News K&M Elektronik gehackt, benutzt und jetzt offline

Hacken ist derzeit Mode. Warum auch nicht? Es gibt genug schlecht geschützte Server, Opfer findet man immer. Irgendwann werden es die Firmen schon gerafft haben, und ein bisschen mehr in Sicherheit investieren... Heute heißt es vielleicht noch "warum sollte es uns treffen?", aber je mehr die Sicherheit hochschrauben, desto weniger andere Opfer gibt es :p
 
FatFire schrieb:
Ich zitiere immer mit Copy&Paste (weiß auch nicht warum)
Ist jetzt zwar OT, aber Guttenberg, Koch-Mehrin und wie sie alle heißen taten das auch. Und wussten wohl auch nicht warum. :D
Nix gegen dich, ist nur OT Geblubber und eh gleich im Aquarium. ;)
 
Zuletzt bearbeitet:
Die sollen sich nicht für meine Unannehmlichkeiten entschuldigen - die hatte ich nicht - die mich um Entschuldigung bitte weil sie meine persönlichen Daten verschlampt (sich haben klauen lassen) haben.

Immer dieses hintenrum-formulieren um damit ja nichts definitives zu sagen.
 
legan710 schrieb:
dämliche Reaktion von K&M.
1. Stellungnahme über Facebook, hallo was soll der Mist? sind facebook und twitter jetzt für sämtliche Kunden verpflichtend um zu erfahren was Unternehmen fürn Mist bauen?

für twitter brauch man sich nicht anmelden:rolleyes:
 
PiPaPa schrieb:
Ach du scheinst wohl mehr über die ausgenutzten Sicherheitslücken zu wissen. Klär uns doch mal auf was die Hacker denn simples gemacht haben um ins System einzudringen.

Das hat alles mit Kosten zu tun....
Ich durfte bei der Vorführung unserer Security Abteilung (bin selbst Cisco Netzwerker) beiwohnen, als
sie einen regulären Webserver gekapert haben und das DURCH eine Firewall hindurch.
Alles zu Demonstartionszwecken !
Abhilfe schaffen nur Intrusion Prevention Systems (IPS) Systeme, welche aber sehr teuer sind.
Jeder Kiddy schaft es mit einer regulären Cracker DVD (Backtrack) einen Webserver zu cracken und unter seine Kontrolle zu bringen (Root Zugriff).
Zu den Demonstrationszwecken war auch nur die Backtrack im Einsatz...

Mit IPS war dann das hijacken des Webservers NICHT mehr möglich, da er die Pakete analysiert
und die verdächtigen aussortiert hatte.
Aber noch mal: das kostet SCHWEINE VIEL GELD das Zeugs !!!

Nochmal für die Kiddies hier: Wir reden in dem Fall von CRACKER und NICHT von Hackern!
Wäre auch endlich mal angebracht, das eine Computerseite wie CB das endlich auf die Reihe bekommt !
Das ist schon ECHT peinlich !!!
 
Zuletzt bearbeitet:
der Datenklau hat schon vor über einem Monat stattgefunden, seitdem erhalte ich Mails von einem "Fabian Bois" und anderen "Personen" mit lächerlichen Gewinnmeldungen...
 
Tja, würden die Firmen bei uns ihre Seite haben (ich nenne es mit Absicht nicht Hosten), wären sie auf jeden Fall nicht auf die Art und weise gehackt worden - ich erlaube mir das mal so freiheraus zu sagen. Am falschem Ende gespart oder unwissend was es heutzutage alles an Möglichkeiten gibt, seine Webseite zu präsentieren.
 
Man kann ja bald nirgends mehr was einkaufen. Am besten mann erstellt sich erst gar kein Konto , und bezahlt gleich mit Paypal express. Leider bietet diese anonyme und schnelle SofortZahlung kaum ein Shop an. Und weiter werden die Payal Gebühren auch dem Käufer aufgedrückt. ich weis gar nicht wieviele *.txt Dateien ich schon gesichert habe mit unzähligen Logins von Hardware Shops? Hoffentlich wird das mal bald vereinfacht und sicherer.
 
