Dziś po południu nieuprawniona osoba spoza forum zdobyła dostęp do panelu administracyjnego forum. My, niżej podpisani administratorzy forum (a de facto moderatorzy z poszerzonymi uprawnieniami), nie mamy dostępu ani do serwera, ani logów generowanych przez silnik forum, nie jesteśmy więc w stanie stwierdzić, czy cokolwiek zostało na forum zmienione czy z niego skopiowane.
Pocieszające jest to, że z poziomu panelu administracyjnego żaden użytkownik (nawet z naszymi uprawnieniami) nie ma możliwości czytania cudzej poczty ani podglądania haseł. Osoba niepowołana może jednak zmienić ustawienia w panelu każdego z użytkowników i poznać adres e-mailowy czy datę urodzenia (jeżeli została wprowadzona), a także inne tego typu ustawienia.
W związku z tym sugerujemy podjęcie działań prewencyjnych, które standardowo wykonuje się w tego typu przypadkach. Przede wszystkim jest to zmiana hasła na forum oraz WE WSZYSTKICH INNYCH MIEJSCACH, GDZIE USTAWIONE BYŁO TAKIE SAMO HASŁO. Dodatkowo należy obserwować, czy forum nie wyświetla niecodziennych komunikatów, okienek czy próśb o doinstalowanie czegokolwiek (np. nowych czcionek czy oprogramowania). Wszelkie tego typu sugestie proszę bezwzględnie odrzucać, a jeżeli to możliwe zgłaszać je w tym wątku.
Poinformowaliśmy właściciela forum o tej sytuacji. Na razie brak odpowiedzi, ale mamy nadzieję, że zostaną podjęte odpowiednie działania.
Pozdrawiamy,
bartolomeo, Hero i Marcowy
Zakładki