Site hacket med PHP shell: 265.000 kodeord er blevet lækket fra Minecraft-relateret forum

Illustration: Mojang, Microsoft Studios
En sårbarhed i open source-softwaren Mediawiki har tilsyneladende hjulpet en hacker med at stjæle data fra over en kvart million Technic-brugere.

Et uafhængigt forum for brugerlavede features (såkaldte mods) til computerspillet Minecraft er blevet kompromitteret af en ukendt hacker, der har injiceret et PHP shell script i serveren. Det skriver forummet Technic selv i en meddelelse.

Det betyder, at IP-adresser, chat logs, privatbeskeder og kodeord for 265.410 unikke brugere på Technics forum og Wikia-side er blevet lækket.

»Vores fora og wiki er blevet kompromitteret af en ukendt tredjepart. I fredags advarede en bruger os om, at vores wiki omdirigerede til en eller anden kinesisk hjemmeside. For en sikkerheds skyld lagde vi foraerne og wikien ned, mens vi undersøgte sagen. Nu ved vi, at en ondsindet, ukendt tredjepart har injiceret en PHP shell i vores server, højst sandsynligt gennem en sårbarhed i Mediawiki,« skriver Technic i meddelelsen.

Mediawiki er en open source PHP-softwarepakke oprindeligt lavet til Wikipedia. Hjemmesiden Wikia, hvor alle kan lave deres egen lille wikipedia, som Technic blandt andre har gjort, bruger en gren af Mediawiki.

Technic understreger, at sikkerhedsbristen kun er sket på Technics foraer og wiki og altså ikke på relaterede sider som solder.io og selve Technic-platformen. Minecraft i sig selv har ikke noget at gøre med Technic og er derfor også uberørt af sikkerhedsbristen.

Alligevel opfordrer Technic de ramte brugere til at også at skifte deres kodeord dér, i tilfælde af at de har brugt samme kodeord begge steder.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (0)
Log ind eller Opret konto for at kommentere
Pressemeddelelser

Welcome to the Cloud Integration Enablement Day (Bring your own laptop)

On this track, we will give you the chance to become a "Cloud First" data integration specialist.
15. nov 2017

Silicom i Søborg har fået stærk vind i sejlene…

Silicom Denmark arbejder med cutting-edge teknologier og er helt fremme hvad angår FPGA teknologien, som har eksisteret i over 20 år.
22. sep 2017

Conference: How AI and Machine Learning can accelerate your business growth

Can Artificial Intelligence (AI) and Machine Learning bring actual value to your business? Will it supercharge growth? How do other businesses leverage AI and Machine Learning?
13. sep 2017
Jobfinder Logo
Job fra Jobfinder