Blu-ray Forum → Shopping − Amazon Deals / Händler National & International → Händler National / International → Blu−ray Händler "National"

[Spielgrotte.de] Datenverlust

Gestartet: 10 Jan 2010 16:36 - 39 Antworten

Geschrieben: 12 Jan 2010 15:37

Tsungam

Avatar Tsungam

user-rank
Blu-ray Papst
fsk-geprueft
user verified
aktivitaet.png Aktivität:
 
Stellungnahme hier:
http://www.gamesaway.de/viewtopic.php?f=15&t=3189&st=0&sk=t&sd=a&start=75#p124400



"Die schärfsten Kritiker der Elche waren früher selber welche."
(F. W. Bernstein)

Geschrieben: 12 Jan 2010 15:41

Held der Eisdiele

Avatar Held der Eisdiele

user-rank
Serientäter
Blu-ray Fan
user verified
aktivitaet.png Aktivität:
 
Deutschland
Alamut
kommentar.png
Forenposts: 560
Clubposts: 324
seit 21.12.2009
display.png
Panasonic TX-P55VT30E
player.png
Denon DBP-2012UD
anzahl.png
Blu-ray Filme:
ps3.png
PS 3 Spiele:
anzahl.png
Steelbooks:
4
anzahl.png
zuletzt kommentiert:
Erfolgsserie LOST ab sofort als Komplettset auf Blu-ray Disc vorbestellbar
anzahl.png
zuletzt bewertet:
Zombieland
anzahl.png
Bedankte sich 123 mal.
Erhielt 105 Danke für 64 Beiträge
Held der Eisdiele .......

Bei mir war sie Spamordner.

Zitat:
Sehr geehrte Kunden,

wie manch einer vielleicht schon mitbekommen hat, müssen wir leider mitteilen, dass es in unserem System eine Sicherheitslücke gab, die dazu ausgenutzt wurde an Kundendaten zu gelangen. Wir sind derzeit noch dabei uns einen wirklich genauen und detailierten Überblick zu verschaffen, es könnten aber leider Daten wie Name, Adresse,E-Mail Adresse und teilweise auch Bankverbindung betroffen sein. Passwörter sind verschlüsselt gespeichert und von daher an sich unlesbar, Ausweisdaten werden von uns nur offline gehandhabt, diese sind definitiv NICHT betroffen.

Wir möchten daher allen Kunden raten, auf E-Mails zu achten, in denen nach einem Passwort gefragt wird, sowas wird es von keiner Firma auf dieser Welt je geben, das gilt nicht nur für diese Situation, sondern allgemein bitte immer Vorsicht bei Mails, wo darum gebeten wird, einen Link anzuklicken um dort dann sein Passwort anzugeben. Weiterhin, falls leider wirklich auch Bankdaten entwendet worden sind, sollte jeder bitte ein Auge auf seine Kontoauszüge haben, sollte dort etwas unbekanntes auftauchen, könnt Ihr bei Eurer Bank diese Buchung ohne Fragen oder Aufwand einfach 6 Wochen lang zurückbuchen lassen. Ein solcher Fall ist aber bisher nicht bekannt, da jede Rückbuchung denjenigen auch Geld kosten würde, der versucht hat das Geld abzubuchen, wird es sicherlich auch unattraktiv sein, es überhaupt zu versuchen. Ansonsten sind Bankdaten ohne eure PIN Nummer für jeden nutzlos und die habt natürlich nur Ihr.
Passwörter können wie gesagt aufgrund der Verschlüsslung nicht einfach gelesen werden, allerdings gilt hier, je einfacher Euer Passwort ist, desto einfacher ist es auch diese Verschlüsslung zu knacken. Speziell wer also ein sehr kurzes oder einfaches Passwort hat, sollte dieses bitte auf jeden Fall ändern, auch bei komplexeren Passwörtern wäre ein Wechsel zur Sicherheit natürlich nicht verkehrt, auch wenn hier eine Entschlüsselung sehr unwahrscheinlich ist. Empfehlenswert sind (sollte auch allgemein unabhängig von dieser Situation immer beherzigt werden) Passwörter mit mindestens 6 Zeichen, verschiedener Groß- und Kleinschreibung und Zahlen darin.

