[Feedback] Hardwareluxx 4.0 Forum

Ist mir gestern auch passiert mit einem Amazonlink. Normal gehe ich immer über Link einfügen und schreibe kurz wo hin der Link geht. Habe ich aber übersehen, sorry.
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Zuletzt bearbeitet:
@MichaelHTPC Jo, das sollte die Forensoftware aber abnehmen können. ;)
 
Firefox kann das mittlerweile mit "Saubere Link-Adresse kopieren".
Scheint aber anders zu funktionieren, es schneidet nicht grundsätzlich alles ab was hinter "?" kommt. Zumindest ist bei mir die Funktion ständig ausgegraut.
 

hmm, darüber bin ich eben gestolpert, finde es interessant dass hwluxx darin erwähnt wird. :sneaky:
 
Ja, war ein cooles Projekt! Jetzt gehts um ne technische Lösung am Ende ;)
 
Hallo liebe Foren-User und Hardwareluxx-Leser,

das waren harte Stunden für uns! Gegen 01:00 Uhr hat am 05.08. ein - wohl automatisierter - Einbruch auf einem vSphere-Server unseres Hosters stattgefunden. Ziel: Alles verschlüsseln, Bitcoin betrügen. Der Angriff führte dazu, dass auf den angeschlossenen ESX-Servern Daten verschlüsselt worden sind. Trotz relativ frühem Entdecken während des Angriffs hatten wir Pech: Unter den verschlüsselten VMs waren leider auch noch VMs von Hardwareluxx - die dummerweise auch noch ohne Snapshots vorhanden waren, weil wir just zu dieser Zeit alles auf unseren PMXX umziehen wollten. Eine Woche später wäre vielleicht gar nichts mehr passiert...

... aber so haben wir die letzten Stunden richtig gelitten. Wir mussten aus einem Backup die kompletten Daten ziehen - und das von einem Backup-Server, der natürlich nicht zig SSDs besitzt, sondern nur ein RAID-Array aus Festplatten. Das hat gedauert, inkl. Portierung auf Proxmox, was wir aufgrund des Umstandes gleich mitgemacht haben. Glücklicherweise ist der letzte Backup-Stand sehr nah an der Verschlüsselung (4h), insofern sollten kaum Posts oder ähnliches verloren gegangen sein.

Insofern ist es uns gelungen, die VMs alle wieder zu restoren - hier und da kann es wegen anderer Einstellungen aber noch ruckeln. Wir müssen sicherlich noch ein paar Einstellungen für Proxmox optimieren.

Wichtig ist mir: Zum einen werden wir zusammen mit unserem Hoster den Fall Richtung BSI melden, aber bislang sind nach ersten Analysen uns keine Informationen unter gekommen, dass Daten von Kunden oder ähnliches abhanden gekommen sind. Downloads scheinen nicht vorgenommen worden zu sein und so wie es aussieht, wusste der Angreifer auch nicht, auf was für Systemen er sich befand. Wir prüfen dies allerdings weiterhin - der Focus war erst einmal auf der Wiederherstellung der Produktivsysteme. Sollte es hinsichtlich der Forensik andere Erkenntnisse geben, melden wir dies zügig.

Danke für Euer Verständnis!
 
Und deshalb hat man seine Backups so gut wie möglich von der Produktivumgebung getrennt... weil sonst wäre das noch viel schlimmer gewesen.
 
Verrückt, die Leute, die Angriff gerufen haben, hatten doch recht.

Muss ich jetzt eigentlich mein Passwort ändern? :d
 
Gute Nacht und Erholung, ich hoffe ihr findet etwas Schlaf!
 
@Andyt1909 Wie im Post steht - der Hoster wurde angegriffen, nicht das Forum selber.

@dbode wenn ich das unveränderte DNS richtig deute, seid ihr beim gleichen Hoster geblieben, nur jetzt in einer anderen Virtualisierungsinfrastruktur?
Wurden die Preise für vmware zu teuer? Broadcom ist ja grade wieder alle Preise am verdreifachen oder verweigert Lizenzen vollständig wenn nicht neue Hardware mit gekauft wird.
 
Hat mir richtig gefehlt die Seite :)
 
Jupp, schau dir mal unser PMXX Projekt an, da siehst du alles zu 👍
 
Gut das ihr wieder da seit.
 
