Начало Новини hardwareBG новини Форумът на HWBG.com е атакуван от хакери… беше!

Форумът на HWBG.com е атакуван от хакери… беше!

Вероятно някои от вас вече са забелязали, че нашият форум в момента е недостъпен, което е поради изпълнена хакерска атака преди броени минути. Работим вече по този проблем и очаквайте форума да се завърне напълно активен в най-скоро време.

forum_hacked

ОБНОВЕНА! Само няколко часа след атаката обаче форума е възстановен… ето как (образно казано, по предложение на наш потребител) изглежда нашия админ, след като се е справил с проблема:

zMJgqqg

85 КОМЕНТАРИ

  1. Вторият коментар отразява фактите. При кликване на линка „форум“, се показваше турското знаме с надпис под него „Turkish hackers!!“.

  2. Лично аз бях много изненадан и не мога да си обесня смисъла на подобна атака. Поздрави за светкавичната реакция и се надявам бързо да се справите с проблема.

  3. Някой може ли да даде смислено обяснение, защо аджеба е приоритет на някакви турци да хакват форума? и да излиза националният им флаг, като заставка!? Форума не е нито политически, нито националистически!

  4. Не търси логика в подобни индивиди. Атакуват всеки сайт на всякаква тематика, само и само за да се покажат как могат да използват готови експлойти, базирани на добре известни уязвимости в стари версии на CMS-и.

  5. Обяснението е просто – тъкмо се регистрирах за да си търся дъно 775 за quad core.. и те искат да ме прецакат

  6. Пренасочваше и към профил във Facebook точно на този турски хакер, но побързах да затворя браузъра за всеки случай. Предполагам може да се намери някаква информация за лицето дори и да е фалшив профил.

  7. Аз за момента помислих, че мен са ме хакнали.Защото точно влезнах през teamviewr-a от ipad-a и ми изписа турски хакери и знамето и викам край :)

  8. Ами явно единствения смисъл е някой да се изживява като голямата работа защото е хакнал хардуерен форум а това с принадлежноста е на случаен принцип , другия вариянт е хак с цел провокация.

  9. И ако случайно няма дъмп на базата, то задаването на въпроса дали има, с какво ще помогне в случая?!

  10. До коментар № 11:

    Веднага ти отговарям… турците ни мразят. Пет века са ни тъпкали и сега ние за тях сме една изгубена територия. Любезното им отношение се дължи единствено на куртоазия и лицемерие защото им пълним курортите.

  11. Ами извинявай, но държа да съм наясно дали паролата ми я има в някой sql файл, който утре-вдруги ден може да гледаме публичен по „хакерските“ форуми. Ако на теб не ти пука, не обръщай внимание на питането ми.

  12. Дааам! Днес сутринта видях, че има пренасочване, но си помислих, че така си работи форума. Друг път не съм го забелязвал, но си казах, че сигурно просто не съм обръщал внимение. Та ми се струва, че днеска влезлите, вече са с прихванати акаунти, в това число и аз.

  13. Прихванати акаунти … твърде сложно би било за подобни индивиди да влязат, да редактират файловете на IPB, така че да логва пароли … по-скоро просто обикновен дифейс на индекса, и най-вероятно изтеглен sql файл с данните на потребителите, като за второто моля администраторите да кажат дали е било направено от „хакерите“.

  14. Аз ги виждам като някави псевдо-хакерчета, жадни за внимание … Браво на екипа на hardwareBG за бързата реакция :)

  15. Доста бърза реакция наистина. Аз като примерен гражданин реших да им звънна в офиса 5 минути след случката, където някаква девойка ми вдигна и като чу думите „Форумът ви е хакнат“ остана много изненадана. После явно говори с колегите и ми каза, че знаят и работят по въпроса :)

  16. Петко: Наскоро един трол от темата OS Wars беше баннат. Може пък да е от малцинствата, знае ли човек :D

  17. Честито на спечелилите, а на останалите успех както се казва :D

    Надявам се да обясните подробно какво точно е станало, както подобава на такъв форум. Също така ви пуснах един коментар/съвет в темата с проблемите на форума. Ако го вземете под внимание, занапред няма да ми стърчи 15 минути, знамето на Турция на главната страница…

  18. Пиша го на майтап, но е възможно мястото за хостинг на hardwarebg.com да е на привършване, и заради това някой да имитира хакерска атака, за да затрие половината съдържание, с което да осигури място за още няколко години напред. Не казвам, че е истина, но това е една от възможните версии. ];-)

  19. не разбирам, кво печелят тия дето опитват да навредят, мислят се за голями „герои“ ли?

  20. Впрочем днес около 13:30 кола с варненска регистрация се е забила в турското посолство в София. Дали не е свързано?

  21. Да, общоизвестно е че сървърите на HWBG са именно в турското посолство. Варненската кола просто е занесла там бекъп-а на форума.

