9lives.be gehacked

Onderwerpen die nergens anders thuis horen en toch eerder technisch van aard zijn? Post ze hier!
Gebruikersavatar
Loeri
Premium Member
Premium Member
Berichten: 491
Lid geworden op: 04 sep 2011, 14:32
Uitgedeelde bedankjes: 70 keer
Bedankt: 25 keer

Vandaag heeft een hacker genaamd "AK47" 9lives.be gehacked.
De database staat zelf te koop..

9lives.be had net een recente update gehad aan hun website, dus wss niet getest op security leaks?
Is ook een van de grootste benelux fora en is deze niet van telenet?


Nu ja gelukkige gebruik ik overal een ander wachtwoord. :p

Edit screenshotje: https://lh3.googleusercontent.com/UdiJx ... w1896-h859
Gebruikersavatar
Kenw00t
Elite Poster
Elite Poster
Berichten: 1783
Lid geworden op: 28 dec 2008, 19:38
Uitgedeelde bedankjes: 347 keer
Bedankt: 249 keer

Voor de duidelijkheid: het is het forum zelf dat gehacked is, en de vBulletin database staat dus te koop.
Uit ervaring met vBulletin kan ik zeggen dat wachtwoorden 2x met MD5 + salt gehashed worden, maar al de rest staat er dus bloot in, zoals onder andere privéberichten. Het lijkt me sterk dat ze een forumupdate met zoveel tromgeroffel uitvoeren en dan nog een onveilige versie installeren :bang: . Het leedvermaak op FB is er dan ook aan te zien omdat die update niet overal in goede aarde viel.
cyrano
Pro Member
Pro Member
Berichten: 261
Lid geworden op: 20 dec 2008, 20:44
Uitgedeelde bedankjes: 43 keer
Bedankt: 34 keer

vBulletin is al lang niet meer dicht te krijgen. Elk forum dat dat draait, wordt vroeg of laat gekraakt. Kijk maar eens naar TimThumb exploits. Dat zit in 80% van alle vBulletin thema's...
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 65 keer
Bedankt: 387 keer

onze vriendjes van een bepaald censuur forum waar ik regelmatig gebanned werd gebruiken SMF, maar als ik op secunia zoek zie ik bitter weinig exploits daarvoor passeren

ik vermoed wel dat er een zwarte markt is voor exploits die niet bij de CERTS gekend zijn
Gebruikersavatar
cloink
Elite Poster
Elite Poster
Berichten: 3695
Lid geworden op: 29 okt 2007, 10:29
Twitter: cloink
Uitgedeelde bedankjes: 117 keer
Bedankt: 152 keer
Contacteer:
Provider
Te Koop forum

Mijn paswoord, daar lig ik niet wakker van, maar die privé berichten vind ik minder, daar er persoonlijke info te rapen valt (bankrekening, adres, enz) door het buy/sell gedeelte daar. :?
ooh. shiny.
Avenger 2.0
Elite Poster
Elite Poster
Berichten: 2239
Lid geworden op: 13 okt 2005, 20:50
Uitgedeelde bedankjes: 22 keer
Bedankt: 118 keer
Provider

cloink schreef:Mijn paswoord, daar lig ik niet wakker van, maar die privé berichten vind ik minder, daar er persoonlijke info te rapen valt (bankrekening, adres, enz) door het buy/sell gedeelte daar. :?
Inderdaad. Wat is de inpakt hier eigenlijk van indien de hackers uw adres, rekeningnummer en telefoonnummer heeft?
Gebruikersavatar
Zorba
Elite Poster
Elite Poster
Berichten: 901
Lid geworden op: 08 nov 2010, 18:29
Uitgedeelde bedankjes: 89 keer
Bedankt: 68 keer

Rekeningnummer zijn ze niets mee. Telefoonnummer en adres kan verkocht worden voor reclame, meer niet. Ze gaan niet aan elk zijn deur staan ineens :)
byter
Pro Member
Pro Member
Berichten: 337
Lid geworden op: 02 dec 2003, 14:50
Locatie: Genk
Uitgedeelde bedankjes: 2 keer
Bedankt: 6 keer

Ze hebben blijkbaar de dump file bekeken en daar bevinden zich enkel de PM conversaties in. Geen e-mailadressen of wachtwoorden.

bron is #9lives.be op quakenet
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4368
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 61 keer
Bedankt: 110 keer
Provider

Crap... Wel amateuristisch die mannen van 9lives. En ook een serieus advertentie verlies...
Gebruikersavatar
MClaeys
Elite Poster
Elite Poster
Berichten: 6048
Lid geworden op: 16 feb 2011, 22:43
Uitgedeelde bedankjes: 377 keer
Bedankt: 347 keer

