Das Forum wurde auf die aktuellsten Server und Datenbankversionen aktualisert und auf einen schnelleren Server verlegt.
Solltet Ihr auf technische Probleme stossen bitte um Info entweder an admin@pulverdampf.com oder telefonisch an 0043 676 5145029 (gewo), danke.

Pulverdampf Server Hack 22.09.2025

Alle Neuigkeiten rund ums Forum: Infos zu neuen Features, neuen Unterbereichen, Veranstaltungen für Forumsmitglieder und vieles mehr. In diesem Bereich können nur Admins und Moderatoren neue Themen erstellen!
Antworten
Admin
.50 BMG
.50 BMG
Beiträge: 543
Registriert: Mi 28. Feb 2018, 11:28

Pulverdampf Server Hack 22.09.2025

Beitrag von Admin » Mi 24. Sep 2025, 17:21

Wie ihr vielleicht bemerkt habt war das Forum ab Montag Abend bis Dienstag vormittag offline.

Trotz aktuellester Serverversion, aktuellster Datenbankversion, aktuellster Forensoftware und allen Sicherheitsupdates und -patches konnte ein Angreifer über einen bisher nicht öffentlich bekannten Exploit das Forum übernehmen, die Server und Forumssoftware inkl. Datenbank und aller Daten löschen und alle Backups überschreiben.

Wir haben nach Abschluss des Hacks das "übliche" Erpresser Email erhalten, dass wir via Kryptowährung unser Daten zurückkaufen können. Das Angebot haben wir nicht angenommen.

Da wir nicht nur die üblichen Backups am Liveserver haben sondern auch automatisiert täglich manuell gescriptete Non-Standard Offline-Backups ziehen welche auf einem externen Server entfernt gesichert werden hat sich der Datenverlust im Forum auf ca einen Tag und der finanzielle Verlust für das Löschen der verbliebenen Daten und Programme, neu aufsetzen und Backups einspielen sowie Programmiermassnahmen um über das verwendete Backdoor nicht mehr auf den Server zugreifen zu können auf einen knapp vierstelligen €urobetrag ergeben.

Aus Sicherheitsgründen wurde eine Data-Breech Meldung gem. §33 Abs 3 DSGVO erstattet, eine entsprechende polizeiliche Anzeige erstatten wir heute Abend.

Es wurden zur Sicherung unseres Datenbestandes einige zusätzliche Massnahmen getroffen deren Inhalt hier offenzulegen unsinnig wäre.

Sorry für den Ausfall, aber ich denke wir sind hier mit einem blauen Auge davongekommen.

Admin
Kontakt zum PDSV - Pulverdampf Schützen Verein bevorzugt per Email an verein@pulverdampf.com

Benutzeravatar
9x19
.223 Rem
.223 Rem
Beiträge: 299
Registriert: So 10. Feb 2019, 17:13

Re: Pulverdampf Server Hack 22.09.2025

Beitrag von 9x19 » Mi 24. Sep 2025, 18:57

Unfassbar wie skrupellos Verbrecher vorgehen um Leute zu erpressen.
Danke fürs Wiederherstellen des Forums.
Bin verärgert, daß es solche miesen Leute gibt...ich weiß, die Chancen sind vermutlich gering, aber ich hoffe trotzdem daß die gefasst werden. Gut, daß Anzeige erstattet wurde! Leider machen das viele Firmen....und vor allem Privatpersonen nicht.
:evil:
:at1:

Online
ColtPhyton
.357 Magnum
.357 Magnum
Beiträge: 75
Registriert: So 14. Apr 2024, 18:48

Re: Pulverdampf Server Hack 22.09.2025

Beitrag von ColtPhyton » Mi 24. Sep 2025, 19:27

Ich möchte mich hier explizit für euren Einsatz und persönlichen Engagement für dieses Forum bedanken.
Ich weis aus eigener Erfahrung welchen zeitlichen Aufwand es bedeutet so ein Forum in dieser weise zu betreiben, nochmals viele Dank dafür.

Poirot
.50 BMG
.50 BMG
Beiträge: 1025
Registriert: Mi 8. Jul 2015, 13:11

Re: Pulverdampf Server Hack 22.09.2025

Beitrag von Poirot » Mi 24. Sep 2025, 20:38

9x19 hat geschrieben: Mi 24. Sep 2025, 18:57 Unfassbar wie skrupellos Verbrecher vorgehen um Leute zu erpressen.
Nachdem immer mehr vernetzt wird, sieht die Zukunft nicht besser aus.
Ich warte nur darauf das auch Autos von Hackern lahmgelegt werden und erst wieder nach Zahlung zum fahren gebracht werden können.

Respekt an die Forenleitung für den guten Job.

FdH22
.50 BMG
.50 BMG
Beiträge: 1669
Registriert: Mo 2. Mai 2022, 21:28

Re: Pulverdampf Server Hack 22.09.2025

Beitrag von FdH22 » Mi 24. Sep 2025, 21:45

Ich hab leider zum IT know how nicht so viel Wissen, sage aber gerne der Forumsleitung meinen Dank für die Bemühungen! :clap: :clap: :clap:

gewo
.50 BMG
.50 BMG
Beiträge: 37251
Registriert: Mo 10. Mai 2010, 12:09
Wohnort: Wien
Kontaktdaten:

Re: Pulverdampf Server Hack 22.09.2025

Beitrag von gewo » Mi 24. Sep 2025, 21:54

Grundsätzlich war das nicht überraschend.

Wir sind vom Thema her sehr exponiert.

Wir sind technisch gesehen schon „relativ“ gross und damit ein „lohnendes ziel“ für hacker aller art, sowohl finanziell als auch vom ego her. Ein forum mit 10.000 usern und knapp einer million beiträgen zu knacken bringt mehr „ansehen“ und evt cryptokohle als ein forum mit 60 leuten zu hacken.

