Penny.de: Wartungsarbeiten nach einem Angriff
Die deutsche Internetpräsenz der Rewe-Tochter Penny wurde offenbar von bislang unbekannten Personen angegriffen. Gegenwärtig befindet sich das Angebot für unbestimmte Zeit in einem Wartungsmodus.
Über den Texthoster 'Pastebin' haben die bisher unbekannten virtuellen Angreifer einige Systeminformationen des zugehörigen Servers veröffentlicht. Konkret handelt es sich dabei um die Linux-Systemdateien /etc/passwd und /etc/shadow der Penny-Server. In diesen beiden Files werden Informationen über die Nutzer und die zugehörigen Passwort-Hashes gespeichert.
Abgesehen davon haben die Angreifer auch die angebliche Konfigurationsdatei des Content-Management-Systems (CMS) Typo3 von Penny.de publiziert. Darin sind unter anderem die Zugangsdaten für einen zugehörigen Datenbankserver enthalten. Den Zugriff verschafften sich die Angreifer offenbar über eine Local-File-Inclusion-Lücke. Ein entsprechender Hinweis ist der veröffentlichten Meldung auf Pastebin zu entnehmen.
Gegenwärtig sind die zugehörigen Techniker mit einer genauen Untersuchung dieses Zwischenfalls beschäftigt. Hinweise nehme die Rewe Group den Angaben eines Pressesprechers zufolge sehr ernst. Wie bereits angesprochen ist das Angebot gegenwärtig wegen Wartungsarbeiten nicht erreichbar. Wann der Zugriff wieder möglich sein wird, ist unklar.
Am vergangenen Wochenende wurde der Handelskonzern Rewe Opfer eines Hacker-Angriffs. Unbekannte Angreifer konnten sich einen Zugriff auf das Netzwerk des Unternehmens verschaffen und zwei Kundendatenbanken kopieren.
Abgesehen davon haben die Angreifer auch die angebliche Konfigurationsdatei des Content-Management-Systems (CMS) Typo3 von Penny.de publiziert. Darin sind unter anderem die Zugangsdaten für einen zugehörigen Datenbankserver enthalten. Den Zugriff verschafften sich die Angreifer offenbar über eine Local-File-Inclusion-Lücke. Ein entsprechender Hinweis ist der veröffentlichten Meldung auf Pastebin zu entnehmen.
Gegenwärtig sind die zugehörigen Techniker mit einer genauen Untersuchung dieses Zwischenfalls beschäftigt. Hinweise nehme die Rewe Group den Angaben eines Pressesprechers zufolge sehr ernst. Wie bereits angesprochen ist das Angebot gegenwärtig wegen Wartungsarbeiten nicht erreichbar. Wann der Zugriff wieder möglich sein wird, ist unklar.
Am vergangenen Wochenende wurde der Handelskonzern Rewe Opfer eines Hacker-Angriffs. Unbekannte Angreifer konnten sich einen Zugriff auf das Netzwerk des Unternehmens verschaffen und zwei Kundendatenbanken kopieren.
Thema:
Neueste Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
WordPress 7.0.3 Sicherheits-Release freigegeben - kontinuierliche Arbe
d-hubs - Vorgestern 14:01 Uhr -
Neues von RawTherapee, Version 5.13
d-hubs - 06.08. 19:37 Uhr -
Dr.Parted Live 26.08:eine bootfähige GNU/Linux-Distri -
d-hubs - 03.08. 19:11 Uhr -
ganz neu - ZimaOS 1.7.0: vieles wurde weiter entwickelt
d-hubs - 02.08. 12:46 Uhr -
Datensouveränität, Kosten und Unabhängigkeit:
d-hubs - 01.08. 14:46 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen