Guten Tag xxxxx,
in der Nacht vom 09.10.2012 auf den 10.10.2012 ist es Unbekannten
leider gelungen, eine bis dahin nicht bekannte Softwareschwachstelle
im Newsletterscript unseres Vorgängershops mBEAT.de auszunutzen, um
Zugriff auf Serverdateien zu erlangen.
Die Erkennung der Ausnutzung dieser Schwachstelle und deren Schließung
erfolgte zwar innerhalb kürzester Zeit, jedoch lassen die
Serverlogfiles und die darin vermerkten Dateinamen darauf schließen,
dass auch die Serverdatenbanken übertragen worden sein könnten.
Da der mBEAT.de Shop auf demselben Webserver wie der MsPoints.de Shop
liegt, sind leider die Datenbanken beider Shops betroffen.
In der Shopdatenbank sind Name, E-Mail-Adresse, Anschrift,
verschlüsseltes Passwort und im Falle der Zahlungsartenverifizierung
die Telefonnummer gespeichert.
(technische Art der Passwortverschlüsselung - MD5 gesalzen)
Sollten Sie ein sehr einfaches Passwort verwendet haben ist nicht
auszuschließen, dass dieses durch automatisiertes Ausprobieren erraten
werden könnte. Für den Fall, dass Sie die im Shop verwendete „E-Mail /
Passwort“-Kombination auch für andere Webseiten verwendet haben,
empfehlen wir daher, vorbeugend die entsprechenden Passwörter
abzuändern.
Die zuständige Datenschutz-Aufsichtsbehörde wurde vorsorglich über den
Vorgang in Kenntnis gesetzt. Ebenso wurde Anzeige gegen Unbekannt
erstattet und die Einleitung staatlicher Ermittlungsmaßnahmen erbeten.
Sicherheitsexperten werten derzeit weitere Details des
Angriffsverlaufs aus.
Wir bitten die durch den Vorfall entstehenden Unannehmlichkeiten zu
entschuldigen.
Mit freundlichen Grüßen
Stephan Gebbers
Falls wahr, hats mich hiermit auch erwischt.
PS: Bei falschem Thema bitte verschieben, allerdings bietet der Shop mehr wie nur Microsoft Punkte an.