[Hetzner]Daten Unsicher?

  • Thread starter Thread starter freakshow10000
  • Start date Start date
F

freakshow10000

Guest
Na dann mal Prost!

"Sehr geehrter Kunde,


am gestrigen Mittwoch wurden wir auf einen missbräuchlichen Zugriff in unser internes
System aufmerksam gemacht. Soweit wir es derzeit rekonstruieren können, war es dem
Angreifer möglich, auf interne Kundendaten der Hetzner Online Administrationssysteme
zuzugreifen.


Wir haben sofort nach Kenntnisnahme damit begonnen, den Vorfall zu rekonstruieren.
Nach jetzigem Kenntnisstand liegen uns keine Hinweise von Kundenseite über
Datenmissbrauch vor. Leider können wir dies jedoch nicht völlig ausschließen und bitten
Sie daher, sämtliche Passwörter auf Ihrem Hetzner-System umgehend zu ändern.
Grundsätzlich empfiehlt es sich, keine identischen Passwörter für mehrere Systeme
zu verwenden.


Wir setzen alles daran, damit Ihre Kundendaten bei uns in sicheren Händen sind.
Das Thema Datenschutz hat für uns eine sehr hohe Prioriät. Doch leider können Vorfälle
wie dieser nicht ganz ausgeschlossen werden. Um eine lückenlose und transparente Aufklärung
zu garantieren, werden wir diesen Vorfall in Kürze den Aufsichtsbehörden melden.


Den aktuellen Stand der Ermittlungen können Sie auf hetzner-status.de einsehen.


Wir bedanken uns für Ihr Verständnis und Ihr Vertrauen.


Mit freundlichen Grüßen"
 
Wollen wir mal das beste hoffen :rolleyes: Ich wart noch ein paar Stunden bis sich etwas alles normalisiert hat.
 
Meine Güte, ja es ist tragisch, aber bitte bedenkt (gerade als Admin), man kann nicht alles 100% sicher machen. So wie ich Hetzner kenne, haben sie sicher kein offenes Scheunentor gehabt ;)
 
Naja es gibt vieles was sein könnte, lese auch im hetznerforum das es mehrere stunden dauern könnte bis alle pws neugesetzt sind, anscheinend versuchen grade tausende von Kunden ihr pw zu ändern.
 
@satriani

schenk ich dir:
 

Attachments

  • ascii-rahmen-1.png
    ascii-rahmen-1.png
    852 bytes · Views: 285
Danke, angenommen! Nur schade, dass ich das Bild nicht in der Signatur einbinden kann. ;)

Sorry fürs Offtopic :rolleyes:
 
OT: Für alle, die es interessiert: Vbulletin speichert so die Passwörter:

password = md5(concat(md5('plaintextpassword'), salt))

Habe beim vbulletin Support mal nachgefragt, es wird auch nie das Plaintext Passwort übertragen, sondern gleich der md5 Hash :)

Will ja nichts sagen, aber zumindest hier wären die Passwörter dann "sicherer" aufgehoben als ein KonsoleH Passwort. Aber das korrigiert Hetzner ja.

Robot Zugänge waren ja laut Herrn Hetzner mit SHA256 + Salz gesichert.
 
Back
Top