W
Weble
Guest
Guten Abend!
Ich erhielt heute Mails von Google, dass über eine Seite auf meinem Server eine Phishing Seite betrieben wird, gleich im Anschluss darauf wurde der Server auch vom Hoster gesperrt, ich hatte keine Chance irgendwas zu prüfen was da genau war.
Nach längeren Telefonaten mit dem hoster hat dieser den Server für eine Stunde freigeschalten und da hab ich dann festgestellt, dass ein Installiertes Joomla gehackt wurde und nun beim Aufruf der Domain eine phpshell zu finden war. das ganze passierte offenbar nur wenige stunden bevor der server gesperrt wurde. über die URL's die ich von google gemeldet bekam (Der Hoster konnte mir absolut nicht sagen was der genaue Grund für die Sperrung war) hab ich dann gesehen, dass eine Paypal Phishing Seite auf dem Server untergebracht wurde.
Ich hab daraufhin das ganze erstmal gesichert und dann das komplette Joomla gelöscht.
Derzeit werden alle Daten gesichert und der Server anschließend komplett plattgemacht. Nach Rücksprache mit dem Hoster hat dieser mir dafür bis 23 Uhr zeit gegeben.
Jedoch hab ich in dem Backup des Joomlas jetzt von 9 Personen folgende Daten:
Name, Adresse, Telefonnummer, Kreditkarteninformationen, Sozialversicherungsnummer und IP Adresse. (Alles aus den USA)
Ich habe auch sämtliche Log Files gesichert.
Was mach ich jetzt damit?
Daten auf USB-Stick ziehen und zur Polizei gehen dabei Anzeige auf unbekannt?
Oder einfach löschen (mir persönlich am liebsten, jedoch will ich auch rechtlich auf der sicheren Seite sein.)?
Die Ursache des ganzen war ein veraltete Joomla Version. Der "Kunde" der das ganze betreibt hat von meiner Seite jetzt erstmal ein absolutes Verbot das Joomla wieder zu installieren, es sei den es ist ne aktuelle Version.
Gruß
Markus
Ich erhielt heute Mails von Google, dass über eine Seite auf meinem Server eine Phishing Seite betrieben wird, gleich im Anschluss darauf wurde der Server auch vom Hoster gesperrt, ich hatte keine Chance irgendwas zu prüfen was da genau war.
Nach längeren Telefonaten mit dem hoster hat dieser den Server für eine Stunde freigeschalten und da hab ich dann festgestellt, dass ein Installiertes Joomla gehackt wurde und nun beim Aufruf der Domain eine phpshell zu finden war. das ganze passierte offenbar nur wenige stunden bevor der server gesperrt wurde. über die URL's die ich von google gemeldet bekam (Der Hoster konnte mir absolut nicht sagen was der genaue Grund für die Sperrung war) hab ich dann gesehen, dass eine Paypal Phishing Seite auf dem Server untergebracht wurde.
Ich hab daraufhin das ganze erstmal gesichert und dann das komplette Joomla gelöscht.
Derzeit werden alle Daten gesichert und der Server anschließend komplett plattgemacht. Nach Rücksprache mit dem Hoster hat dieser mir dafür bis 23 Uhr zeit gegeben.
Jedoch hab ich in dem Backup des Joomlas jetzt von 9 Personen folgende Daten:
Name, Adresse, Telefonnummer, Kreditkarteninformationen, Sozialversicherungsnummer und IP Adresse. (Alles aus den USA)
Ich habe auch sämtliche Log Files gesichert.
Was mach ich jetzt damit?
Daten auf USB-Stick ziehen und zur Polizei gehen dabei Anzeige auf unbekannt?
Oder einfach löschen (mir persönlich am liebsten, jedoch will ich auch rechtlich auf der sicheren Seite sein.)?
Die Ursache des ganzen war ein veraltete Joomla Version. Der "Kunde" der das ganze betreibt hat von meiner Seite jetzt erstmal ein absolutes Verbot das Joomla wieder zu installieren, es sei den es ist ne aktuelle Version.
Gruß
Markus