Das Forum wurde auf die aktuellsten Server und Datenbankversionen aktualisert und auf einen schnelleren Server verlegt.
Solltet Ihr auf technische Probleme stossen bitte um Info entweder an admin@pulverdampf.com oder telefonisch an 0043 676 5145029 (gewo), danke.
Solltet Ihr auf technische Probleme stossen bitte um Info entweder an admin@pulverdampf.com oder telefonisch an 0043 676 5145029 (gewo), danke.
Pulverdampf Server Hack 22.09.2025
Pulverdampf Server Hack 22.09.2025
Wie ihr vielleicht bemerkt habt war das Forum ab Montag Abend bis Dienstag vormittag offline.
Trotz aktuellester Serverversion, aktuellster Datenbankversion, aktuellster Forensoftware und allen Sicherheitsupdates und -patches konnte ein Angreifer über einen bisher nicht öffentlich bekannten Exploit das Forum übernehmen, die Server und Forumssoftware inkl. Datenbank und aller Daten löschen und alle Backups überschreiben.
Wir haben nach Abschluss des Hacks das "übliche" Erpresser Email erhalten, dass wir via Kryptowährung unser Daten zurückkaufen können. Das Angebot haben wir nicht angenommen.
Da wir nicht nur die üblichen Backups am Liveserver haben sondern auch automatisiert täglich manuell gescriptete Non-Standard Offline-Backups ziehen welche auf einem externen Server entfernt gesichert werden hat sich der Datenverlust im Forum auf ca einen Tag und der finanzielle Verlust für das Löschen der verbliebenen Daten und Programme, neu aufsetzen und Backups einspielen sowie Programmiermassnahmen um über das verwendete Backdoor nicht mehr auf den Server zugreifen zu können auf einen knapp vierstelligen €urobetrag ergeben.
Aus Sicherheitsgründen wurde eine Data-Breech Meldung gem. §33 Abs 3 DSGVO erstattet, eine entsprechende polizeiliche Anzeige erstatten wir heute Abend.
Es wurden zur Sicherung unseres Datenbestandes einige zusätzliche Massnahmen getroffen deren Inhalt hier offenzulegen unsinnig wäre.
Sorry für den Ausfall, aber ich denke wir sind hier mit einem blauen Auge davongekommen.
Admin
Trotz aktuellester Serverversion, aktuellster Datenbankversion, aktuellster Forensoftware und allen Sicherheitsupdates und -patches konnte ein Angreifer über einen bisher nicht öffentlich bekannten Exploit das Forum übernehmen, die Server und Forumssoftware inkl. Datenbank und aller Daten löschen und alle Backups überschreiben.
Wir haben nach Abschluss des Hacks das "übliche" Erpresser Email erhalten, dass wir via Kryptowährung unser Daten zurückkaufen können. Das Angebot haben wir nicht angenommen.
Da wir nicht nur die üblichen Backups am Liveserver haben sondern auch automatisiert täglich manuell gescriptete Non-Standard Offline-Backups ziehen welche auf einem externen Server entfernt gesichert werden hat sich der Datenverlust im Forum auf ca einen Tag und der finanzielle Verlust für das Löschen der verbliebenen Daten und Programme, neu aufsetzen und Backups einspielen sowie Programmiermassnahmen um über das verwendete Backdoor nicht mehr auf den Server zugreifen zu können auf einen knapp vierstelligen €urobetrag ergeben.
Aus Sicherheitsgründen wurde eine Data-Breech Meldung gem. §33 Abs 3 DSGVO erstattet, eine entsprechende polizeiliche Anzeige erstatten wir heute Abend.
Es wurden zur Sicherung unseres Datenbestandes einige zusätzliche Massnahmen getroffen deren Inhalt hier offenzulegen unsinnig wäre.
Sorry für den Ausfall, aber ich denke wir sind hier mit einem blauen Auge davongekommen.
Admin
Kontakt zum PDSV - Pulverdampf Schützen Verein bevorzugt per Email an verein@pulverdampf.com
Re: Pulverdampf Server Hack 22.09.2025
Unfassbar wie skrupellos Verbrecher vorgehen um Leute zu erpressen.
Danke fürs Wiederherstellen des Forums.
Bin verärgert, daß es solche miesen Leute gibt...ich weiß, die Chancen sind vermutlich gering, aber ich hoffe trotzdem daß die gefasst werden. Gut, daß Anzeige erstattet wurde! Leider machen das viele Firmen....und vor allem Privatpersonen nicht.

