PresseKat - Presser und Kuhn über Faschingstage gehackt

Presser und Kuhn über Faschingstage gehackt

ID: 1178161

Ãœber die Faschingstage wurde die Webseite der Firma Presser und Kuhn, bekannt als Hersteller von Motorsportkunststofftechnik, gehackt. Durch eine alarmierende E-Mail des Hosters wurde das Unternehmen aufmerksam auf den Hackerangriff.

(firmenpresse) - Ãœber die Faschingstage wurde die Webseite der Firma Presser und Kuhn, bekannt als Hersteller von Motorsportkunststofftechnik, gehackt. Durch eine alarmierende E-Mail des Hosters wurde das Unternehmen aufmerksam auf den Hackerangriff.

Der Hersteller wandte sich nach dem Angriff an Dotcomsecurity.de. Der ehemalige Hacker ist jetzt deutschlandweit als IT-Security-Spezialist bekannt. Bereits kurze Zeit nach der ersten Kontaktaufnahme durch Presser hat sich Dotcomsecurity.de der Unternehmenswebseite zugewandt und unterstützt Presser und Kuhn nun beim Wiederaufbau des Portals www.presserundkuhn.de.

Für Adrian Janotta, der Presser und Kuhn unentgeltlich bei der Behebung der Folgen des Hackerangriffs half, gestaltete sich die Wiederherstellung der Webseite schwierig. Die Webseite von Presser und Kuhn konnte nach dem Angriff nicht mehr abgerufen werden. Besuchern wurde lediglich eine Fatal Error Meldung angezeigt. Um Zugriff auf das Backend zu erhalten, baute Janotta auf die von Presser und Kuhn ausgehändigten Zugangsdaten des FTP Servers.

In den Inhalten des FTP Zugangs suchte der IT-Spezialist schließlich nach jenen PHP Dateien, durch die der Fatal Error ausgelöst wurde. Doch auch hier stieß Janotta auf erhebliche Probleme. So war die für die Behebung des Hacks entscheidende Datei class-wp-ajax-response.php durch 1&1 gesperrt. Um die Sperre zu umgehen, benannte der Experten die Datei um und konnte sie schließlich problemlos öffnen.

Nachdem alle PHP Codes durch den IT-Spezialisten gesichtet wurden, entdeckte dieser diverse Umleitungen, die durch die Hacker in die Datei programmiert wurden. Janotta entschied sich für die lokale Absicherung der Datei, um sie schließlich durch einen neuen Standard zu ersetzen. Statt der vorgestellten Abhilfe wurde jedoch deutlich, dass mit der Comment.php eine weitere Datei beschädigt war. Doch diese war nach Öffnen vollkommen leer. Janotta fand bei den ersten Arbeiten Hinweise auf einen Cross-Site-Scripting-Angriff. Auf Empfehlung des IT-Spezialisten entschied sich Presser und Kuhn für die Installation des Server Backups.





Für Presser und Kuhn war Adrian Janotta, ein einstiger Hacker, der sich mittlerweile auf die legale Seite geschlagen hat, unentgeltlich im Einsatz. Nach seiner Zeit als krimineller Hacker hilft er betroffenen Webseitenbetreibern.

Weitere Informationen auf www.dotcomsecurity.de

Weitere Infos zu dieser Pressemeldung:

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:

Dotcomsecurity.de ist das Portal für Sicherheit im Internet. Wir informieren in regelmässigen abständen zu schwachstellen in Content Management Systemen. Internet Politische Themen aus Politik und Culture gehören ebenfalls zu unserem Portfolio.

Das Team besteht aus drei Bloggern die alle Ihere -Geschichte haben.
Adrian Janotta der Ex-Hacker, Sebastian Reichert der Pirat und unser neuestes Autoren Mitglied.



Leseranfragen:

Adrian Janotta
Dotcomdecurity.de

info(at)dotcomsecurity.de



PresseKontakt / Agentur:

Adrian Janotta
Dotcomdecurity.de

Schillerstrasse 25
80336 München



drucken  als PDF  an Freund senden  Bitdefender warnt vor Banking-Trojaner, der sich in harmlosen Fax-Nachrichten versteckt Die 7 am häufigsten ausgenutzten Exploits in freier Wildbahn
Bereitgestellt von Benutzer: dotcomsecurity
Datum: 26.02.2015 - 10:17 Uhr
Sprache: Deutsch
News-ID 1178161
Anzahl Zeichen: 2682

Kontakt-Informationen:
Ansprechpartner: Adrian Janotta
Stadt:

München


Telefon: 01578-285 2881

Kategorie:

Sicherheit


Meldungsart: bitte
Versandart: Veröffentlichung
Freigabedatum: 26.02.2015

Diese Pressemitteilung wurde bisher 0 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Presser und Kuhn über Faschingstage gehackt"
steht unter der journalistisch-redaktionellen Verantwortung von

Dotcomsecurity.de (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Neues IT Security Betriebssystem von Dotcomsecurity.de ...

Dotcomsecurity, der IT-Sicherheitsdienstleister für kleine- und mittlere Unternehmen (KMU) und Unternehmen aus Bayern plant für Mitte des Jahres 2016 eine Veröffentlichung eines neuartigen Profi-Security-Betriebssystems BerryX auf Opensour ...

Vom Hacker zum Security-Spezialisten ...

Neuer Blog zur Internetsicherheit Das Interesse an Internetsicherheit besteht bei Janotta schon lange. Seit 1999 beschäftigt er sich mit diesem großen Thema, allerdings erst von der falschen (illegalen) Seite aus. Er studiert Informatik und merkt, ...

Alle Meldungen von Dotcomsecurity.de