Danke wieder online :-) Endlich meine Bestellung aufgegeben. So langsam nervt das mit den hakern^^
 
Man könnte alternativ ja auch einfach mal bei der Datensammelwut ansetzen. Nicht für jeden Firlefanz überall die Erstellung eines Accounts verlangen. Zugegeben, die Bequemlichkeit leidet darunter, aber hinterher schreien ja auch alle, wenn ihre Daten flöten gehen.
Bei Bestellung alle Daten eingeben und nach x Stunden/Tagen bzw. bei abgeschlossenem Bestellvorgang werden sie gelöscht bzw. auf ein Minimum reduziert. Alternativ kann man die Daten ja dann auch archivieren, quasi aus der eigentlichen DB extrahieren und woanders lagern (offline z.B.) und nur bei Bedarf (z.B. Reklamation) wieder darauf zugreifen. Bin mir beim letzten Ansatz nicht sicher, ob das mit sämtlichen Datenschutzvorschriften konform geht, aber vielleicht wäre es mal Zeit umzudenken.
 
Schön langsam gehen einem die Hacker auf den Keks wollen die im mom jetzt nur verdeutlichen wie schlecht manche Seiten geschützt sind oder nur zum Spaß, diese Brut gehört ordentlich verfolgt und dafür geahndet.

Ist ja echt schlimm im Moment, gut das ich wenigstens da noch nicht eingekauft habe.
 
Zuletzt bearbeitet:
Als 10.Jahre Stammkunde von K&M großen Dank für die schnelle Reaktion. Die Bestellung wird jetzt zwar online gemacht, bezahlt wird, wie seit Jahren, im Laden direkt an der Kasse ;-)


p.s. Sony dagenen sollte sich schämen
 
Uf also an alle die diese java app erlaubt haben, ihr musst eur PC umbedingt scannen lassen, obwohl das warscheinlich wenig hilft. Dieser Java app heißt in der hacker scene ein "Java Drive-by" durch das elrauben des apps wird ein remote administration tool virus auf dem pc installieret und erlaubt den hacker zugang zu dem pc jederzeit zu kriegen, keyloger, maus und tastatur kontrolle, ist alles dabei. Das schlimmste ist dass dieser virus warscheinlich encrypted ist und ein antivirus erkennt ihn nicht.

Was ihr machen könnt um zu prüfen ob es drauf ist: - Prozesse prüfen nach mekrwurdigen anwendungen
-msconfig.exe started und schauen ob es neue autostart anwendungen gibt
-in die befehlszeile netconfig /a reinschreiben und schauen ob es merkwurdige verbindungen gibt
 
Sicher nervt das, wenn ständig irgendwas gecracked wird.
Das vorgehen ist sicher auch falsch.
Es hätte auch, nachdem man den Webseitenbetreiber auf die Lücke aufmerksam gemacht hat und dieser nicht reagiert, eine Mail an alle Kunden gereicht, in der gewarnt wird, dass ihre Daten nicht sicher sind und sie den Webseitenbetreiber auffordern sollen dies zu ändern. (Soferns nur darum geht sich für mehr Sicherheit einzusetzen.)

Allerdings finde ich nicht, dass man jetzt die Todesstrafe für alle Hacker/Cracker fordern sollte.
Da ja auch jeder privat u.u. dafür verantwortlich gemacht werden kann, wenn er sein WLAN nicht schützt, kann man von Firmen ja auch gesetztlich einen gewissen Grad an Sicherheit fordern.

Oft ist es eben schon ne gigantische Übertreibung überhaupt von "geschützt" und "Sicherheit" zu reden. Zwar nochmal etwas anderes aber trotzdem:
http://ds.ccc.de/vorab/Sicherheitsleck_Infratest.pdf
So ne "Sicherheit" bekommt jeder Praktikant mit nem PHP Einsteigerbuch hin. Also entweder kommt sowas durch totales Unwissen oder Geiz. Da sollte man schon die Betreiber in die Pflicht nehmen, nicht unbedingt höhere Strafen für Cracker fordern.
Der, der damit Geld verdienen will klaut trotzdem. Ob er jetzt nen kleines Bußgeld dafür zahlt oder 15 Jahre Haft drohen.
 
