Anmelden

Archiv verlassen und diese Seite im Standarddesign anzeigen : Codemasters Community- und Kundendaten evtl. gestohlen


Konami
2011-06-10, 16:18:41
(Hach, passt das schön über den "Mindfactory Kundendaten gestohlen"-Thread. :usweet:)

Wichtige Informationen bezüglich Ihres Kontos

Sehr geehrter Codemasters-Kunde,

am Freitag, den 3. Juni ist ein unautorisierter Zugriff auf unsere Website Codemasters.com erfolgt. Sobald der Eindringversuch festgestellt wurde, wurden Codemasters.com und sämtliche damit im Zusammenhang stehende Webdienste sofort offline geschaltet, um jeden weiteren Zugriff zu verhindern.

In den Tagen seit dem Angriff haben wir umfangreiche Untersuchungen durchgeführt, um das Ausmaß des Verstoßes zu ermitteln, und mussten leider feststellen, dass der Eindringling Zugang zu folgenden Bereichen erlangen konnte:

Website Codemasters.com

Zugriff auf die Firmen-Website von Codemasters und zugehörige Subdomänen.

Seite zum Einlösen des VIP-Codes von DiRT 3

Zugriff auf die Seite zum Einlösen des VIP-Codes von DiRT 3.

EStore von Codemasters

Wir glauben, dass der Eindringling Zugriff auf folgende Daten hatte: Kundennamen und -adressen, E-Mail-Adressen, Telefonnummern, verschlüsselte Kennwörter und Bestellverlauf. Wir möchten Sie darauf hinweisen, dass bei Codemasters keine persönlichen Zahlungsinformationen gespeichert waren, da wir externe Zahlungsanbieter nutzen. Ihre Zahlungsdaten wurden also durch diesen Angriff nicht gefährdet.

CodeM-Datenbank von Codemasters

Vermutlich ist ein Zugriff auf Mitgliedsnamen, Benutzernamen, Bildschirmnamen, E-Mail-Adressen, Geburtsdaten, verschlüsselte Kennwörter, Newsletter-Voreinstellungen, von den Benutzern eingegebene Biographien, Informationen zur Website-Aktivität in der jüngeren Vergangenheit, IP-Adressen und Xbox Live-Gamertags erfolgt.

Wir haben keinerlei Bestätigung dafür, dass irgendwelche dieser Daten tatsächlich auf ein externes Gerät heruntergeladen wurden. Da dem Eindringling jedoch der Zugriff auf diese Daten gelang, müssen wir davon ausgehen, dass er sie gelesen und/oder gestohlen hat.

Die Website Codemasters.com bleibt in absehbarer Zukunft offline, sämtlicher Internet-Traffic wird stattdessen auf die Facebook-Seite von Codemasters umgeleitet. Eine neue Website wird im Lauf des Jahres live geschaltet.

Tipps

Aus Sicherheitsgründen empfehlen wir Ihnen in erster Linie, sämtliche Kennwörter zu löschen, die Sie im Zusammenhang mit anderen Codemasters-Konten nutzen. Wenn Sie dieselben Anmeldedaten auch für andere Websites nutzen, sollten Sie die entsprechenden Daten ebenfalls ändern. Außerdem sollten Sie mit betrügerischen Kontaktaufnahmen via E-Mail, Telefon oder Post rechnen, in denen Sie um die Preisgabe persönlicher oder sensibler Daten gebeten werden. Beachten Sie, dass Codemasters Sie nie nach Zahlungsdaten wie beispielsweise Kreditkarten- oder Kontonummern oder nach Kennwörtern oder personenbezogenen Daten fragt. Achten Sie ebenfalls auf betrügerische E-Mails, die nach außen den Anschein erwecken, von Codemasters zu kommen, und die Links enthalten, über die Sie bestimmte Websites aufrufen sollen. Sie können Ihre Lieblings-Websites grundsätzlich am sichersten aufrufen, indem Sie die Adresse manuell in die Adressleiste des Webbrowsers eingeben.

