euch keine Sorgen, ein Forum ist für mich kein Umweg.

Datenschutz, Datensicherheit, einhalten eigener Versprechen und Privatsphäre scheinen nicht eure Stärke zu sein.

In jedem Unternehmen lernt man, dass man sein Unternehmen nur mit großer Vorsicht repräsentiert. Hier sehen wir wieso...
Ergänzung ()

Ihr wollt einfach nicht zugeben, dass ihr wieder alles gelöscht habt
Liebe luckycloud Nutzer

Am 28.02 ab 19 Uhr wurden wir gezielt und massiv Angriffen. Leider wird luckycloud über das Wochenende offline bleiben müssen.

Die Angreifer konnten keine Daten entwenden, oder einsehen, da alle Daten von uns verschlüsselt abgelegt werden. Leider wurde bei diesem Angriff ein Teil unserer neuen Hardware irreparabel Zerstört.

Wir sind alle sehr traurig darüber, wie sich die Dinge in den letzten 2 Monaten entwickelt haben, Wir müssen uns nun komplett neu aufstellen, um über diese schwere Zeit zu kommen.

Wir halten Sie mit täglichen Updates auf dem neuesten Stand.


Mit freundlichen Grüßen / Best regards
 
Hardware zerstört durch einen Cyberangriff? Ich bin entsetzt und sprachlos. Da käme ja nur eine PDOS-Attacke in Frage, die direkt die Firmware von netzwerkaktivierten Geräten zerstört, oder? Also ich bin seit 25 Jahren digital unterwegs und vernetzt, diese Anhäufung von Havarien der letzten Wochen habe ich nicht nicht erlebt und diese ist signifikant erhöht, hier leidet das Vertrauen erheblich und die Versprechen werden nicht eingelöst (hochperformant und ausfallsicher).
 
Leider keine Erfahrungen damit, aber hast du eventuell eine Rechtsschutzversicherung?
Eventuell dort einmal beraten lassen.
 
Eine Rechtsschutzversicherung brauche ich dafür nicht...

Aber ich finde es sehr amüsant... Erst war die Repräsentantin von Luckycloud sehr redselig, aber wenn man das ganze Datenschutzkonzept kontrovers diskutiert, wird sie sehr ruhig.

Ich bin nach wie vor der Meinung, dass da etwas nicht ganz konform den eigenen Prinzipien verläuft.
Lange nachdem ich gekündigt habe, bekomme ich noch Informationen zu meinen Daten...

Die Löschung der gespeicherten personenbezogenen Daten erfolgt, wenn Sie Ihre Einwilligung zur Speicherung widerrufen, wenn ihre Kenntnis zur Erfüllung des mit der Speicherung verfolgten Zwecks nicht mehr erforderlich ist oder wenn ihre Speicherung aus sonstigen gesetzlichen Gründen unzulässig ist.
... just saying...

PS:
Meine Bitte um Bestätigung, dass alle meine Daten gelöscht worden sind, wurde zwar gelesen (Lesebestätigung) jedoch nicht beantwortet...
 
Das beste ist, man bekommt nicht mal die Zeit gutgeschrieben von dem Laden. Wer kennt eigentlich noch eine Cloud die Daten Verschlüsselt speichert und wo man auch die Ordner mit einem Passwort schützen kann?

PS: Laut eMail war es ein DDOS angriff^^
 
Zuletzt bearbeitet von einem Moderator: (Rechtlich fragwürdige Aussage entschärft)
Wenn ich das so sehe, dann ist yoursecurecloud das gleiche wie un luckcloud bzw umgekehrt. Server in Deutschland, End zu End Verschlüsselung und Ordner haben ein Passwort.

@NotLucky: Scheint es noch zu geben, fragt sich nur wie lange. Die Einen bekommen die Info das ein Angriff die Hardware zerstört hat, ich habe eine Mail bekommen das die einen Angriff abgewehrt haben und die Daten mal wieder weg sind.

Aber es trotzdem schön zu sehen das der Abrechnungsserver nichts abbekommen hat. Die Zeit Läuft kontinuierlich runter bis zur nächsten Rechnung.
 
Chico85 schrieb:
Ich glaube ich muss mir rechtlichen Beistand holen.
Ich habe ein sehr schlechtes Gefühl was meine Daten angeht.
Hat jemand Erfahrung diesbezüglich?

Hast du denn deine Daten in einem verschlüsselten Ordner oder einem ohne Kennwort gespeichert? Bei ersterem würde ich mir auf jeden Fall weniger Sorgen machen. Über Google ist auch vom Hersteller was zur Sicherheit der Verschlüsselung zu finden.
 
Zuletzt bearbeitet:
Ich hatte ein paar Daten verschlüsselt jedoch nach der ersten downtime meine Daten klar hochgeladen um schneller wieder ranzukommen. Später in aller Ruhe alles neu konfigurieren. Damals war ich noch Fan von luckycloud. Vorher kam jedoch die nächste downtime und meine Kündigung.
 
Ich hätte von Anfang an die Finger davon lassen sollen.
 
Zuletzt bearbeitet von einem Moderator: (Abschnitt entfernt, weil sagtest du bereits ;-))
Zurück
Oben