Heute morgen wurde ich im InspIRCd IRC-Chan darauf aufmerksam gemacht, dass Carders.cc gehackt wurde.
Wollte man das Board aufrufen, bekam man ein “Access denied” und 2 verlinkte Dateien zu sehen. Die Datei exp01.txt enthällt alle Infos zu dem Deface und die Datei dump.sql.gz enthällt die komplette Carders Datenbank. Ich würde die Dateien gerne hier verlinken, aber die Deutschen Gesetze die eh fürn Arsch sind hindern mich daran..
Aus der Datei exp01.txt lässt sich viel über die Carders Administration und ihre Serveradministrationsfähigkeiten sagen. Aus dem Dokument lassen sich die Emails aller Benutzer und ihre verschlüsselten Passwörter auslesen.
Auf dem Twitter Account von Carders wurde ein Statement von THANAT0S verlinkt:
Liebe User,
Wie ihr wohl schon alle mitbekommen habt, wurde Carders Opfer einer Hackerattacke. Meiner Meinung nach ein dunkler Tag für die Szene, auch wenn sich jetzt viele schadensfroh im Keller einen ablachen. Leider wissen, oder verstehen diese Menschen nicht was für Konsequenzen so etwas haben kann.
Wie dem Deface-Text bereits zu entnehmen war, wurden einige IPs geloggt, dies jedoch nicht absichtlich sondern durch einen Fehler des (ehemaligen) Techmins Zagerus. An dieser Stelle ein großes Entschuldigung an die User, die vom IP Logging betroffen waren. Dieser Vorfall sollte euch jedoch daran erinnern, dass ihr immer mit einem VPN / Socks5 / VicSocks, wie auch immer, unterwegs sein solltet. Alle User sollten natürlich ihre Passwörter ihrer E-Mails, anderen Accounts, ICQ Nummern etc. ändern! Selbst wenn nun mit der gehackten Datenbank gegen uns ermittelt wird, was nach dem deutschen Gesetz eigentlich verboten sind, (aber die wahren Kriminellen sind ja ohnehin die Behörden) haben die größten Teil der User NICHTS zu befürchten. Von diesen Ermittlungen wird größtenteils das Team betroffen sein.
Nachdem KRON0S und ich uns einige Zeit unterhalten haben, ist uns klar geworden, dass wir uns die Tour von ein paar vorpubertären Hackerkindern die Stimmung nicht nehmen lassen (Es handlet sich hierbei btw. um die gleichen Hacker wie bei 1337-crew), und dass das nicht das Ende von Carders ist. Nein! Wir werden zurück kommen! Dies wird jedoch einige Tage in Anspruch nehmen, da wir 1. auf Heihachi umziehen 2. nach dem Hack verständlicherweise die Boardsoftware wechseln und 3. um zukünfige Hacks zu vermeiden, sehr viele Sicherheitstests durchführen werden. GGF. wird jedoch der Jabberserver schon früher laufen. Desweiteren wurde Zagerus nach der großen Panne bis auf weiteres suspendiert, und die Technik wurde einem erfahrenereren User übergeben. Wir sehen uns in einigen Tagen wieder!
THANAT0S im Namen der Administration
Wer die Dateien haben möchte, sollte die Dateinamen in die Google Blog Search eingeben