Mediafire wurde opfer von LulzSec

Xetoxyc

Lieutenant
Registriert
Nov. 2010
Beiträge
872
Vor ca 2h hat LulzSec über twitter den download von 62.000 nutzerdaten über den filehosters Mediafire online gestellt
Bereits sind einige meldungen zu LulzSec per twitter eingegangen wo Followers sich unerlaubten zugriff zu WoW/Dateing/E-Mail accounts verschafft haben

Quelle: http://twitter.com/#!/lulzsec
 
Zuletzt bearbeitet:
Naja soll eigentlich als warnhinweis von nutzern dienen bin selbst betroffen
zwar hilfts nichts da des ne email nur für mediafire is aba trotzdem :grr:
 
Das soll die Leute aufwecken. Die Privaten sollen besser gucken was sie preisgeben und die Firmen sollen sich besser schützen.

Den Weg finde ich auch nicht gut, aber wie so oft wird erst gehandelt wenn wirklich was passiert. Glaubt mal das die betroffenen Firmen ihr Budget für IT Sicherheit überdenken.
 
Die Jungs machen keine halben Sachen.
Die veranstalten einen ziemlichen Rundumschlag als hätten sie keine Konsequenzen zu fürchten.
Mal sehen wie sich das entwickelt...
 
Vielleicht sollte man jemand hinter deren Identität kommen und diese öffentlich machen? Bin kein Verfechter vom Auge um Auge Prinzip, aber diese Verbrecher wollen es scheinbar nicht anders.
 
Die machen das nicht zur Warnung... dafür gibt es den CCC oder Anonymous, der gezielt Lücken aufdeckt und letztlich aber die User verschont. Sicher auch um sich zu bereichern, aber die Lulz machen es, weil sie es können... ich hoffe, dass die Branche demnächst ein wenig Eigeninitiative ergreift... wäre nicht das erste Mal, dass Hacker andere Hacker in die Schranken weisen...
 
panopticum schrieb:
Die veranstalten einen ziemlichen Rundumschlag als hätten sie keine Konsequenzen zu fürchten.
Mal sehen wie sich das entwickelt...

Jo. Entweder es ist eine false-flag Aktion oder da sind sich einige viel zu sicher, denn früher oder später macht man Fehlern: Anonymität im Internet gibt es nicht.
 
auf mediafire sind die daten zum download.

die email-addys+pws sind offenbar von vielen verschiedenen stellen zusammengesammelt. paypal, ebay, wow, runescape etc.

nicht das dies die angelegenheit besser machen würde :(
f-secure hat seine eigene theorie: http://twitter.com/#!/mikkohypponen
 
Zuletzt bearbeitet:
Benzer schrieb:
Das soll die Leute aufwecken. Die Privaten sollen besser gucken was sie preisgeben und die Firmen sollen sich besser schützen.
Was genau soll die Leute aufwecken? Um Dienste nutzen zu können, brauch man Informationen - mal mehr mal weniger.

Warum wurden Sony Kundendaten entwendet, wenn man nur Sony für ihr Verhalten abstrafen wollte? Warum zur Hölle sollen die Kunden darunter leiden?

Warum wurden Gameserver lahmgelegt? Weil die Gamer ihrem Hobby nachgehen und auch dort auf ihre Daten aufpassen sollen oder was?

Wenn die User auf ihre Daten aufpassen sollen, warum wurde bei Lulzsec eine Hotline eingerichtet, in welcher Ziele für den nächsten DDOS vorgeschlagen werden konnten? Weil die Kunden von Dienst x besser auf ihre Daten aufpassen sollen?

Wenn Kunden auf ihre Daten aufpassen sollen, warum wurden Bethesda und Epic gehackt und warum wurde Sourcecode kopiert (bei Epic weiß ich es nicht)? Weil die Kunden was vom Quellcode haben?
 