Kenw00t schreef:Het lijkt me sterk dat ze een forumupdate met zoveel tromgeroffel uitvoeren en dan nog een onveilige versie installeren :bang: . Het leedvermaak op FB is er dan ook aan te zien omdat die update niet overal in goede aarde viel.
Ghoh, de update was er nog geen uur of ze kregen op het forum al melding van verschillende leden dat ze op een onveilige versie werkten. Deze berichten werden weggelachen en zelfs verwijderd. Het was een populair forum en ik vertoefde er ook wel graag nu en dan in een paar topics, maar de communicatie van hogerop was ronduit deprimerend. Als communicatie rond de hack ging het ook slechts over een postje op Facebook en een snelle Tweet (en na die tweet kwamen nog links van autotweets naar neuwsberichten. Intussen wel weggenomen).
De reactie van Telenet: er zijn geen Telenet klantengegevens buitgemaakt. Goed om te weten voor de klanten natuurlijk, maar wat sober van zo een grote speler die achter de site stond (maar er niet echt naar omkeek, moeten we ook toegeven).

Het wachtwoord kan me niet veel schelen, ik gebruik zelden hetzelfde, maar mijn account is nog van voor ik afzonderlijke emailadressen ging gebruiken voor accounts dus mijn oud mailadres ligt weer op straat. En op zich, een hack kan gebeuren, de reactie is gewoon rampzalig.

De hacker heeft ook nog een reactie geplaatst op dat andere forum:

Code: Selecteer alles

Hello, We would like to announce, well discuss, That the 9live breach was purely showing them a hole in the system. As they are aware now and cautious about their members safety and data i will not continue or re-open or take requests for the database to be shared, leaked or sold. The database has not been sold, distributed or leaked under my watch and won't be ever nor has any information out of the USER table been leaked so users of that forum, You are safe. I have deleted the database from the rooted virtual server and hope telenet would contact me as i'd like to work for them. Thanks AK>.
De database staat officieus dus niet meer te koop.
Gebruikersavatar
Joe de Mannen
Elite Poster
Elite Poster
Berichten: 6919
Lid geworden op: 22 feb 2005, 12:46
Uitgedeelde bedankjes: 523 keer
Bedankt: 673 keer
Provider

het is dus eigenlijk een solicitatie, aparte manier :)

J.
Ik ben alleen verantwoordelijk voor mij eigen uitspraken, niet voor wat anderen ervan maken of aan toevoegen...
Gebruikersavatar
Zorba
Elite Poster
Elite Poster
Berichten: 901
Lid geworden op: 08 nov 2010, 18:29
Uitgedeelde bedankjes: 89 keer
Bedankt: 68 keer

Zo moet dat, ben blij dat het niet verkocht is.
9Lives heeft wel afgedaan voor mij.
Gebruikersavatar
cptKangaroo
Elite Poster
Elite Poster
Berichten: 3269
Lid geworden op: 18 dec 2004, 14:33
Locatie: 053 Aalst
Uitgedeelde bedankjes: 748 keer
Bedankt: 250 keer
Provider
Te Koop forum

MClaeys schreef: De reactie van Telenet: er zijn geen Telenet klantengegevens buitgemaakt. Goed om te weten voor de klanten natuurlijk, maar wat sober van zo een grote speler die achter de site stond (maar er niet echt naar omkeek, moeten we ook toegeven).
Die reactie van Telenet is echt degoutant! Verantwoordelijk zijn voor zo'n grote community en al wat ze interesseert, is hun klantennummerkes?! Hier mag gerust een manager of twee voor buitengezwierd worden, al is het maar als symbolisch offer om hun eigen onkunde en cynisme af te kopen!
Gebruikersavatar
MClaeys
Elite Poster
Elite Poster
Berichten: 6048
Lid geworden op: 16 feb 2011, 22:43
Uitgedeelde bedankjes: 377 keer
Bedankt: 347 keer

Vanaf de sites van games.telenet.be naar 9lives is gegaan hebben ze er niet meer naar omgekeken. Hun naam was uit de url om er een zekere afstand van te nemen. Dit is dan het resultaat, hopelijk hebben ze hun eigen security van hun systemen wat beter op orde.
Daar staat dan wel tegenover dat volgens (onbevestigde interne) bronnen wel het legal department van Telenet er op gesprongen is en dat daarom de database niet meer te koop staat. Ik betwijfel dat een hacker zich daardoor laat afschrikken, maar wat er achter de schermen gebeurt weten we dus niet.
Mij zien ze er alleszins niet meer, als het forum weer online is ga ik vragen men account te vergeten.
Avenger 2.0
Elite Poster
Elite Poster
Berichten: 2239
Lid geworden op: 13 okt 2005, 20:50
Uitgedeelde bedankjes: 22 keer
Bedankt: 118 keer
Provider

