Guten Abend,
Ich habe dieses Forum soeben über Google aufgerufen, und möchte zur allgemeinen Information folgendes beitragen:
ich bin WebDesigner, und einer meiner Kunden hat selbiges Problem.
Da dieser Kunde den selben Webshop (Oscommerce 2.2) verwendet, wie auch http://auruminvest-nw.de/
gehen wir von einem bisher unbekannten Leck in diesem System aus, und arbeiten bereits daran anhand unserer Logs weiteres herauszufinden.
Generell kann ich bestätigen, dass die mail von der IP 64.186.244.174 versendet wurde, deren DNS auf http://collectivdatabase.com/ weist.
Die IP ist vmtl. wie bereits geschrieben in San Diego lokalisiert.
Die Mail trug selbigen Inhalt, ging an alle Kunden, wobei diese mit korrektem Namen und Emailadresse angeschrieben wurden, auch wenn der
Name nicht in der Adresse enthalten war. Es ist also erwiesen, dass in Fällen dieser Spam-Mails persönliche Daten durch Dritte erlangt wurden,
und es steht zu vermuten, dass diese evtl. über die Email-Adresse & Name hinausgehen könnten.
Zitat
Nachdem wir von einigen Kunden diesbezüglich direkt angerufen wurden oder eine Email bekommen haben, hat sich unsere IT dem Problem direkt angenommen und unseren Server sowie unsere Datenbanken geprüft - mit dem Ergebnis - dass wir keinen unbefugten Zugriff auf unsere Server-Daten festellen konnten.
Ein unberechtigter Zugriff auf MySql hat auch bei uns nicht stattgefunden. Da eine Sql-Injection in oscommerce zu vermuten ist, kommt der
zugehörige Zugriff vom eigenen Server, der entsprechenden os-commerce php-Script um genau zu sein, nicht von einer Fremd-IP.
Es ist davon auszugehen, dass Angriffe völlig willkürlich auf alle zu findenden os-commerce Systeme ausgeführt werden, und so user-Daten weltweit
gesammelt werden können, bis ein fix für das Leck entwickelt wird. EinVerlust vonDaten ist nicht auf ein Verschulden oder eine Fahrlässigkeit des
Unternehmens zurückzuführen, dessen Shop angegriffen wurde, da mehr Sicherheitsmaßnahmen als ein völliges auf aktuellem Stand Halten der
website kaum verhältnismäßig möglich ist, und dies in diesem Falle keine Wirkung erzielte.
Falls weiteres herausgefunden wird, lese ich hier weiter mit und bin als verantwortlicher Webmaster über jede Information dankbar.
Wir sind bereits bemüht den Angriff mit allen verfügbaren mitteln zurückzuverfolgen, ich werde sobald weiteres in Erfahrung gebracht
wird gerne an dieser Stelle erneutdarüber informieren.
Mit freundlichen Grüßen