XBL MSPoints.de Datenmissbrauch

DEAFBOY

L03: Novice
Thread-Ersteller
Seit
6 Okt 2009
Beiträge
52
Xbox Live
SkullDeafboy
PSN
SkullDeafboy
Steam
SkullDeafboy
Hallo,

hab neue Mail von mspoints.de erhalten. Kann einer in News einbringen?

Guten Tag xxxxxxxxx, in der Nacht vom 09.10.2012 auf den 10.10.2012 ist es Unbekannten leider gelungen, eine bis dahin nicht bekannte Softwareschwachstelle im Newsletterscript unseres Vorgängershops mBEAT.de auszunutzen, um Zugriff auf Serverdateien zu erlangen. Die Erkennung der Ausnutzung dieser Schwachstelle und deren Schließung erfolgte zwar innerhalb kürzester Zeit, jedoch lassen die Serverlogfiles und die darin vermerkten Dateinamen darauf schließen, dass auch die Serverdatenbanken übertragen worden sein könnten. Da der mBEAT.de Shop auf demselben Webserver wie der MsPoints.de Shop liegt, sind leider die Datenbanken beider Shops betroffen. In der Shopdatenbank sind Name, E-Mail-Adresse, Anschrift, verschlüsseltes Passwort und im Falle der Zahlungsartenverifizierung die Telefonnummer gespeichert. (technische Art der Passwortverschlüsselung - MD5 gesalzen) Sollten Sie ein sehr einfaches Passwort verwendet haben ist nicht auszuschließen, dass dieses durch automatisiertes Ausprobieren erraten werden könnte. Für den Fall, dass Sie die im Shop verwendete „E-Mail / Passwort“-Kombination auch für andere Webseiten verwendet haben, empfehlen wir daher, vorbeugend die entsprechenden Passwörter abzuändern. Die zuständige Datenschutz-Aufsichtsbehörde wurde vorsorglich über den Vorgang in Kenntnis gesetzt. Ebenso wurde Anzeige gegen Unbekannt erstattet und die Einleitung staatlicher Ermittlungsmaßnahmen erbeten. Sicherheitsexperten werten derzeit weitere Details des Angriffsverlaufs aus. Wir bitten die durch den Vorfall entstehenden Unannehmlichkeiten zu entschuldigen. Mit freundlichen Grüßen Stephan Gebbers -- mBEAT Recordstore / MsPoints.de Stephan Gebbers Schwarzschildstr.16 14480 Potsdam / Germany Tel: +49-(0)331 6006619 mailto:info@mspoints.de http://www.MsPoints.de
 
Zurück
Top Bottom