Zou 9lives nog terug online komen eigenlijk?
cyrano
Pro Member
Pro Member
Berichten: 261
Lid geworden op: 20 dec 2008, 20:44
Uitgedeelde bedankjes: 43 keer
Bedankt: 34 keer

cptKangaroo schreef:Die reactie van Telenet is echt degoutant! Verantwoordelijk zijn voor zo'n grote community en al wat ze interesseert, is hun klantennummerkes?! Hier mag gerust een manager of twee voor buitengezwierd worden, al is het maar als symbolisch offer om hun eigen onkunde en cynisme af te kopen!
Ze zijn al jaren bezig hun technisch bekwame mensen uit te dunnen, vanwege te duur, of gewoon omdat ze bijna tien jaar in dienst zijn. En nu zitten ze met hun handen in hun haar, moeten externe consultants inhuren en afwachten tot die hun rapport maken. Dan mogen ze andere consultants inhuren om de gaten te dichten.

Maar nog steeds krijgt het management klopjes op hun schouders, want die kunnen er niks aan doen...

Typisch Amerikaanse mentaliteit. We snappen er niks van, maar dat belet ons niet verder te klooien.
Gebruikersavatar
Kenw00t
Elite Poster
Elite Poster
Berichten: 1783
Lid geworden op: 28 dec 2008, 19:38
Uitgedeelde bedankjes: 347 keer
Bedankt: 249 keer

Nog altijd offline; wat voor een amateurs zijn me dat zeg. Ze zouden toch backups hebben genomen van dat forum? :eek:

De arrogantie van Telenet dat het hun fout niet is, is ook weer typisch (tja, ze zijn gewoon zichzelf zeker? :roll: ).
http://www.demorgen.be/technologie/tref ... 80/23yIIt/
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16757
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 581 keer
Bedankt: 780 keer
Provider

Ik vind het wel knap dat ze na een aantal dagen nog altijd geen pagina hebben met hun logo en "deze site is offline wegens onderhoud" of iets dergelijks. Ik bedoel maar, zelfs wij hebben dat hier als alternatieve configuratie klaar liggen mochten we de site in zijn geheel moeten down brengen :).
Gebruikersavatar
Kenw00t
Elite Poster
Elite Poster
Berichten: 1783
Lid geworden op: 28 dec 2008, 19:38
Uitgedeelde bedankjes: 347 keer
Bedankt: 249 keer

Die pagina hadden ze ook (zie screenshot De Morgen). De boel is pas volledig offline gegaan nadat alle gazetten het aan de klok hingen. Mijn vermoeden is dat die 9lives crew er eerst een beetje mee gelachen heeft en enkel het forum offline heeft gehaald. Later werd het waarschijnlijk pijnlijk duidelijk dat ze niet zeker waren of de dief enkel controle had over het forum, of al verder binnengedrongen was in andere servers zoals die van de frontpage.

Ik gok dat ze maandag dan een gezellige meeting hadden bij Telenet (voor een niet winstgevende activiteit konden ze toch moeilijk al mensen oproepen in het weekend :roll: ), en ik denk dat ze daar ook vastgesteld hebben dat 9lives niet mee onder de algemene security policy zit bij Telenet, maar waarschijnlijk ergens apart onder de radar bleef dus. Telenet heeft een paar jaar terug een beveiligingsbedrijf overgenomen (C-Cure), en hun Principal Security Consultant heeft op Infosecurity dit jaar nog een presentatie gegeven:

Extra pijnlijk dus...
Gebruikersavatar
MClaeys
Elite Poster
Elite Poster
Berichten: 6048
Lid geworden op: 16 feb 2011, 22:43
Uitgedeelde bedankjes: 377 keer
Bedankt: 347 keer

Klopt, in het begin hebben ze enkel het forum offline gehaald met die pagina die op de morgen staat als opvangpagina. Als je dan op de startknop drukte kwam je terug op de homepage. Of ze er mee gelachen hebben weet ik niet, de crew is vooral vrijwilligers die er niet bepaald veel aan kunnen doen want die hun rechten en kennis gaat heus niet zo ver. De beheerders niet, deze zijn wel in dienst.
Jack3770
Member
Member
Berichten: 66
Lid geworden op: 06 apr 2011, 16:06
Uitgedeelde bedankjes: 1 keer
Bedankt: 6 keer

9lives niet winstgevend?
Zijn servers of een paar vaste werknemers dan zo duur?