Danke fürs Wiederherstellen des Forums.
Bin verärgert, daß es solche miesen Leute gibt...ich weiß, die Chancen sind vermutlich gering, aber ich hoffe trotzdem daß die gefasst werden. Gut, daß Anzeige erstattet wurde! Leider machen das viele Firmen....und vor allem Privatpersonen nicht.


-
- .357 Magnum
- Beiträge: 73
- Registriert: So 14. Apr 2024, 18:48
Re: Pulverdampf Server Hack 22.09.2025
Ich möchte mich hier explizit für euren Einsatz und persönlichen Engagement für dieses Forum bedanken.
Ich weis aus eigener Erfahrung welchen zeitlichen Aufwand es bedeutet so ein Forum in dieser weise zu betreiben, nochmals viele Dank dafür.
Ich weis aus eigener Erfahrung welchen zeitlichen Aufwand es bedeutet so ein Forum in dieser weise zu betreiben, nochmals viele Dank dafür.
Re: Pulverdampf Server Hack 22.09.2025
Nachdem immer mehr vernetzt wird, sieht die Zukunft nicht besser aus.9x19 hat geschrieben: Mi 24. Sep 2025, 18:57 Unfassbar wie skrupellos Verbrecher vorgehen um Leute zu erpressen.
Ich warte nur darauf das auch Autos von Hackern lahmgelegt werden und erst wieder nach Zahlung zum fahren gebracht werden können.
Respekt an die Forenleitung für den guten Job.
Re: Pulverdampf Server Hack 22.09.2025
Ich hab leider zum IT know how nicht so viel Wissen, sage aber gerne der Forumsleitung meinen Dank für die Bemühungen!




Re: Pulverdampf Server Hack 22.09.2025
Grundsätzlich war das nicht überraschend.
Wir sind vom Thema her sehr exponiert.
Wir sind technisch gesehen schon „relativ“ gross und damit ein „lohnendes ziel“ für hacker aller art, sowohl finanziell als auch vom ego her. Ein forum mit 10.000 usern und knapp einer million beiträgen zu knacken bringt mehr „ansehen“ und evt cryptokohle als ein forum mit 60 leuten zu hacken.
Es war eigentlich nur eine frage der zeit um ehrlich zu sein.
Zum glück haben wir uns nicht nur auf vorgefertige loesungen verlassen sondern haben bei den backups noch ein zusätzliches sicherheitsnetz hinzugefügt.
Ein wenig überraschend für mich ist dass ein hack bei komplett aktuellen versionen und patches moeglich war.
In meinen albtraum szenarien hätte ich eher gedacht das wir mal nicht schnell genug mit einem sicherheitsupdate oder so sind….
Komplett verhindern lässt sich sowas leider nie. Wir haben jetzt noch zusätzlich versucht den „Zaun“ noch höher und stärker zu machen, ich hoffe das hilft.
Wir sind vom Thema her sehr exponiert.
Wir sind technisch gesehen schon „relativ“ gross und damit ein „lohnendes ziel“ für hacker aller art, sowohl finanziell als auch vom ego her. Ein forum mit 10.000 usern und knapp einer million beiträgen zu knacken bringt mehr „ansehen“ und evt cryptokohle als ein forum mit 60 leuten zu hacken.
Es war eigentlich nur eine frage der zeit um ehrlich zu sein.
Zum glück haben wir uns nicht nur auf vorgefertige loesungen verlassen sondern haben bei den backups noch ein zusätzliches sicherheitsnetz hinzugefügt.
Ein wenig überraschend für mich ist dass ein hack bei komplett aktuellen versionen und patches moeglich war.
In meinen albtraum szenarien hätte ich eher gedacht das wir mal nicht schnell genug mit einem sicherheitsupdate oder so sind….
Komplett verhindern lässt sich sowas leider nie. Wir haben jetzt noch zusätzlich versucht den „Zaun“ noch höher und stärker zu machen, ich hoffe das hilft.
doubleaction OG, Wien
Bitte keine PN, ggf. Email info{@}doubleaction.at oder Tel 0676-5145029
Angebote gültig so lange der Vorrat reicht. Irrtum vorbehalten
Auf Anfrage sind Warenausfolgungen über Partner in OÖ, Slzb., Tirol und der Stmk. möglich.
Bitte keine PN, ggf. Email info{@}doubleaction.at oder Tel 0676-5145029
Angebote gültig so lange der Vorrat reicht. Irrtum vorbehalten
Auf Anfrage sind Warenausfolgungen über Partner in OÖ, Slzb., Tirol und der Stmk. möglich.
- Don Corleone
- Supporter .950JDJ
- Beiträge: 592
- Registriert: Mi 11. Aug 2010, 09:52
- Wohnort: 37.818907, 13.302827
Re: Pulverdampf Server Hack 22.09.2025
Vielen Dank für euren Einsatz!
In Sicilia le donne sono più pericolose che sparare ai ferri!
-
- .223 Rem
- Beiträge: 228
- Registriert: Mo 20. Feb 2023, 14:19
Re: Pulverdampf Server Hack 22.09.2025
hash = Argon2id(password, salt=random(16B), time_cost=3, memory_cost=65536kB, parallelism=4)
Ich hoffe ihr habt unsere Daten in etwa so gespeichert?
Ich hoffe ihr habt unsere Daten in etwa so gespeichert?
Re: Pulverdampf Server Hack 22.09.2025
Serversoftware mit php kann einige Risiken beherbergen (nicht das ich das jetz schlecht finde, betreibe selber Seiten mit php).
Softwarefehler (Zerodays), config, das kann passieren, zu finden wie Lücken ausgenutzt wurden is halt dann das schwierige wenn sauber gepatcht wurde.
Glaube aber das Gewo und Team das im Griff haben, danke für die Offenheit
Obwohl die Passwörter sicher als hash gesalzen gespeichert wurden würde ich es trotzdem ändern.
Softwarefehler (Zerodays), config, das kann passieren, zu finden wie Lücken ausgenutzt wurden is halt dann das schwierige wenn sauber gepatcht wurde.
Glaube aber das Gewo und Team das im Griff haben, danke für die Offenheit

Obwohl die Passwörter sicher als hash gesalzen gespeichert wurden würde ich es trotzdem ändern.
Re: Pulverdampf Server Hack 22.09.2025
phpBB hashed die daten, ja.befluegeltkostbarer hat geschrieben: Do 25. Sep 2025, 07:38 hash = Argon2id(password, salt=random(16B), time_cost=3, memory_cost=65536kB, parallelism=4)
Ich hoffe ihr habt unsere Daten in etwa so gespeichert?
Das ist aber nix auf was wir einen einfluss haben, das ist in der software implementiert.
doubleaction OG, Wien
Bitte keine PN, ggf. Email info{@}doubleaction.at oder Tel 0676-5145029
Angebote gültig so lange der Vorrat reicht. Irrtum vorbehalten
Auf Anfrage sind Warenausfolgungen über Partner in OÖ, Slzb., Tirol und der Stmk. möglich.
Bitte keine PN, ggf. Email info{@}doubleaction.at oder Tel 0676-5145029
Angebote gültig so lange der Vorrat reicht. Irrtum vorbehalten
Auf Anfrage sind Warenausfolgungen über Partner in OÖ, Slzb., Tirol und der Stmk. möglich.
Re: Pulverdampf Server Hack 22.09.2025
Da mag wohl jemand das Forum nicht.
Re: Pulverdampf Server Hack 22.09.2025
Antifanten villeicht
Re: Pulverdampf Server Hack 22.09.2025
Kann sein
Muss nicht sein
Hauptsache unser backup konzept hat funktioniert
Muss nicht sein
Hauptsache unser backup konzept hat funktioniert
doubleaction OG, Wien
Bitte keine PN, ggf. Email info{@}doubleaction.at oder Tel 0676-5145029
Angebote gültig so lange der Vorrat reicht. Irrtum vorbehalten
Auf Anfrage sind Warenausfolgungen über Partner in OÖ, Slzb., Tirol und der Stmk. möglich.
Bitte keine PN, ggf. Email info{@}doubleaction.at oder Tel 0676-5145029
Angebote gültig so lange der Vorrat reicht. Irrtum vorbehalten
Auf Anfrage sind Warenausfolgungen über Partner in OÖ, Slzb., Tirol und der Stmk. möglich.
-
- .223 Rem
- Beiträge: 243
- Registriert: Fr 28. Nov 2014, 12:52
Re: Pulverdampf Server Hack 22.09.2025
Schade das es euch Geld gekostet hat, aber schön das die Erpresser davon nichts gesehen haben.