Genau, die bösen Hacker! Was trauen die sich aufzudecken, dass kaum jemand die Sicherheit ihrer Systeme ernst nimmt. Ein Skandal, die pöhsen Hacker! Alle verbrennen!
Besser wäre es doch, die Daten nicht zu veröffentlichen und stattdessen einfach selbst einen nach dem anderen auszunutzen, bis sie steinreich sind! Genau, das wäre die bessere Möglichkeit!
 
Zuletzt bearbeitet:
b03ch7 schrieb:
Genau, die bösen Hacker! Was trauen die sich aufzudecken, dass kaum jemand die Sicherheit ihrer Systeme ernst nimmt. Ein Skandal, die pöhsen Hacker! Alle verbrennen!
Genau, die bösen Hacker!

Man könnte auch nett eine Information hinterlassen, dass man in das System eindringen konnte. Wäre aber wohl zu einfach und moralisch unvorstellbar wie man sieht.
 
@Joypad kay habs ned so genau durchgelesen kumpelt hat gesagt ich solls posten nur warum is da meine mediafire email dabei -.-
 
Man könnte auch nett eine Information hinterlassen, dass man in das System eindringen konnte. Wäre aber wohl zu einfach und moralisch unvorstellbar wie man sieht.
Nein, das wäre die angenehmere Methode. Leider bringt es nichts.

Beispiel Bethesda... hätte man denen nen *.txt auf den desktop gelegt "Ihr seid angreifbar", wäre das gelöscht worden und man hätte irgendwann vielleicht mal was gemacht.

Durch das veröffentlichen vom Quellcode sieht selbst die Geschäftsführung das es an der Sicherheit hapert. Es tut sich sofort was.
 
Das Problem ist, das sie die E-Mail Adressen und Passwörter nur zur Verfügung stellen aber die User halt damit illegale sachen machen.

Natürlich ist das beschaffen auf nicht legal aber den wirklichen Betrug (Paypal usw.) machen dann irgend welche Idioten die absolut KEINE Ahnung davon haben und glauben ihnen kann eh nichts passieren.
D.h. neben den Geschädigten selbst wird es noch jede Menge "Trittbrettfahrer" geben die einen oder mehrere der Accountdaten irgendwo verwendet haben und deshalb Probleme kriegen.

Im Prinzip kann man nur hoffen das Lulzsec bald erwischt wird, vor allem deren zufällige Angriffe auf Userzuruf sind mehr als lästig und bringen genau 0.

@benzer: Vor einiger Zeit habe ich der Firma auf der Straße gegenüber mal einen Ausdruck auf deren "sicheres WLan" geschickt. Die haben ziemlich schnell reagiert. Dabei ist nur "Euer WLan ist für jederman offen" drauf gestanden. War nach 2 Std. zu :D und das war nicht mal eine IT-Firma.
 
Zuletzt bearbeitet:
@ Benzer: Bei Bethesda meine ich dies nicht, da mag es das richtige Mittel sein. Ich ziele eher auf die Veröffentlichung und den Missbrauch von Kundendaten ab (siehe Sony).

Man kann ja gern in die liebe Nachricht ein "Sichert euer System besser ab oder wir veröffentlichen die Abertrillionen Kundendaten". Ich denke doch, dass dies auch zur Bewegung führt. Am einfachsten gleich ein paar Auszüge daraus mitliefern und schon wird die ganze Gelegenheit sicherlich überdacht.
 
Und auf twitter posten sie alle, wie sie divere Accounts übernehmen, pures Chaos...

"got 3 e-mails with active dating site profiles. changed all pictures to dicks."

"There is some very angry level 85 WoW player cutting his wrists right now, thanks to @MiracleJoe and LulzSec. Let it flow..."
 
Wenn ich das FBI bin sichere ich alle diese IP's von Twitter und verhafte den ganzen Haufen vorallem die Idioten die die Daten ausnutzen.
 
Zurück
Oben