  22. За момента с 99% сигурност мога да кажа, че пробива е направен благодарение на exploit в предпоследната версия на софтуера на vBulletin с която работехме. Факта, че не бяхме с последната версия на софтуера си е наша грешка.
    Резултата е – дифейс на index-а. За момента няма данни, че са дъмпнати някакви части от базата данни, но все още преглеждаме логовете.

  23. Оф, да, бях забравил, че вие сте със vBulletin, а не IPB. Моя грешка. Случилото се случило, за напред просто да знаете. Дано наистина да няма копие на базата данни.

  24. Майка им да еб@ на шибалниците мръсни, да мрат в л@йна. Един свестен форум да има, ще го осерат недоклатени сульовци. Зъб да ги заболи!

    Успех и дано по-бързо се оправят нещата :(

  25. Ай спокойно, де.. Хората ви казаха – има бекъп, сървърът си е техен.. До края на деня ще са го оправили, ако не и по-бързо. Релакс.. :)

  26. Това според мене не е хакерска атака, а просто софтуера на форума не е издържал на червените палци които отнася ВояджърХ в политическата тема :D :D :D

  27. Въпросът е паролите дали са в хаш вариант или plaintext. И също така дали хакерите са прихващали паролите от формата за логване.

    Най- кофтито в такива атаки, е че има много хора със същата парола на друго място – поща, фейсбук, скайп и т.н. и другите им акаунти е много вероятно да бъдат хакнати в такъв случай, особено ако са упоменати във профила. Не използвайте пароли повторно!

  28. Споко не е дошъл края на света , на никой няма да му източат банковата сметка. Неудобството е за нас а неприятностите са за собствениците. И няма нужда да им се натяква за станалото не са малоумни и от тук на нататък съм сигурен , че ще е много трудно да ги вкарат в подобен цирк.

  29. Така като гледам, направо си го заслужаваме. Само псувни и отмъстителни излияния – с нищо не сме по-различни от тях, така че: „един дол дренки сме“.

  30. Докато минат последните диагностики да обобщя.
    За атаката е използван новоизлязъл exploit. Резултата се свежда до deface на определени страници на форума. Няма пробиви в базите с данни но за всеки случай сме върнали бекъп на цялата базата данни от 01:30 часа през нощта на 12.09.2013г.
    Паролите са добре криптирани, а не са в plain text ;).

  31. !ntel ади сега нали знаш ,че има и недорасли тинейжъри с буйна кръв. Подобна проява не трябва да се политизира. Като цяло всички знамена са си хубави и ако гледаш откриването на олимпияда грозно знаме няма да видиш. Видяхме грозна постъпка видяхме и грозна реакция но това няма отношение нито към националност нито към флагове.

  32. [Сашо // има много хора със същата парола на друго място… т.н. и другите им акаунти е много вероятно да бъдат хакнати]
    – ако са толкова глупави, че да ползват една и съща парола за където и да било – заслужават си го. Особено ако е телефонния им номер или егн-то… ;)

  33. 01:30 часа през нощта на 12.09.2013г.!! Искате да кажете, че всичките ми постове от днес са безвъзвратно изгубени!? Ще ви съдя!

  34. При цъкане на „палец“ излизат разни sql грешки. Само да не затриете досега нацъканите палци, че много работа ще ми отворите…

  35. Естествено, че никой не си спомня. Който е на зор ще пише пак и ще отговаряме, ако се сетим. :D Все пак добра работа и прекрасна реакция! Не можах да видя Турското знаме, ама съм малко изненадан от подобна атака и липсата на причина…

  36. Все пак е добре да си резетнете паролите. Може да се пазят като хеш в базата, обаче MD5 си е признат за несигурен. Ако има салт или алгоритъма е друг ще е по-трудно.

    Все пак предпазна мярка… :)

  37. Текущата ми е нещо такова bjk@yV^#^Vt$Y%^_|K{JNB&%V)GJD& – мога да им пожелая успех с кракването :)

  38. Белги, нема проблем за паролата ти, ама не е тази :D

    75 коментара и яко кастрене иска. Толкоз глупости на едно място, скоро не бях виждал и опитвал да чета..Не можах да издържа.

  39. В Турция позволяват на воля всякакви дечорлига да хакват каквото и където могат. Дори по някакъв начин ги поощряват като после най-добрите ги взимат в техни военни подразделения. Говоря като бивш админ, който е бил под техни атаки.

  40. Ако си с лисичката, отиваш в инструменти/настройки/сигурност/показване на паролите и потвъждаваш, че искаш да се покажат. Съответно гледаш в реда на адреса, който те изтересува.

  41. Тоя вече се казва Snoop Lion. Но е възможно човека на hardwarebg.com да е Snoop Dogg, защото те бяха с по-стара версия. :-D

  42. Ако админа ми беше под ръка във Варна… бира, чипс… Гледам го на gif-чето, че е на тази вълна.

ВАШИЯТ КОМЕНТАР

Моля, въведете коментар!
Моля, въведете името си тук