(06-06-2018 11:13)Admin napisał(a): Co najlepsze Nasz user @[Xaimeer] który znalazł ten wyciek w necie i informował o nim na shoutboxie, twierdzi że nic takiego na chatboxie nie pisał i podejrzewa włam 
Zagadki kryminalne 21 wieku 

Samemu ciekawi mnie gdzie leży prawda i jak faktycznie mają się te sprawy.
Istnieje taka szansa. Przypomnę że aby wyciekł
login z hasłem do MyLead, musiały być spełnione dwa warunki:
- zalogować się do MyLead w okresie weekendu majowego
- mieć zapisane hasło w przeglądarce
Aby powiązać włam MyLead z włamem na zarabiam.com, użytkownik musiał mieć takie same hasło oraz login do obydwóch serwisów.
Skoro haker miał pewną bazę Username+Password, co to dla niego był za problem, znaleźć użytkownika który maja takie same dane do logowania na zarabiam.com aby następnie wykorzystać to konto do opublikowaniu swojego dzieła.
Wiadomo że osoba która dokonuje takich rzeczy chcę zatrzeć za sobą ślady.
Dorzucę
screen mojej dzisiejszej rozmowy z Xaimeer, który potwierdził że:
- miał te same dane logowania do MyLead oraz Zarabiam.com
- miał zapisane dane do logowania w przeglądarce
Oczywiście biorę pod uwagę, że Xaimeer może nie do końca być szczery, jednak z drugiej strony dziwne aby naglę zmienił zdanie i wyparł się czegoś co ewidentnie się wydarzyło. Inną kwestią jest fakt, że jeśli powyższa sytuacja rzeczywiście miała miejsce, potwierdza się teza że informacja celowo wypłynęła w piątek o 22.
Jako ciekawostkę dodam że zlokalizowaliśmy numer telefonu osoby która dokonała ataku. Jak wiecie przy rejestracji konta w naszym serwisie, niezbędne jest potwierdzenie danych numerem telefonu. Haker musiał założyć konto w serwisie aby za implikować złośliwe oprogramowanie w podatne miejsca. Ten, oraz inne dowody zostały przekazane odpowiednim służbom.
Numer pochodził z Polski
(05-06-2018 23:09)Dante_/ napisał(a): (05-06-2018 22:45)Xanter98 napisał(a): Oddzielne są dane personalne i dane logowania.
Dobra, w takim razie powiedz mi skąd są dane personalne "Animka" i "BNK", żeby mieć dostęp do danych personalnych to musi mieć także dostęp do konta, tak? Więc wywnioskuj sobie skąd są dane do user_name "Administrator".
Nie rozumiem, dlaczego na siłę próbujesz wmówić innym coś innego..
Nie będę odnosił się do wcześniejszych postów, osób które nie do końca zrozumiały nasz komunikat, w którym podaliśmy dokładne informacje jak przebiegał atak jak już zweryfikowaliśmy co właściwie się stało. Bo tych osób jest więcej.
Nastąpiły dwa rodzaje ataku:
I. W jednym wyciekły LOGIN i HASŁO (wiadomo że w tym przypadku haker miał dostęp do danych personalnych, bo mógł wejść na konto i sprawdzić sobie w ustawieniach.
- tutaj musiał być spełniony warunek posiadania zapisanego hasła w przeglądarce! Oraz próby logowania w okresie weekendu majowego
II. W którym wyciekły dane użytkowników, pobrane z ustawień profilu
tutaj wystarczyło że użytkownik akurat był zalogowany do panelu, w momencie kiedy haker zaimplikował złośliwy skrypt przez Czat lub w Prywatnej wiadomości (te dwa miejsca były podatne) Całość również odbywała się w okresie weekendu majowego.
[u]Tłumaczyliśmy to w ostatnim oświadczeniu. Dlatego wyciek danych z profilu nie jest jednoznaczny z wyciekiem hasła, ponieważ musiały być spełnione inne warunku.
Sposób przeprowadzenia ataku jest już potwierdzony i pewny. Na pewno poinformowalibyśmy Was zdecydowanie szybciej, gdyby nie fakt naszej obecności na zlocie.
Niektórzy również zarzucali nam brak natychmiastowej interwencji. Niestety odpowiedzi nie czekały na nas na biurku, potrzebowaliśmy czasu aby wszystko zweryfikować. [/u]