RED.BY ВЗЛОМАЛИ!

Раздел форума: 

Аватар пользователя admin

Автор темы: 

Инкогнито
29 июня баннерную сеть Red.by компании Red Graphic взломали и положили на TUT.BY ВСЕ логины и ПАРОЛИ!!!

В данный момент доступ в баннерную сеть закрыт - вероятно среагировали, а сайт с паролями удален.

НО - КАКОЙ ОБЛОМ !!!

 
Аватар пользователя знающий
Никто ничего не ломал. Просто администратор, видимо по ошибке, выложил в открытый доступ базу с паролями.
Аватар пользователя знающий
Сайты тоже не удалены.

http://osredban.by.ru/

http://osredban.narod.ru/

Аватар пользователя Keiner
Спасибо :) Пароли с логинами взял :)
Аватар пользователя Дмитрий Рябинин
Предлагаю устроить тотализатор - "Сколько проживут эти сайты?" :)
Аватар пользователя Пушкиндт
ваще-то в человеческой системе пароли шифроваться должны бы...
Аватар пользователя Потенциально пострадавший
УВАЖАЕМЫЕ Г-ДА ОСИПОВ и ГЕРМАНОВИЧ!!! У меня к Вам лично претензий нет, единственный момент -- сгенерите плиз НОВЫЕ пароли и вышлите их на адреса, указанные при регистрации аккаунтов. И отследите все транзакции, произведенные примерно с 18-00 до 21-00 и отмените их. Так будет правильнее всего ИМХО.
Аватар пользователя Инкогнито
Я мяркую да панядзелку бачыны дажывуць, бо звычайна адміны на ўікендзе адпачываюць.

ЗЫ Добра, што я карыстаюся ББН. Яна зараз нават трохі лепш адкручвацца пачала.

Аватар пользователя Павлик
Это ж СКАНДАЛ ! КУДА администратор RED.BY смотрел ???

p.s. Слава богу, что красные баннеры не купил :) Купил BBN-вские.

Аватар пользователя Юги
Я последний раз смотрел свои показы позавчера. Сколько, в среднем, обычно уходило в день я знаю. Значит знаю сколько должно быть и сейчас. А то кол-во, кот. указано в хакерском листе (это на сегодня выходит) меня не устраивает. Получается, что около 50 000 показов за вчера открутили... Не хило, блин...
Аватар пользователя Юрий Зиссер
У всех бывает. Их кто-то подловил в момент переезда на другой хостинг. В этот момент многое неизбежно "приоткрывается". Взлом - повод не для злорадства, а для поиска путей совершенствования безопасности и мыслей по поводу поиска надежного хостера, чтобы не приходилось меньше переезжать.

Старые пароли, естественно, не пашут - мы, например, свои сразу поменяли.

В принципе всё это не страшно - все равно ущерба никому не будет. Хорошо, однако, что там лежали не номера кредитных карточек :).

Аватар пользователя Инкогнито
2ЮЗ

ага. поменяли - пкоа вас сторонние люди носом не ткнули в это, вы вообще не шевелились..

у самих админы отдыхают

Аватар пользователя Саня
2 Инкогнито

>пока вас сторонние люди носом не ткнули в это, вы вообще не шевелились..

Откуда вам знать? Что за глупые наезды? Некрасиво!

Больше их админу делеть нечего, как следить за какими-то баннерами. ИМХО, для баннеров есть редактор, менеджер по рекламе, а админ должен заниматься серваками.

Аватар пользователя de f
а пароли интересные. не то чтоб показы взять, а как люди себе пароли подбирают.... характеризует.
Аватар пользователя Pretender
Забавно...А ведь некоторые наверняка используют одинаковые пароли во многих случаях: для других баннерных сетей, для почты и т. д.

Да, Германовичу придет {и уже видать пришла} туева хуча комплэйнов на мыло....

Аватар пользователя Инкогнито
Германович в отпуске - проблемы у Intervelopers
Аватар пользователя os
Подробности узнаете из прессы, но кое-что поясню уже сейчас т.к. хочется сберечь нервы участников сети (Жужжальня, кстати, тоже переезжает).

1. Приношу всем глубочайшие извинения за случившееся.

2. За перенос Красной Баннерной на новый сервер действительно отвечали Intervelopers.