Wir können uns natürlich nicht genug für diesen Vorfall entschuldigen, so was darf natürlich nicht passieren, aber wir sind “leider” alle nur Menschen und machen Fehler. Wir haben das Thema Sicherheit stets Ernst genommen und stets Vorkehrungen zum Schutz gegen bekannte Angriffsmaßnahmen getroffen, leider wurde dabei eine kleine Stelle übersehen, diese wurde natürlich sofort geschlossen, das Geschehene lässt sich leider aber nicht mehr rückgängig machen. Die Tatsache, dass praktisch aber jeden Monat mindestens ein Fall von Datenklau selbst bei bedeutend größeren Unternehmen oder öffentlichen Institutionen bekannt wird, zeigt wie schwierig bzw. nahezu unmöglich es selbst mit deutlich größeren Geldmitteln ist, ein System 100% sicher zu machen. Wir werden natürlich dennoch unseren Shop nochmals einer kompletten Überprüfung unterziehen.

Ich kann mich nur nochmals für den Vorfall zutiefst entschuldigen und bitte die Ratschläge zu beherzigen, um weitere Probleme zu vermeiden. Antworten auf diese Nachricht versuchen wir natürlich zu beantworten, allerdings ist davon auszugehen, dass die Anzahl der Anfragen unsere Möglichkeiten weit übersteigen wird, es sollte aber in dieser Mail jegliche Art von Frage geklärt worden sein.

Einige Kunden gehen nun seit Bekanntwerden her und löschen Ihre E-Mail Adresse oder gar Ihre ganzen Daten aus unserem System, ich kann die Verunsicherung natürlich verstehen, allerdings ist die Lücke wie gesagt geschlossen und der Klau der bisher eingetragenen Adresse leider nicht mehr rückgängig zu machen. Es bringt also an sich leider nichts. Sicherlich verstehe ich natürlich, dass irgendwo das Vertrauen nun zerbrochen ist, aber ich kann nur noch mal wiederholen, dass solche Fälle mindestens monatlich bei den verschiedensten Firmen auftauchen, nirgendwo hat man die 100% Sicherheit, viele die Ihre Mail Adresse nun gelöscht haben, sind garantiert in vielen Foren und Seiten angemeldet, wo dies auch jederzeit passieren könnte. Wie gesagt, wir nehmen das Thema Ernst und haben es immer Ernst genommen.

Natürlich werden wir auch umgehend Anzeige gegen Unbekannt erstatten und in Zusammenarbeit mit den Behörden versuchen den Täter ausfindig zu machen. Im Falle einer großen Social Community, wo es vor kurzem auch zum Datenklau gekommen ist, hatte dies zum Erfolg geführt.

Abschließend möchte ich gerne noch einen Kommentar zu der Gerüchteküche die entstanden ist abgeben, denn es gibt Gerüchte, wonach wir angeblich seit bis zu 2 Jahren von dieser Lücke gewusst hätten.

Sowas ist natürlich wirklich absoluter Unsinn, warum sollten wir so verrückt sein, eine Sicherheitslücke 2 Jahre bestehen zu lassen, welchen Nutzen sollte das für uns haben, außer Ärger? In Wirklichkeit ist es so, dass die Angriffsmethode die genutzt wurde, vor ca. 2 Jahren allgemein (nicht jetzt uns betreffend) bekannt geworden ist. Wir sind damals sofort hergegangen und haben natürlich Sicherheitsvorkehrungen gegen diese Art Angriff getroffen und nachträglich in unseren Shop implementiert. Leider ist dabei trotz sorgfältiger Vorgehensweise eine einzige Stelle übersehen worden. Das ist natürlich keine Entschuldigung, aber wir sind halt alle nur Menschen, wir haben damals (also vor 2 Jahren) mit mehreren Leuten alle verwundbaren Punkte im Shop abgesucht und wie gesagt vorsorglich abgesichert, dabei wurde wie gesagt leider wirklich eine Stelle übersehen. Die Tatsache, dass die Angriffsmethode seit 2 Jahren bekannt ist und es erst jetzt zu einem derartigen Eklat kommt, beweist auch, dass diese Stelle nicht einfach offensichtlich zu finden war und wir Sicherheit Ernst nehmen, denn sonst wäre längst vorher etwas derartiges passiert. Zum Thema Reaktionsgeschwindigkeit in diesem Fall, möchte ich gerne die Geschichte erzählen, wie sie wirklich war. Ich, als Geschäftsführer, war nämlich, dass erste mal seit Gründung des Shops vor 7 Jahren, für eine Woche im Urlaub. 5-10 min nachdem meine Mitarbeiter von dem Vorfall Kenntnis erlangt haben (und das wohlgemerkt an einem Sonntag!), bekam ich eine SMS, dass es ein Problem gibt und ich mir das anschauen müsste, woraufhin ich wiederum in ca. 5 min den nächsten Internetzugang gesucht habe und die Lücke nach weiteren 10 min geschlossen habe. Sprich statt der Gerüchteweise 2 Jahre, hat es in Wirklichkeit 20-25 min nach Bekanntwerden des Problems gedauert, bis reagiert und die Lücke geschlossen wurde und das trotz Urlaub in einem fernen Land!
Das macht es natürlich nicht besser, dennoch ist es mir wichtig zu zeigen, dass das Thema natürlich Ernst genommen wird und wurde und höchste Priorität hat.

