sutrapills.co - Kundendaten 01.01 - 09.04.2021 gehackt und an Staatsanwaltschaft übermittelt, vorher Erpressungsversuch

Hier können Warnungen jeglicher Art ausgesprochen werden, auch zu Webseiten der überteuerten Abzocker-Läden
Nachricht
Autor
Benutzeravatar
Sutrapills
Shopinhaber
Shopinhaber
Beiträge: 1110
Registriert: Samstag 4. Februar 2012, 22:57

Re: sutrapills.co - Kundendaten 09.04.2021 bis Januar 2021 gehackt und Erpressungsversuch samt DDoS Angriff

#21 Beitrag von Sutrapills »

Frage hat geschrieben: Mittwoch 14. April 2021, 11:39 Wurden denn die Daten immer wie versprochen gelöscht, wenn man per Mail darum gebeten hat? Oder muss man davon ausgehen, dass auch diese Datensätze noch existierten?
Man muss davon ausgehen, dass die Datensätze noch existieren.

Benutzeravatar
marcxxx
Site Admin
Site Admin
Beiträge: 951
Registriert: Sonntag 15. April 2018, 13:10

Re: sutrapills.co - Kundendaten 09.04.2021 bis Januar 2021 gehackt und Erpressungsversuch samt DDoS Angriff

#22 Beitrag von marcxxx »

Sutrapills hat geschrieben: Mittwoch 14. April 2021, 12:56 Man muss davon ausgehen, dass die Datensätze noch existieren.
Kleine Ergänzung dazu:
Da uns aus dem Backup nur die Datensätze von 2021 präsentiert worden sind, können wir nur mit Gewissheit von diesem Zeitraum ausgehen.
Jedoch besteht natürlich die Möglichkeit, wie Sutrapills schrieb, dass auch ältere Datensätze betroffen sein könnten.
Mit Gewissheit lässt sich das zum jetzigen Zeitpunkt leider nicht sagen.
Mein PGP/GPG Schlüssel: marcxxx_PublicKey.asc

Zepp0
Gast

Re: sutrapills.co - Kundendaten 09.04.2021 bis Januar 2021 gehackt und Erpressungsversuch samt DDoS Angriff

#23 Beitrag von Zepp0 »

Die Fragen die ich mir stelle:

Mit was haben die Hacker gedroht? Im Grunde soll es ja gegen den Shop gehen und nicht gegen die Endnutzer, Konkurrenz etc.. Was hätten die davon die Datensätze frei zu veröffentlichen oder der StA zu übergeben?

Wie verwertbar sind Datenbanken von dubiosen Hackern für die Polizei? Darf das überhaupt als Beweislast genutzt werden ohne Kontrolle oder eigener Beweissicherung? Auf Annahme die Käufer zu kontaktieren weil Hacker Daten zur Verfügung gestellt haben...muss ja erst bewiesen werden, das auch tatsächlich was bestellt wurde und die Angaben auch stimmen? Da kann ja sonst wer kommen und imaginäre Logs an die Polizei übergeben?

Hoffen wir das Beste, Sorgen mache ich mir aber keine...

walker
Site Admin
Site Admin
Beiträge: 15732
Registriert: Mittwoch 11. August 2010, 22:25

Re: sutrapills.co - Kundendaten 09.04.2021 bis Januar 2021 gehackt und Erpressungsversuch samt DDoS Angriff

#24 Beitrag von walker »

Der Täter hat inzwischen versucht seinen anfangs an SU adressierten Erpressungstext auch hier zu veröffentlichen. Er hat mit Hinweis auf seinen Datendiebstahl Lösegeld von SU gefordert, ansonsten:

"Uns würde wundern was die Kunden und Moderatoren von Manshelp denken wenn dort zuerst bekannt wird welches große Datenleck auf eurer Seite passiert ist zudem
ja versprochen und versichert wurde dass Kundendaten sicher aufbewahrt werden.
Sobald diese Zahlung eingeht haben wir unsere Mission hier beendet und löschen sowohl Backup als auch die Kundenliste.
Habt ihr eine Garantie dass wir das wirklich tun? Nein. Aber welche Wahl habt ihr schon?


Wir danken (hoffentlich in eurem Sinne) für eure Kooperation und wünschen noch einen angenehmen Tag."

Frage
Gast

Re: sutrapills.co - Kundendaten 09.04.2021 bis Januar 2021 gehackt und Erpressungsversuch samt DDoS Angriff

#25 Beitrag von Frage »

Auch wenn die Erpresser kein Lösegeld bekommen haben, das Ziel dem Shop zu schaden wurde definitiv erreicht. Das transparente und ehrliche Einräumen des Datenlecks durch den Shop ist natürlich begrüßenswert. Aber seine Glaubwürdigkeit in Puncto Datenschutz ist doch dahin. Keines der vollmundigen Versprechen diesbezüglich wurde offenbar eingehalten.