Ik heb jaren advertenties geboekt op 9lives en dat liep toch aardig op hoor...
Waar is de tijd...prijs onderhandelingen met Jess Donckers.
Tomby
Elite Poster
Elite Poster
Berichten: 6553
Lid geworden op: 01 feb 2006, 12:36
Uitgedeelde bedankjes: 1374 keer
Bedankt: 508 keer

Kenw00t schreef: De arrogantie van Telenet dat het hun fout niet is, is ook weer typisch (tja, ze zijn gewoon zichzelf zeker? :roll: ).
http://www.demorgen.be/technologie/tref ... 80/23yIIt/
Quote: " Als die informatie was gestolen, wisten we wat er weg was, als de hacker informatie kopieert is dat moeilijker."

:eek: :eek: :eek: :eek: :eek: :eek: :roll: :roll: :roll: :roll: :roll: :roll: :bang: :bang: :bang: :bang: :bang: :bang:
Avenger 2.0
Elite Poster
Elite Poster
Berichten: 2239
Lid geworden op: 13 okt 2005, 20:50
Uitgedeelde bedankjes: 22 keer
Bedankt: 118 keer
Provider

Denk dat ze bij Telenet nog altijd niet door hebben dat er voor hacken geen fysieke inbraak nodig is.

Straks krijgen we als reactie: We hebben alle sloten vervangen en een extra nachtwaker in dienst genomen. :p
Bababa
Premium Member
Premium Member
Berichten: 669
Lid geworden op: 28 jul 2014, 19:20
Uitgedeelde bedankjes: 26 keer
Bedankt: 36 keer

Het is toch volledig onbegrijpelijk dat het forum al een week geleden gehackt is, en er nog altijd geen tijdelijke pagina staat op 9lives.
De laatste vorm van communicatie is al 6 (!) dagen geleden.

Ondertussen zit de harde kern van 9lives op een nieuw forum. Hoe langer dit duurt hoe kleiner de kans dat 9lives ooit nog terugkomt.
http://www.naajn.be/forum/index.php
Orange Love Trio
Orange Flybox
Orange Extra surf card
Tomby
Elite Poster
Elite Poster
Berichten: 6553
Lid geworden op: 01 feb 2006, 12:36
Uitgedeelde bedankjes: 1374 keer
Bedankt: 508 keer

Haha, schitterende domain name :D.
Je zou inderdaad gaan denken dat Telenet helemaal niet meer geïnteresseerd is in 9lives.
Gebruikersavatar
MClaeys
Elite Poster
Elite Poster
Berichten: 6048
Lid geworden op: 16 feb 2011, 22:43
Uitgedeelde bedankjes: 377 keer
Bedankt: 347 keer

Dat begin ik ook te denken. Op die andere forums (naajn.be en 8lives.be) volg ik momenteel enkel de topics met info over het down zijn van 9lives. Zelfs op hun Twitter en Facebook is er sinds een dag na de hack helemaal niks meer verschenen. De communicatie is 0,0. De enige mensen die een mailtje hebben gekregen over de hack waren zij die een abonnement hadden op de nieuwsbrief. Beetje respectloos naar hun leden toe.
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4368
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 61 keer
Bedankt: 110 keer
Provider

Inderdaad... Lang leve de nieuwe site!
gm123
Elite Poster
Elite Poster
Berichten: 1113
Lid geworden op: 08 maa 2009, 22:27
Uitgedeelde bedankjes: 63 keer
Bedankt: 116 keer

Tomby schreef:Je zou inderdaad gaan denken dat Telenet helemaal niet meer geïnteresseerd is in 9lives.
Ik vrees dat dat al lang het geval is. Ik zou het echt spijtig vinden moest dat forum nu een stille dood sterven, want er waren toch veel actieve topics die ik regelmatig bezocht.

Ze zouden de nieuwssite beter opdoeken en enkel nog het forum onderhouden, dat zou ze een pak minder geld kosten en voor een reus als Telenet moet een "simpel" forum nu toch echt peanuts zijn. Het nieuws gedeelte is ook zo ondermaats dat niemand dat iets kan schelen, de meeste artikels zijn bijna copy paste van Tweakers e.d.
Gebruikersavatar
Heronic
Elite Poster
Elite Poster
Berichten: 2748
Lid geworden op: 20 okt 2003, 16:41
Locatie: Bij mijn vrouw
Uitgedeelde bedankjes: 426 keer
Bedankt: 208 keer

Ik dacht dat telenet er al "uit" was bij de overgang van "telenet.games" of wat was de oorspronkelijke telenet naam ook alweer naar 9lives...
“Insanity is my only means of relaxation "
My excuse? Being dunk. Whats yours?
Gebruikersavatar
MClaeys
Elite Poster
Elite Poster
Berichten: 6048
Lid geworden op: 16 feb 2011, 22:43
Uitgedeelde bedankjes: 377 keer
Bedankt: 347 keer

Telenet was uit de naam, maar ze waren er nog steeds deel van. Ze keken er niet naar om, das wel waar.