Mit freundlichen Grüßen,
Marc Fettweis
/Edit

Wurde nicht auf die letzte Seite geschickt. :sad:


"Aber es ist nicht wahr, dass die Jahre weise machen - sie machen alt."

Geschrieben: 12 Jan 2010 18:00

Mr.Scarface

Avatar Mr.Scarface

user-rank
Steeljunkie
Blu-ray Fan
fsk-geprueft
user verified
aktivitaet.png Aktivität:
 
Deutschland
Jestetten
kommentar.png
Forenposts: 876
Clubposts: 47
seit 15.11.2009
display.png
Philips 42PFL7404H
player.png
Sony PlayStation 3
anzahl.png
Blu-ray Filme:
ps3.png
PS 3 Spiele:
anzahl.png
Steelbooks:
5
anzahl.png
zuletzt kommentiert:
Magic Mike
anzahl.png
zuletzt bewertet:
Kung Fu Panda
anzahl.png
Bedankte sich 24 mal.
Erhielt 40 Danke für 34 Beiträge
Mr.Scarface hat ein komplett überarbeitetes Heimkino! Go and rate!

Naja, ich werde auf jedenfall weiterhin bei der Grotte bestellen
You're either
166498_10150109559858523_329278678522_7399011_3405620_n.jpg
or you're against us!
Geschrieben: 13 Jan 2010 07:46

DannySun

Avatar DannySun

user-rank
3D Maniac
Blu-ray Profi
fsk-geprueft
user verified
aktivitaet.png Aktivität:
 
Deutschland
Remscheid
kommentar.png
Forenposts: 2.448
Clubposts: 291
seit 18.02.2008
display.png
Panasonic TX-P65VTW60
player.png
Panasonic DMP-BDT700
anzahl.png
Blu-ray Filme:
anzahl.png
Steelbooks:
1
anzahl.png
anzahl.png
anzahl.png
Bedankte sich 94 mal.
Erhielt 143 Danke für 114 Beiträge
DannySun läuft...

heute bekam ich die ersdte Packstation Phising mail... mit nem link in der email wo ich doch mein passwort und benutzerdaten eingeben sollte...

Nix da! Soll ja laut der einen seite n bekannter trick sein und reinzufällig bekomm ich nach 1jahr mal ne mail

und n kollege hatse auch gerade erhalten....suuuupppppperr
Geschrieben: 13 Jan 2010 15:03

Held der Eisdiele

Avatar Held der Eisdiele

user-rank
Serientäter
Blu-ray Fan
user verified
aktivitaet.png Aktivität:
 
Deutschland
Alamut
kommentar.png
Forenposts: 560
Clubposts: 324
seit 21.12.2009
display.png
Panasonic TX-P55VT30E
player.png
Denon DBP-2012UD
anzahl.png
Blu-ray Filme:
ps3.png
PS 3 Spiele:
anzahl.png
Steelbooks:
4
anzahl.png
zuletzt kommentiert:
Erfolgsserie LOST ab sofort als Komplettset auf Blu-ray Disc vorbestellbar
anzahl.png
zuletzt bewertet:
Zombieland
anzahl.png
Bedankte sich 123 mal.
Erhielt 105 Danke für 64 Beiträge
Held der Eisdiele .......

Die Mail hatte ich vor längerer Zeit schon bekommen.


"Aber es ist nicht wahr, dass die Jahre weise machen - sie machen alt."

