Posts mit dem Label Hacking werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Hacking werden angezeigt. Alle Posts anzeigen

Sonntag, 27. Mai 2012

kino.to: This page is currently under a DDoS attack **UPDATE**

Beim Aufruf der Seite kino.to tut sich erneut Spannendes. Anstatt der Hinweisseite der Kriminalpolizei mit nachträglicher Veränderung durch zwei Hacker (ich berichtete hier darüber) erscheint nun eine vollkommen neue Seite auf der mitgeteilt wird, dass die Seite derzeit unter einer DDoS-Attacke stehen würde.

Screenshot


Interessant: nun wird auch gleich noch schick ein Werbebanner dargestellt, der zu der Seite Cinipac.com führt. Hier stellt sich das "Unternehmen" wie folgt dar (Auszug):

"Unser, seit 2008 in der Republik of Panama registriertes, Unternehmen bietet verschiedene Offshore Dienstleistungen an. Dazu gehören shared Webspace, Domains, Virtuelle Private Server, dedicated Server und VPN Dienstleistungen."

Screenshot
 In diesem Zusammenhang ist ein Blick auf den Server recht interessant. Insbesondere natürlich die 81 weiteren Domains, die den gleichen Nameserver benutzen:

Quelle: robtex
Ein älteres, aber lesenswertes Interview mit dem Firmengründer von Cinipac, Sebastian Kessler, gibt es hier.

Mal schauen, was sich in den nächsten Tagen hier noch zu tun wird - und wie Behörden und GVU darauf reagieren werden. Ich hole schon mal die Chips ;-)

Update 28.05., 00.28: pin3apple hat sowohl hier als Kommentator, als auch auf kino.to den Grund mitgeteilt, warum die kino.to-Seite verändert wurde, wie im Beitrag von mir dargestellt. Auch erreichte mich soeben eine Mail von pin3apple mit der Bitte um Überarbeitung meines Artikels, denn die Website von kino.to sei NICHT erneut gehackt worden. Dieser Bitte komme ich selbstverständlich gerne nach - auch, wenn ich mit keiner Silbe von einem erneuten Hack geschrieben, sondern lediglich auf die Veränderung hingewiesen habe.

Sonntag, 20. Mai 2012

kino.to-Website von Hackern übernommen

Zwei anonyme Datenschützer haben offensichtlich die Website von kino.to übernommen und teilen auf der Startseite von kino.to, auf der die bekannte Meldung der Kriminalpolizei steht, unter dem Link "BITTE LESEN" wie folgt mit:
pin3apple & chomik

Liebe Staatsanwaltschaft, liebe GVU!

Wir haben einen gravierenden Fehler in der Administration der Domain Kino.to entdeckt, der es theoretisch jedem ermöglicht hat, die Domain zu übernehmen. Wir haben deshalb aus Sicherheitsgründen die Domain selbst übernommen und leiten sie
nun wie gewohnt auf die Meldung der Kriminalpolizei. Wir verfolgen hierbei keinerlei böse Absichten, sondern wollen lediglich sicherstellen, dass die Domain auf dem Weg nicht von anderen z.B. zu Werbezwecken misbraucht werden kann.
Wir sind sehr gerne bereit, die Domain zurückzugeben, würden jedoch vorher gerne mit der Administration in Kontakt treten, um die Sicherheitslücke zu beheben. Um einen Hack hat es sich strenggenommen nicht mal gehandelt, da kein Eindringen
in fremde Systeme oder die Umgehung von Sicherheitsmechanismen nötig war. Einzelheiten werden dann privat (am besten via email) besprochen.
Wir hoffen und bitten Sie darum, unsere freundliche Geste nicht mit einem Strafverfahren o.Ä. zu erwidern, da wir die Domain lediglich vor weiteren Hacker-Angriffen schützen wollen. Wir bitten die zuständige Administration, via email mit uns in Kontakt zu treten.

Mit freundlichen Grüßen,

pin3apple & Chomik

Quelle: kino.to