Codemasters gehackt

Zombiez

PC-Selbstbauer(in)
Codemasters wurde anscheinend auch Opfer eines Hackerangriffs.
Es wurden alle Kundendaten inklusive verschlüsselter Kennwörter entwendet.
Hier die Stellungnahme, die an die Kunden verschickt wurde:

Code:
Wichtige Informationen bezüglich Ihres Kontos 

Sehr geehrter Codemasters-Kunde, 

am Freitag, den 3. Juni ist ein unautorisierter Zugriff auf unsere Website Codemasters.com erfolgt. Sobald der Eindringversuch festgestellt wurde, wurden Codemasters.com und sämtliche damit im Zusammenhang stehende Webdienste sofort offline geschaltet, um jeden weiteren Zugriff zu verhindern. 

In den Tagen seit dem Angriff haben wir umfangreiche Untersuchungen durchgeführt, um das Ausmaß des Verstoßes zu ermitteln, und mussten leider feststellen, dass der Eindringling Zugang zu folgenden Bereichen erlangen konnte: 

Website Codemasters.com 

Zugriff auf die Firmen-Website von Codemasters und zugehörige Subdomänen. 

Seite zum Einlösen des VIP-Codes von DiRT 3 

Zugriff auf die Seite zum Einlösen des VIP-Codes von DiRT 3. 

EStore von Codemasters 

Wir glauben, dass der Eindringling Zugriff auf folgende Daten hatte: Kundennamen und -adressen, E-Mail-Adressen, Telefonnummern, verschlüsselte Kennwörter und Bestellverlauf. Wir möchten Sie darauf hinweisen, dass bei Codemasters keine persönlichen Zahlungsinformationen gespeichert waren, da wir externe Zahlungsanbieter nutzen. Ihre Zahlungsdaten wurden also durch diesen Angriff nicht gefährdet. 

CodeM-Datenbank von Codemasters 

Vermutlich ist ein Zugriff auf Mitgliedsnamen, Benutzernamen, Bildschirmnamen, E-Mail-Adressen, Geburtsdaten, verschlüsselte Kennwörter, Newsletter-Voreinstellungen, von den Benutzern eingegebene Biographien, Informationen zur Website-Aktivität in der jüngeren Vergangenheit, IP-Adressen und Xbox Live-Gamertags erfolgt. 

Wir haben keinerlei Bestätigung dafür, dass irgendwelche dieser Daten tatsächlich auf ein externes Gerät heruntergeladen wurden. Da dem Eindringling jedoch der Zugriff auf diese Daten gelang, müssen wir davon ausgehen, dass er sie gelesen und/oder gestohlen hat. 

Die Website Codemasters.com bleibt in absehbarer Zukunft offline, sämtlicher Internet-Traffic wird stattdessen auf die Facebook-Seite von Codemasters umgeleitet. Eine neue Website wird im Lauf des Jahres live geschaltet. 

Tipps 

Aus Sicherheitsgründen empfehlen wir Ihnen in erster Linie, sämtliche Kennwörter zu löschen, die Sie im Zusammenhang mit anderen Codemasters-Konten nutzen. Wenn Sie dieselben Anmeldedaten auch für andere Websites nutzen, sollten Sie die entsprechenden Daten ebenfalls ändern. Außerdem sollten Sie mit betrügerischen Kontaktaufnahmen via E-Mail, Telefon oder Post rechnen, in denen Sie um die Preisgabe persönlicher oder sensibler Daten gebeten werden. Beachten Sie, dass Codemasters Sie nie nach Zahlungsdaten wie beispielsweise Kreditkarten- oder Kontonummern oder nach Kennwörtern oder personenbezogenen Daten fragt. Achten Sie ebenfalls auf betrügerische E-Mails, die nach außen den Anschein erwecken, von Codemasters zu kommen, und die Links enthalten, über die Sie bestimmte Websites aufrufen sollen. Sie können Ihre Lieblings-Websites grundsätzlich am sichersten aufrufen, indem Sie die Adresse manuell in die Adressleiste des Webbrowsers eingeben. 

Codemasters ist leider zum jüngsten Opfer der fortwährenden Angriffe gegen eine Vielzahl von Spielefirmen geworden. Wir möchten Ihnen versichern, dass wir sämtliche uns zur Verfügung stehenden rechtlichen Schritte voll ausschöpfen, um die Schuldigen zu ermitteln und dafür zu sorgen, dass sie bestraft werden. 

Wir kontaktieren sämtliche Kunden, die von diesem Vorfall betroffen sein könnten, direkt. 

Wir möchten uns für diesen Vorfall und die dadurch entstehenden Unannehmlichkeiten entschuldigen. 

Wenn Sie weitere Anliegen haben oder mit einem Mitarbeiter unseres Kundendienstes sprechen möchten, senden Sie eine E-Mail an custservice@codemasters.com.