Zepp0
Gast

Re: sutrapills.co - Kundendaten 09.04.2021 bis Januar 2021 gehackt und Erpressungsversuch samt DDoS Angriff

#26 Beitrag von Zepp0 »

Da gebe ich dir absolut Recht! Wenn man etwas verspricht und auch damit wirbt ist es schlicht Betrug für den Kunden, wenn es nicht eingehalten wird.

Zumal von "sofort löschen" und extern verschlüsselt die Rede war. Auch die aktive Bitte die Daten zu löschen wurde anscheinend ignoriert... Schade, dass nach so kurzer Zeit in den Empfehlungen alles wieder den Bach runterläuft... War ziemlicher Fan von Sutra. Kann man nur hoffen, dass die Kunden jetzt von der StA verschont bleiben und da nicht auch noch etwas kommt. Die können da wirklich am wenigsten für...

walker
Site Admin
Site Admin
Beiträge: 15732
Registriert: Mittwoch 11. August 2010, 22:25

Re: sutrapills.co - Kundendaten 09.04.2021 bis Januar 2021 gehackt und Erpressungsversuch samt DDoS Angriff

#27 Beitrag von walker »

Die Gäste Zepp0 und Frage kommen ins Forum versteckt via Tor und VPN was nur ein sehr kleiner Teil der User macht. Die Gäste Zepp0 und Frage posten zeitlich dicht aufeinanderfolgend obwohl die Zugriffe auf den Thread hier heute sehr niedrig sind.

Wir haben absichtlich nicht den ganzen Erpressertext veröffentlicht. Die Gäste Zepp0 und Frage gebrauchen nunmehr aber dieselben Argumente wie der Täter - kann natürlich nur "Zufall" sein dass die Argumente des Erpressers nicht von registrierten Usern sondern plötzlich von solchen Gästen aufgegriffen werden....

Erpressertext:
"Dafür dass in eurem Thread auf Menshelp behauptet wird Kundendaten nur verschlüsselt und maximal 4 Wochen außerhalb des Servers zu speichern haben wir
ziemlich viele ... gefunden mit denen sich Kundenbestellungen von einem weitaus größeren Zeitraum als 4 Wochen einsehen lassen....

Uns würde wundern was die Kunden und Moderatoren von Manshelp denken wenn dort zuerst bekannt wird welches große Datenleck auf eurer Seite passiert ist zudem
ja versprochen und versichert wurde dass Kundendaten sicher aufbewahrt werden."

Zepp0
Gast

Re: sutrapills.co - Kundendaten 09.04.2021 bis Januar 2021 gehackt und Erpressungsversuch samt DDoS Angriff

#28 Beitrag von Zepp0 »

Zu meiner Verteidigung: Ich habe vor einigen Tagen, Wochen hier das Team von Sutra in höchsten Tönen gelobt und für die Aufnahme in den Empfehlungsthread gevotet. Ich denke es ist völlig klar (oder sollte zumindest) wenn Kundendaten gestohlen wurden, dass das Thema einige interessiert, vor allem Betroffene!

Ich habe mit dem User "Frage" vorher keinerlei Kontakt gehabt, ich habe lediglich auf das "brisante" Thema reagiert und meinen Senf dazu gegeben.

Ich werde vorerst wieder stiller Mitleser sein, will aber deutlich machen, dass ich hier keinerlei Schaden anrichten will oder wollte! Mods können gerne meine beiden Beiträge hier löschen. Ich hoffe nur auf ein gutes Ende und das hier keinerlei größer zu Schaden kommt.

walker
Site Admin
Site Admin
Beiträge: 15732
Registriert: Mittwoch 11. August 2010, 22:25

Re: sutrapills.co - Kundendaten 09.04.2021 bis Januar 2021 gehackt und Erpressungsversuch samt DDoS Angriff

#29 Beitrag von walker »

Dann entschuldige ich mich bei dir, doch das gegenseitig zeitlich dichte Aufblasen eines Threads in eine gezielte Richtung mit der pingpong-Methode "verschiedener" neuer User oder Gäste die sich zuarbeiten kenne ich noch von früher als uns die Fakeuser von Pillendienst Forum und shops madig machen wollten.

Deswegen wurde ich misstrauisch.

Zepp0
Gast

Re: sutrapills.co - Kundendaten 09.04.2021 bis Januar 2021 gehackt und Erpressungsversuch samt DDoS Angriff

#30 Beitrag von Zepp0 »

@Mods: Bitte meine Beiträge aus diesem Thread löschen. Nach kurzer Überlegung bin ich der Meinung dass mein Input hier nichts zur Sache tut. Ich möchte Sutra nicht unnötig Schaden, noch möchte ich unnötig Holz ins Feuer schmeißen bei aktuell unklarer Lage.

Antworten