Geschrieben: 14 Jan 2010 09:13

kosi

Avatar kosi

user-rank
Blu-ray Starter
fsk-geprueft
user verified
aktivitaet.png Aktivität:
 
Deutschland
Goch
kommentar.png
Forenposts: 117
seit 11.09.2009
display.png
Sony
anzahl.png
Blu-ray Filme:
anzahl.png
Steelbooks:
4
anzahl.png
Mediabooks:
1
anzahl.png
zuletzt kommentiert:
Verlosung: Noah
anzahl.png
anzahl.png
Bedankte sich 6 mal.
Erhielt 2 Danke für 2 Beiträge


wer weiss wo sowas noch passiert ist, immerhin gibts hier ne direkte stellungnahme und klarstellung seitens der grotte. ich denke im endeffekt ist keiner wirklich davor geschützt, wie schon zuvor gesagt selbst riesige unternehmen betrifft es.

und ich werde nun nicht mehr oder weniger ein auge auf mögliche transaktionen haben, wer im internet unterwegs ist sollte dies eh nicht vernachlässigen. keiner is 100% davor geschützt!

jaja, blablabla ;)

war bisher immer zufrieden und werde auch weiterhin da die preise checken (zuletzt allerdings nurnoch im ausland (uk!) bestellt weils einfach günstiger war).
Geschrieben: 19 Jan 2010 09:56

pex

Avatar pex

user-rank
Blu-ray Starter
aktivitaet.png Aktivität:
 
Deutschland
Düsseldorf
kommentar.png
Forenposts: 7
seit 18.01.2010
player.png
Sony PlayStation 3 Slim


also diese mail angeblich von DHL hab ich auch bekommen.. aber da war das noch gar nicht bekannt...

also locker bleiben...
Geschrieben: 25 Nov 2010 13:30

r0driguezz

Avatar r0driguezz

user-rank
Blu-ray Starter
fsk-geprueft
user verified
aktivitaet.png Aktivität:
 
kommentar.png
Forenposts: 378
Clubposts: 6
seit 17.01.2009
display.png
Samsung
anzahl.png
Blu-ray Filme:
anzahl.png
Steelbooks:
8
anzahl.png
zuletzt kommentiert:
Sci-Fi-Mystery-Thriller "10 Cloverfield Lane" ab morgen im Kino und voraussichtlich ab August 2016 auf Blu-ray Disc
anzahl.png
anzahl.png
Bedankte sich 6 mal.
Erhielt 17 Danke für 14 Beiträge
r0driguezz schubidu!

Was ist da eigentlich in der Spielegrotte los?! Früher war ich immer sehr zufrieden mit dem Shop. Aber jetzt habe ich ein SP3-Spiel bestellt und warte schon einen Monat. Angeblich sei die Zahlung nie eingetroffen, Mails werden immer erst spät in der Nacht beantwortet und mittlerweile bekomme ich gar keine Reaktion mehr. Ich rate auf jeden Fall im Moment von einem Einkauf in diesem Shop ab. Irgendwas stimmt da nicht...
BLU-RAY - Die blauste Nebensache der Welt!

Hier findet ihr meine
Tauschliste !




Geschrieben: 25 Nov 2010 22:48

sasacrocop

Avatar sasacrocop

user-rank
Blu-ray Guru
fsk-geprueft
user verified
aktivitaet.png Aktivität:
 
Deutschland
Mutterstadt
kommentar.png
Forenposts: 45
seit 24.03.2010
anzahl.png
Blu-ray Filme:
ps3.png
PS 3 Spiele:
ps4.png
PS 4 Spiele:
xbox.png
X1 Spiele:
anzahl.png
Steelbooks:
98
anzahl.png
Mediabooks:
1
anzahl.png
anzahl.png
anzahl.png
Bedankte sich 13 mal.
Erhielt 2 Danke für 2 Beiträge


oje, hab gleich mal meine bankdaten gelöscht, hab schon ewig nix mehr bestellt gehabt, eigentlich nur gebrauchte, ohne der vorfall hätte ich gar nemmer gewußt, das ich meine daten dort gespeichert habe :confused:
da werde ich mal in nächster zeit etwas genauer auf meine kontoauszüge achten, aber da es ja schon seit 2008 sei soll, ist bei mir gott sei dank noch kein versuch gestartet worden was abzubuchen und auch noch keine mails bekommen. Hoffe des bleibt so, aber natürlich sehr ärgerlich des ganze
Geschrieben: 25 Nov 2010 23:14

MonacoMax

Avatar MonacoMax

user-rank
Steeljunkie Extreme
Blu-ray Profi
fsk-geprueft
user verified
aktivitaet.png Aktivität:
 
Wieso wird den der Thread aus der Versenkung geholt?

Das Thema ist doch mehr als durch!




Beitrag Kommentieren

Noch 380 Zeichen

Blu-ray Forum → Shopping − Amazon Deals / Händler National & International → Händler National / International → Blu−ray Händler "National"

Es sind 119 Benutzer und 627 Gäste online.