Zuletzt bearbeitet:
Hab mit der bitte meinen Account zu löschen folgende Antwort bekommen (hat keine Stunde gedauert)






Sehr geehrter Kunde,

vielen Dank fr Ihre E-Mail.

Wir haben Sie gem Ihrem Wunsch aus unserer Online-Datenbank entfernt.

Sie sollten nun keine weiteren Emails von uns erhalten.
(Bitte beachten Sie, dass Bestell- und Versandbesttigungen davon auch betroffen sind)

Sollten Sie dennoch Emails erhalten, kontaktieren Sie uns, damit wir die Ursache finden knnen.

Sollten Sie noch Fragen haben, stehen wir Ihnen gerne zur Verfgung.

--------------------------------------------------------------------------
Bitte hngen Sie den bisherigen Mailverkehr, zur leichteren Nachverfolgung, immer mit an.
--------------------------------------------------------------------------

Mit freundlichen Gren

Michael Kaess
-Vertriebsmitarbeiter-

K&M Elektronik AG
Blumenstrae 21
71106 Magstadt

+++ So erreichen Sie uns +++
Fragen an unseren Vertrieb:
Telefon: 07159 / 943 - 111
(Mo-Fr von 09:00 bis 19:00 Uhr, Sa 10:00 bis 15:00 Uhr)
Fax: 07159 / 943 - 222

Spezialtelefon fr Transportschden und Fehlmengen:
Telefon: 07159 / 943 - 284

Fragen an unsere Technik:
Telefon: 0900 / 1777 050 (0,49 EUR/Min)
(Mo-Fr von 09:00 bis 17:30 Uhr)

E-Mail Kontakt:
service@kmelektronik.de

weitere Kontaktmglichkeiten auch aller Filialen im Internet:
http://www.kmelektronik.de



 
@Ameisenmann

Wo die Welt gelandet ist.. zu sagen es ist dumm zu Arbeiten weil mann so wenig verdient.
Arbeit ist nie dumm.

Ich arbeite selbst bei km neben dem Studium und das nur weils einfach SPAß macht mit den Kollegen dort.
Lieber gut gelaunt wenig pro Stunde verdienen als abgefuckt etwas mehr sag ich da nur.

Das nicht jeder gleich viel Ahnung hat ist doch klar.
 
@salvo1987 ja sehe ich auch so, und wenn Du bei der Arbeit auch noch was gelernt hast und ein paar nette Leute kennengelernt hast hat sich das gelohnt.
 
@seebart

ja klar. seitdem man bekannte Probleme mit gewisser Hardware schnell erfährt helfe ich auch im Forum so weit es geht :D
 
Das ist ein offener Krieg der uns hier erklärt wurde und so sollte das auch gehandhabt werden.
Spione sollte mit Hilfe von Fandern im Netz die Ausgangpunkte auswenig machen und dann sollte dort ohne Vorwarnung gestürmt werden. Wer sich bewegt wird erschossen wer nicht kommt in Kriegsgefangenschaft.

Alles andere ist tünef. Die USA machen das schon richtig nur sollten nicht nur Militätische Ziele sondern auch alle Zivilien Ziele unter Militärischen Schutz fallen bei solche Angriffen über das Netz.
Wasserversorgung, Schulen, Stromnetz und Konzerne die der Versorugung dienen usw...

Wir werden hier alle direkt bedroht und das ist kein Spass mehr. Heue K&M, morgen die Wasserversorgung von Berlin und übermorgen ein Atomkraftwerk.

Die Nato sollte hier entschlossen vorgehen egal wo auch immer die Ziele auf der Welt verteilt sind. Dann kann sich auch keiner mehr von denen verstecken. ( früher oder später wird man sie auswendig machen )

Naja lange wird das nicht mehr dauern bis sich die Erkenntniss bei allen Natopartnern durchsetzen wird das dies der einzige Weg ist. Wie gesagt in den USA geht man diesen Weg ja schon und ich hoffe nur das wir uns hier den USA anschliessen werden.
 
Zurück
Oben