Wyciek bazy danych swiatelka.pl

...sprawy techniczne i organizacyjne dotyczące forum...propozycje, uwagi, wnioski, pochwały ;-)...etc
nowekonto
Posty: 1
Rejestracja: czwartek 16 kwie 2020, 08:38

Wyciek bazy danych swiatelka.pl

Post autor: nowekonto »

Wiadomo cos na ten temat?
https://www.wykop.pl/wpis/53380789/swia ... -swiatelk/
https://sekurak.pl/wycieklo-prawie-24-0 ... -wyciekow/

Cytat z sekurak.pl
PS
Jeśli chcielibyście sprawdzić swój serwis pod względem odporności na ewentualne wycieki, lub gruntownie sprawdzić swój system / aplikację po naruszeniu bezpieczeństwa – piszcie do nas: sekurak@sekurak.pl
Awatar użytkownika
Dziubek
Posty: 1733
Rejestracja: czwartek 07 sie 2014, 21:53
Lokalizacja: Łódź
Kontakt:

Re: Wyciek bazy danych swiatelka.pl

Post autor: Dziubek »

Pytanie z kiedy ta baza. Tak czy siak wskazane wymuszenie zmiany haseł u wszystkich.
Awatar użytkownika
ElSor
Site Admin
Posty: 5039
Rejestracja: niedziela 13 wrz 2009, 12:52
Lokalizacja: Ozimek

Re: Wyciek bazy danych swiatelka.pl

Post autor: ElSor »

Skrypt forum został dziś uaktualniony (na najnowszy, wydany 2 dni temu), bo poprzednia wersja właśnie posiadała jakieś luki bezpieczeństwa. Ciężko powiedzieć kiedy oraz co / ile zostało wydobyte. Na liście zhackowanych stron widnieje forum z cyfrą ~3800 co może oznaczać ilość wpisów albo wielkość pliku z wykradzionymi danymi... Znalazłem właśnie funkcję wymuszającą zmianę hasła więc jej użyłem (niestety wymusza zmianę tylko na podstawie daty ostatniej zmiany). Osobom, które zmieniły hasło już dziś przed godziną 14:30 polecam to zrobić jeszcze raz (wiem, że jest kilka takich osób).
murgrabia1410
Posty: 909
Rejestracja: piątek 05 wrz 2008, 23:10
Lokalizacja: POLAND

Re: Wyciek bazy danych swiatelka.pl

Post autor: murgrabia1410 »

Na 100% wyciekły dane. I to jakieś 2 tygodnie temu. Bo bardzo ciekawy spam dostaje, na podanego maila w profilu.
Awatar użytkownika
Sosenia
Posty: 426
Rejestracja: środa 01 gru 2010, 14:38
Lokalizacja: ZG

Re: Wyciek bazy danych swiatelka.pl

Post autor: Sosenia »

Tak samo u mnie, spamu mam ostatnio 2x więcej; ale niekoniecznie mogło to wyjść stąd, stron, gdzie używam tego maila jest dużo więcej...
S2+: XM-L2 U2-1B 2.1A || XM-L2 T6-4C 2.1A || (MOD) XP-E2 Red 1.4A || 365nm Nichia UV
S2 XP-L HI 2.8A || BLF Q8 || Skilhunt H03 NW || Astrolux C8 XP-L HI 3B || KDLITKER C8.2 XHP35 HI NW || L6 XHP70 N2-3A || L2 XP-L HI V2-1A
murgrabia1410
Posty: 909
Rejestracja: piątek 05 wrz 2008, 23:10
Lokalizacja: POLAND

Re: Wyciek bazy danych swiatelka.pl

Post autor: murgrabia1410 »

Zawsze spam przychodzi z adresu: @signaldust.com.
Awatar użytkownika
Dziubek
Posty: 1733
Rejestracja: czwartek 07 sie 2014, 21:53
Lokalizacja: Łódź
Kontakt:

Re: Wyciek bazy danych swiatelka.pl

Post autor: Dziubek »

Utwórz filtr na podstawie domeny i po sprawie.
Awatar użytkownika
Rysiu.
Posty: 1461
Rejestracja: poniedziałek 12 paź 2009, 22:30
Lokalizacja: południe

Re: Wyciek bazy danych swiatelka.pl

Post autor: Rysiu. »

A to dlatego tyle bitcoinów dostaję na @ :lol:

No nic przyjemniej hasła trzydziestko znakowe wszędzie różne
UF C2: XM-L2 T6 3C @8AMC; XM-L U2 1C @10AMC; XM-L2 T6 3C@10AMC; XM-L2 U3 7A@10AMC
ODPOWIEDZ