Een "simpel" forum moet peanuts zijn voor Telenet, dat ben ik met je eens maar het ging wel net daar mis, niet bij de nieuwspagina.
Tomby
Elite Poster
Elite Poster
Berichten: 6553
Lid geworden op: 01 feb 2006, 12:36
Uitgedeelde bedankjes: 1374 keer
Bedankt: 508 keer

De ironie is ook wel dat je -zeker in een gaming community- genoeg vrijwilligers zult vinden die wél een forum deftig kunnen runnen en genoeg technische kennis zullen hebben om het deftig te onderhouden, inclusief security updates e.d..
gm123
Elite Poster
Elite Poster
Berichten: 1113
Lid geworden op: 08 maa 2009, 22:27
Uitgedeelde bedankjes: 63 keer
Bedankt: 116 keer

MClaeys schreef:Een "simpel" forum moet peanuts zijn voor Telenet, dat ben ik met je eens maar het ging wel net daar mis, niet bij de nieuwspagina.
Het is maar hoe je het bekijkt, heel het 9lives avontuur heeft impliciet ook invloed gehad op wat er nu gebeurd is met het forum. Zoals Tomby zegt zijn er genoeg mensen te vinden die het forum wel deftig hadden kunnen onderhouden, en die mensen hadden ze vanaf het begin moeten zoeken in plaats van te blijven proberen 9lives als nieuwssite er door te rammen. Daar is al hun energie naartoe gegaan, niet naar het forum. En nu zitten ze met de gebakken peren.
decat
Elite Poster
Elite Poster
Berichten: 1656
Lid geworden op: 31 jan 2007, 11:53
Locatie: Brabant
Uitgedeelde bedankjes: 90 keer
Bedankt: 101 keer

Bababa schreef:
Ondertussen zit de harde kern van 9lives op een nieuw forum. Hoe langer dit duurt hoe kleiner de kans dat 9lives ooit nog terugkomt.
http://www.naajn.be/forum/index.php
Dat is nu ook down?
StarWing
Elite Poster
Elite Poster
Berichten: 943
Lid geworden op: 28 jan 2006, 18:21
Uitgedeelde bedankjes: 49 keer
Bedankt: 78 keer
Provider

^^ hier niet zulle
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

Raar...DNS staat goed, maar naajn.be kan je niet pingen...
http://intodns.com/naajn.be

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
cyrano
Pro Member
Pro Member
Berichten: 261
Lid geworden op: 20 dec 2008, 20:44
Uitgedeelde bedankjes: 43 keer
Bedankt: 34 keer

DNS lookup faalt hier.

Draaide dat nieuwe forum toevallig vBulletin?
cyrano
Pro Member
Pro Member
Berichten: 261
Lid geworden op: 20 dec 2008, 20:44
Uitgedeelde bedankjes: 43 keer
Bedankt: 34 keer

De host heeft problemen. webhostingserver.nl laadt ook niet...
kloon
Plus Member
Plus Member
Berichten: 208
Lid geworden op: 04 sep 2005, 18:18
Uitgedeelde bedankjes: 1 keer
Bedankt: 14 keer

Ondertussen is naa9n terug bereikbaar
cyrano
Pro Member
Pro Member
Berichten: 261
Lid geworden op: 20 dec 2008, 20:44
Uitgedeelde bedankjes: 43 keer
Bedankt: 34 keer

DNS lookup faalt hier nog steeds. Hun provider z'n DNS servers doen raar...

dig naajn.be

; <<>> DiG 9.8.3-P1 <<>> naajn.be
;; global options: +cmd
;; connection timed out; no servers could be reached

Geen A records, geen glue... prutsers en ze weten het vermoedelijk niet eens...
Gebruikersavatar
MClaeys
Elite Poster
Elite Poster
Berichten: 6048
Lid geworden op: 16 feb 2011, 22:43
Uitgedeelde bedankjes: 377 keer
Bedankt: 347 keer

Ze weten het wel, maar weten niet waarom. Alleszins iets van gelezen in het 9lives down topic.
Zowel thuis als via tapatalk als vanop het werk bereikbaar bij mij alleszins.
Plaats reactie

Terug naar “Allerlei”