Guter Job - und vielen Dank. ✌️ Die HwLuxx Junkies hatten sicher schon Entzugserscheinungen. o_O
+1 - hatte ich wirklich - immer dieses hektische Gefummel am Handy über den Tag- "nu starte doch endlich du bescheuerte App" . Echt ey mega dank für die Mühe an das Luxx Team
 
Die Downtime war zu verkraften :fresse:

Mein Keller ist aufgeräumt, wird gerade mal mit nem Trocknungsgerät die Feuchtigkeit runtergezogen, LTE mit Antenne aus dem Fenster hat auch Netz.
Unifi Site2Site Umgebung auch eingerichtet.
Dann kann ich mir nächste Woche im Urlaub 1-2 3D Drucker kaufen und reinstellen. Und ggf. ne Glasfaserleitung durch Nachbars Garten am Zaun einbuddeln:fresse:
 
das forum war nochnie so reaktiv wie jetzt
 
Die schreiben alle noch auf CB oder sind schon schlafen :d

Aber so viele Posts gabs auf CB auch schon lange nicht mehr. Glaub der Luxx Thread hatte mehr Interaktionen als das restliche gesamte Forum in 24h :fresse:

 
Aber so viele Posts gabs auf CB auch schon lange nicht mehr. Glaub der Luxx Thread hatte mehr Interaktionen als das restliche gesamte Forum in 24h :fresse:
Dito, ist auch mein Empfinden :d
 
Gut, dann kann ich den CB Thread ja wieder zu machen. Nur mitgelesen, weil deswegen wollte ich jetzt nicht extra ein Account erstellen. ;)

Also ein Hack beim Hoster, das ist wohl heutzutage bei einem längeren Ausfall mit auf der Top Liste an Möglichkeiten, so oft wie inzwischen Systeme gehackt, verschlüsselt und der Besitzer erpresst wird. xD

Ich glaub so schnell war das Forum schon lange nicht mehr. Mal sehen, ob das so bleibt. :sneaky:
 
@dbode
Danke für die Aufklärung. Das glaube ich das es harte Stunden waren. Schön das ihr es wieder in die Gänge bekommen habt.

Aber die Story an sich find ich auch krass. Ein Hoster Hops nehmen um BC zu generieren. Heftig.
 
giphy.gif

Verschlüsseln und um eine merkwürdige Währung betrügen wollen.
Diese Typen sind wirklich überall.
Danke für die Rettung.
 
Ich glaub fast, dass das normal ist. Die hacken sich in die Systeme ein, um den maximalen Profit rauszuholen. Verschlüsseln kennt man ja, um Lösegeld für die Daten zu erpressen, worauf sich manche einlassen und deshalb lohnt sich der Kram, selbst wenn die Meisten sich nicht erpressen lassen. Das mit BC farmen höre ich auch nicht das erste Mal bei so einem Hack.

Wird gefühlt immer schlimmer. Neuste Masche ist ja jetzt Github, AUR, NPM Pakete (gabs ja gerade erst die Woche wieder) etc. anzugreifen und Schadecode in Open Source zu verbreiten um damit noch mehr Schaden anrichten zu können bzw. Daten zum Verkauf abgreifen zu können. Mir scheint, selbst bei Hackern gibt es Gewinnmaximierung. xD
 
ein - wohl automatisierter - Einbruch auf einem vSphere-Server

Also war der Host erreichbar? Oder über einen Gast ausgebrochen, weil da habe ich auch Respekt vor. Obwohl meine Gäste zum Grossteil nicht im selben VLAN wie Storage oder Hostbleche liegen. Aber würde mich mal interessieren, wie so ein automatisierter Angriff auf eine grössere Community abläuft, die noch den Anspruch erhebt, Pro zu sein. Wenn ich mir euren Storage Server ansehe, kommt bei mir das grosse sabbern. Bin da mit kleinerem Einsatz unterwegs, und hoffe, dass ein automatisierter Angriff auf meine ESXi per se einfach gar nicht möglich sei.
 
Zuletzt bearbeitet:
Da schläft man erschöpft vor Entzug und Trauer ums Luxx mal eben kurz auf der Couch ein, nur um im Halbschlaf nach dem Aufwachen erfreut festzustellen, dass ihr wieder da seid! Am schönsten ist es zuhause :)

Es waren schlimme, schlimme Stunden für uns alle. Zum Glück habt ihr es wieder hinbekommen. Danke für euren Einsatz ❤️

1000077750.png
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh