Pulverdampf Server Hack 22.09.2025
Verfasst: Mi 24. Sep 2025, 17:21
Wie ihr vielleicht bemerkt habt war das Forum ab Montag Abend bis Dienstag vormittag offline.
Trotz aktuellester Serverversion, aktuellster Datenbankversion, aktuellster Forensoftware und allen Sicherheitsupdates und -patches konnte ein Angreifer über einen bisher nicht öffentlich bekannten Exploit das Forum übernehmen, die Server und Forumssoftware inkl. Datenbank und aller Daten löschen und alle Backups überschreiben.
Wir haben nach Abschluss des Hacks das "übliche" Erpresser Email erhalten, dass wir via Kryptowährung unser Daten zurückkaufen können. Das Angebot haben wir nicht angenommen.
Da wir nicht nur die üblichen Backups am Liveserver haben sondern auch automatisiert täglich manuell gescriptete Non-Standard Offline-Backups ziehen welche auf einem externen Server entfernt gesichert werden hat sich der Datenverlust im Forum auf ca einen Tag und der finanzielle Verlust für das Löschen der verbliebenen Daten und Programme, neu aufsetzen und Backups einspielen sowie Programmiermassnahmen um über das verwendete Backdoor nicht mehr auf den Server zugreifen zu können auf einen knapp vierstelligen €urobetrag ergeben.
Aus Sicherheitsgründen wurde eine Data-Breech Meldung gem. §33 Abs 3 DSGVO erstattet, eine entsprechende polizeiliche Anzeige erstatten wir heute Abend.
Es wurden zur Sicherung unseres Datenbestandes einige zusätzliche Massnahmen getroffen deren Inhalt hier offenzulegen unsinnig wäre.
Sorry für den Ausfall, aber ich denke wir sind hier mit einem blauen Auge davongekommen.
Admin
Trotz aktuellester Serverversion, aktuellster Datenbankversion, aktuellster Forensoftware und allen Sicherheitsupdates und -patches konnte ein Angreifer über einen bisher nicht öffentlich bekannten Exploit das Forum übernehmen, die Server und Forumssoftware inkl. Datenbank und aller Daten löschen und alle Backups überschreiben.
Wir haben nach Abschluss des Hacks das "übliche" Erpresser Email erhalten, dass wir via Kryptowährung unser Daten zurückkaufen können. Das Angebot haben wir nicht angenommen.
Da wir nicht nur die üblichen Backups am Liveserver haben sondern auch automatisiert täglich manuell gescriptete Non-Standard Offline-Backups ziehen welche auf einem externen Server entfernt gesichert werden hat sich der Datenverlust im Forum auf ca einen Tag und der finanzielle Verlust für das Löschen der verbliebenen Daten und Programme, neu aufsetzen und Backups einspielen sowie Programmiermassnahmen um über das verwendete Backdoor nicht mehr auf den Server zugreifen zu können auf einen knapp vierstelligen €urobetrag ergeben.
Aus Sicherheitsgründen wurde eine Data-Breech Meldung gem. §33 Abs 3 DSGVO erstattet, eine entsprechende polizeiliche Anzeige erstatten wir heute Abend.
Es wurden zur Sicherung unseres Datenbestandes einige zusätzliche Massnahmen getroffen deren Inhalt hier offenzulegen unsinnig wäre.
Sorry für den Ausfall, aber ich denke wir sind hier mit einem blauen Auge davongekommen.
Admin