Edit: Quelle: eMail Oo
 
Zuletzt bearbeitet:
Uh jetzt wirds interessant, die ganzen Firmen sehen eigentlich, dass die Hacker im Moment sehr sehr aktiv sind. Überprüft wird nichts. Ich finde gerade der Angriff auf Sony hätte alle Firmen auf der Welt aufwecken müssen.
 
Allmählich habe ich echt die Nase voll - in diversen Unternehmen wird offensichtlich arg geschlampt, was die Datensicherheit angeht, und ausbaden muss das hinterher der Kunde. Nicht nur, dass man mit Spam überhäuft wird und bei zu bequemer Passwortwahl auch andere Onlinekonten gefährdet sind. Bei diversen kommerziellen Diensten und Webshops sind schließlich auch meine Kontodaten in der Kaufabwicklung hinterlegt. Werden diese zusammen mit den Namen erbeutet, lässt sich eine Menge anstellen...
Wenn man zur Zeit im Internet nach den jeweils ersten Sätzen diverser Spam-Mails googelt, finden sich schnell diverse Foreneinträge, in denen Betroffene berichten, dass die entsprechende Mailadresse nur für jeweils einen ganz spezifischen Onlineshop genutzt wurde, siehe z.B. Datenlecks in Online-Shops (Mindfactory, K&M Elektronik, Foto-Palme)
 
Jepp stimmt, habe von denen auch eine E Mail bekommen. Mittlerweile nerven die Vollpfosten mit der Hackerei. Langsam müßten aber auch die Firmen es mal geblickt haben das sie die nächsten sein könnten, und mal etwas für die Kundendaten tun.
 
Ich habe auch die Email bekommen, weil ich da angemeldet war/bin. Ich hoffe das die Hacker nicht meine Daten haben :ugly:

Die Hacker scheinen sich wohl in letzter Zeit sehr für Spielefirmen zu interessieren :daumen2:
 
Schenkt diesen Spinner doch keine Beachtung. Diese Kinder hocken doch nur in ihrem Keller weil die kein Sozialleben haben und hacken damit se was erreichen. Meine Güte. Mir gehen die sowas am Arsch vorbei. Ich will gar nicht wissen, wer meine Daten auch schon so hat =/
 
Habe auch so eine Mail bekommen, was mich echt nervt ist die Tatsache, dass man mittlerweile fast jedes Spiel online registrieren muss....daduch gibt man zwangsläufig Daten preis, ob man will oder nicht.
früher gab es das Spiel auf CD/DVD mit einem Code....das wars.
 
Schenkt diesen Spinner doch keine Beachtung. Diese Kinder hocken doch nur in ihrem Keller weil die kein Sozialleben haben und hacken damit se was erreichen. Meine Güte. Mir gehen die sowas am Arsch vorbei. Ich will gar nicht wissen, wer meine Daten auch schon so hat =/
Tja, nur dass da keine harmlosen Keller-Kinder dahinter stecken, sondern durchaus organisierte Kriminalität - mit Identitätsdiebstahl, z.B. Spam-geeigneten Mailadressen, Kontodaten, Kreditkartendaten etc. lässt sich leider durchaus Geld verdienen.
 
habe die email auch gerade gelesen... und wie ist das mit der games for windows live integration bei dirt2? ich bin da auch angemeldet und da hängt ja noch ein bisschen mehr dran: windows live messenger, profilseite, etc.
 
Hab mir gestern schon so was gedacht als ich auf deren Website etwas nachschauen wollte, aber (egal welcher link von codemasters) man wurde immer direkt auf facebook verlinkt. Und nun die Bestätigung für mein denken.... besser fühle ich mich nun aber auch nicht dadurch :ugly:
 
Ich werd noch wahnsinnig.

Ich glaub ich muss meinen PC langsam vom Internet trennen...

Zwangsläufig muss man das echt wenn man nicht gehackt werden will... aber wer will sich schon zu dieser Zeit freiwillig vom Internet trennen?! Niemand, oder?

Die Sicherheitsmechanismen können noch so gut sein... irgendwann wird sie nen Hacker knacken und einen Keks freuen wenn er die Daten weiter verkaufen kann wovon man stark ausgehen kann.
 
macht mal aus einer mücke keinen elefanten. was soll man denn bitteschön mit euren daten anfangen? ihr tut ja so als ob es um leben oder tod gehen würde :ugly: man kann sich auch anstellen, echt.
 
Soll man deswegen Hurra schreien oder shit happens? Solange man nicht weiß was da an Daten flöten gegangen ist, darf man sich ja wohl Gedanken machen. Auch ist zu bedenken das die Unternehmen ihre Datensicherung teilweise auf einer öffentlichen Toilette betreiben.
 
Die Angriffe die bekannt werden dürfte nur die Spitze des Eisbergs sein.

Das Spam Problem lies sich beheben indem man endlich wie schon seit über 10 Jahren im Gespräch endlich SMTP modernisieren würde. Dann wären die Email Adressen annährend wertlos.
 
Zurück