Codemasters ist leider zum jüngsten Opfer der fortwährenden Angriffe gegen eine Vielzahl von Spielefirmen geworden. Wir möchten Ihnen versichern, dass wir sämtliche uns zur Verfügung stehenden rechtlichen Schritte voll ausschöpfen, um die Schuldigen zu ermitteln und dafür zu sorgen, dass sie bestraft werden.

Wir kontaktieren sämtliche Kunden, die von diesem Vorfall betroffen sein könnten, direkt.

Wir möchten uns für diesen Vorfall und die dadurch entstehenden Unannehmlichkeiten entschuldigen.

Wenn Sie weitere Anliegen haben oder mit einem Mitarbeiter unseres Kundendienstes sprechen möchten, senden Sie eine E-Mail an custservice@codemasters.com.


Genial ist natürlich, dass man sein Passwort (auch fürs Forum) nur über die CodeM-Website ändern kann, diese allerdings offline ist. :rolleyes:

N0Thing
2011-06-10, 17:40:20
Da kann Codemasters auch den Betroffenen per Mail ein neues Passwort zusenden. Solange die Seite offline ist, kann der Datendieb bei Codemasters ja keinen Nutzen aus den Daten ziehen.
Man sollte allerdings als Betroffener bei allen anderen Konten, bei denen man die gleichen Anmeldedaten verwendet hat, ebenfalls so schnell wie möglich das Passwort ändern.

Hayab
2011-06-10, 23:30:58
Bestimmt waren die User-passwd wieder im Klartext auf dem Server gespeicher. :udevil:

Thorwan
2011-06-11, 13:03:10
Und die nächsten:
Our Epic Games web sites and forums were recently hacked. We're working on getting them back up and running, and expect everything to be restored in a few days.

The hackers likely obtained the email addresses and encrypted passwords of forum users. Plain text passwords weren't revealed, but short or common passwords could be obtained by brute-force attack. Therefore, we're resetting all passwords. If you have an account on the Epic Games forums, you can request to receive your new password by email it to the address we have on file for you.

The Unreal Developer Network (UDN) has not been compromised. None of our web sites ask for, or store, credit card information or other sensitive customer data.

We're sorry for the inconvenience, and appreciate everyone's patience as we get our servers back under control.

sapito
2011-06-13, 19:00:16
next day, another target ;D

bethesda

http://bethblog.com/index.php/2011/06/13/please-read-hack-attempts-against-our-websites-and-forums/

. While no personal financial information or credit card data was obtained, the hackers may have gained access to some user names, email addresses, and/or passwords. As a precaution, we recommend that all our fans immediately change passwords on all our sites — including our community forums and the statistics site we maintain for Brink players.

If your username/email address/password is similar to what you use on other sites, we recommend changing the password at those sites as well. As we don’t know what further plans the hackers may have, we suggest that you keep an eye out for suspicious emails and account activity.

betrifft auch/ vor allem brink spieler

Heimatsuchender
2011-06-14, 00:50:20
Acer muß man nicht angreifen. Die geben die Daten freiwillig raus:

http://www.heise.de/newsticker/meldung/Acer-gibt-versehentlich-40-000-Kundendaten-zum-Download-frei-1255770.html



tobife

sapito
2011-06-14, 11:28:20
und täglich grüsst das murmeltier

LulzSec hackt Website des US-Senats

http://www.heise.de/newsticker/meldung/LulzSec-hackt-Website-des-US-Senats-1259601.html

pXe
2011-06-14, 20:30:17
und täglich grüsst das murmeltier



http://www.heise.de/newsticker/meldung/LulzSec-hackt-Website-des-US-Senats-1259601.html

Und gerade sind die Server von EvE Online und Minecraft down, DDOS von lulzsec.


pXe

Döner-Ente
2011-06-14, 23:46:38
Steckt hinter diesen ganzen Aktionen denn irgendwas mehr außer die Verlagerung von Schaufenster einschmeissen, Autospiegel abknicken und Böller in den Briefkasten werfen ins Virtuelle ?

Heimatsuchender
2011-06-26, 22:21:47
Hier ging es um Geld:

http://www.heise.de/newsticker/meldung/Datendiebe-erbeuten-2-7-Millionen-US-Dollar-von-Citibank-Kunden-1268108.html


tobife