Es war eigentlich nur eine frage der zeit um ehrlich zu sein.

Zum glück haben wir uns nicht nur auf vorgefertige loesungen verlassen sondern haben bei den backups noch ein zusätzliches sicherheitsnetz hinzugefügt.

Ein wenig überraschend für mich ist dass ein hack bei komplett aktuellen versionen und patches moeglich war.
In meinen albtraum szenarien hätte ich eher gedacht das wir mal nicht schnell genug mit einem sicherheitsupdate oder so sind….

Komplett verhindern lässt sich sowas leider nie. Wir haben jetzt noch zusätzlich versucht den „Zaun“ noch höher und stärker zu machen, ich hoffe das hilft.
doubleaction OG, Wien
Bitte keine PN, ggf. Email info{@}doubleaction.at oder Tel 0676-5145029
Angebote gültig so lange der Vorrat reicht. Irrtum vorbehalten
Auf Anfrage sind Warenausfolgungen über Partner in OÖ, Slzb., Tirol und der Stmk. möglich.

Benutzeravatar
Don Corleone
Supporter .950JDJ
Supporter .950JDJ
Beiträge: 592
Registriert: Mi 11. Aug 2010, 09:52
Wohnort: 37.818907, 13.302827

Re: Pulverdampf Server Hack 22.09.2025

Beitrag von Don Corleone » Do 25. Sep 2025, 07:32

Vielen Dank für euren Einsatz!
In Sicilia le donne sono più pericolose che sparare ai ferri!

befluegeltkostbarer
.223 Rem
.223 Rem
Beiträge: 228
Registriert: Mo 20. Feb 2023, 14:19

Re: Pulverdampf Server Hack 22.09.2025

Beitrag von befluegeltkostbarer » Do 25. Sep 2025, 07:38

hash = Argon2id(password, salt=random(16B), time_cost=3, memory_cost=65536kB, parallelism=4)

Ich hoffe ihr habt unsere Daten in etwa so gespeichert?

Benutzeravatar
eierkopf
.223 Rem
.223 Rem
Beiträge: 230
Registriert: Do 19. Jun 2014, 12:55

Re: Pulverdampf Server Hack 22.09.2025

Beitrag von eierkopf » Do 25. Sep 2025, 08:39

Serversoftware mit php kann einige Risiken beherbergen (nicht das ich das jetz schlecht finde, betreibe selber Seiten mit php).
Softwarefehler (Zerodays), config, das kann passieren, zu finden wie Lücken ausgenutzt wurden is halt dann das schwierige wenn sauber gepatcht wurde.
Glaube aber das Gewo und Team das im Griff haben, danke für die Offenheit :)

Obwohl die Passwörter sicher als hash gesalzen gespeichert wurden würde ich es trotzdem ändern.

gewo
.50 BMG
.50 BMG
Beiträge: 37251
Registriert: Mo 10. Mai 2010, 12:09
Wohnort: Wien
Kontaktdaten:

Re: Pulverdampf Server Hack 22.09.2025

Beitrag von gewo » Do 25. Sep 2025, 08:42

befluegeltkostbarer hat geschrieben: Do 25. Sep 2025, 07:38 hash = Argon2id(password, salt=random(16B), time_cost=3, memory_cost=65536kB, parallelism=4)

Ich hoffe ihr habt unsere Daten in etwa so gespeichert?
phpBB hashed die daten, ja.

Das ist aber nix auf was wir einen einfluss haben, das ist in der software implementiert.
doubleaction OG, Wien
Bitte keine PN, ggf. Email info{@}doubleaction.at oder Tel 0676-5145029
Angebote gültig so lange der Vorrat reicht. Irrtum vorbehalten
Auf Anfrage sind Warenausfolgungen über Partner in OÖ, Slzb., Tirol und der Stmk. möglich.

bino71
.50 BMG
.50 BMG
Beiträge: 4101
Registriert: Mi 4. Jun 2014, 12:41
Wohnort: NÖ / Wiener Becken

Re: Pulverdampf Server Hack 22.09.2025

Beitrag von bino71 » Sa 4. Okt 2025, 14:52

Da mag wohl jemand das Forum nicht.

Poirot
.50 BMG
.50 BMG
Beiträge: 1025
Registriert: Mi 8. Jul 2015, 13:11

Re: Pulverdampf Server Hack 22.09.2025

Beitrag von Poirot » Sa 4. Okt 2025, 15:45

bino71 hat geschrieben: Sa 4. Okt 2025, 14:52 Da mag wohl jemand das Forum nicht.
Antifanten villeicht

gewo
.50 BMG
.50 BMG
Beiträge: 37251
Registriert: Mo 10. Mai 2010, 12:09
Wohnort: Wien
Kontaktdaten:

Re: Pulverdampf Server Hack 22.09.2025

Beitrag von gewo » Sa 4. Okt 2025, 23:24

Kann sein
Muss nicht sein

Hauptsache unser backup konzept hat funktioniert
doubleaction OG, Wien
Bitte keine PN, ggf. Email info{@}doubleaction.at oder Tel 0676-5145029
Angebote gültig so lange der Vorrat reicht. Irrtum vorbehalten
Auf Anfrage sind Warenausfolgungen über Partner in OÖ, Slzb., Tirol und der Stmk. möglich.

Master-chief1000
.223 Rem
.223 Rem
Beiträge: 243
Registriert: Fr 28. Nov 2014, 12:52

Re: Pulverdampf Server Hack 22.09.2025

Beitrag von Master-chief1000 » So 5. Okt 2025, 14:02

Schade das es euch Geld gekostet hat, aber schön das die Erpresser davon nichts gesehen haben.

Antworten