3. Ваш покорный слуга только что приехал из Москвы, а админ сети Виталик Германович загорает в Крыму, его временно заменяет Ярослав Ткачев, кстати, программист Intervelopers, написавший Adrevolver на котором работает Красная Баннерная. На мой взгляд, отличный программист. Он же сейчас и разгребает логи, отслеживая тех, кто попытался воспользоваться его недосмотром.

4. Наивно думать, что показы так легко украсть. Ведь все транзакции делаются внутри сети и остаются в логах. За «опасный» период было сделано всего два десятка переводов – все уже отслежены. Сейчас Ярослав свяжется с владельцами нескольких аккаунтов, с которых делались переводы, и быстро восстановит справедливость, уточнив не делали ли они эти переводы сами. Так что умный человек не стал бы пользоваться подобной ситуацией – это просто глупо.

5. Спасибо всем нашим друзьям, написавшим и позвонившим нам в течение 30 мин., как эта ситуация получила огласку. Вы всегда можете рассчитывать на нашу поддержку!

6. Сейчас Красная Баннерная работает на новом значительно более мощном сервере. Все нормально. Новые пароли вы легко получите со страницы «Забыли пароль?».

Аватар пользователя to Юги
Не правда! У вас я всего 10 тысяч повзамствовал :-)))))

P.S Врать не хорошо :-)

-------------

Я последний раз смотрел свои показы позавчера. Сколько, в среднем, обычно уходило в день я знаю. Значит знаю сколько должно быть и сейчас. А то кол-во, кот. указано в хакерском листе (это на сегодня выходит) меня не устраивает. Получается, что около 50 000 показов за вчера открутили... Не хило, блин...

Аватар пользователя Юги
Когда открыл свой акаунт с новым паролем - оказалось неправдой, а вот из цифр в листе - именно так!
Аватар пользователя Пушкиндт
так ос, ты не сказал главного: как такое было допущено и почему пароли не шифровались????
Аватар пользователя Sky
>OS

Разве можно назвать человека, который пароли к базе данных хранит в незашифрованном виде - программистом??? Я думаю этому "программисту" нужно почитать книжки по программированию.. :)

Аватар пользователя Click
В этом весь Красный График! :)

Нечего кидаться на пеструю обертку!

Аватар пользователя de f
>os

да, кстати, я тут тож номер твоего сотового дал одному человеку... он сказал что ваши пароли лежат на тутбае.

Аватар пользователя WH
2os..

Да, да.. когда нам с ДФ проставляться будешь :) ?

Аватар пользователя Инкогнито
>6. Сейчас Красная Баннерная работает на новом значительно более мощном сервере. Все нормально...

а я весь день зайти не мог, думаю что за ерунда... вроде как написали все исправили, а у меня ерор да ерор...

потом оказалось, я по привычке без www набирал

www.red.by пашет, а без www форвардит на http://www.red.by:8080/redban/rb - а там ужо получаем ерор...

исправляйте давайте

Аватар пользователя L()R[)
ДАААА! из-за ВАС и ВАШИХ хакеров я простонапросто никогда не продам свои показы по выгодной цене! получается зачем я их скупал??? ВЫ - просто меня, вашего клиента, ОБМАНУЛИ... НИКТО ТЕПерь не захочет покупать показы крассной!!! и куда я дену свой капитал??? хотя на днях я воспользовавшись ситуацией приобрёл много показов по дешёвой цене, НО ТО ЧТО БЫЛ ВЗЛОМ - меня огорчило!!!!!!
Аватар пользователя Василий Жопов
А что ж в red.by не предусмотрено уведомление при переводе с моего аккаунта? А то был тоже случай. Съиздили с моего аккаунта 100000 показов, а Германович и говорит, я что тебе все логи буду переворачивать? Вот такие добрые люди.
Аватар пользователя Федя
О чем вы?
Аватар пользователя Коляныч
Я именно тот, кто использовал один и тот же пароль как к ред баю, так и к своей почте ;(((...

Теперь, Red.by, высылает мне пароль на адрес, при попытке входа на который высвечивается многообещающее Incorrect Password... сайтик у меня не большой и эти долбанные 10000 я копил чуть меньше года... нда... ненавижу ;(