SweClockers drabbas av dataintrång

Permalänk
Avstängd

Varför vill dom ha mitt lösenord? vad kan dom göra med det? läsa alla hemliga pm som jag får varje dag eller?

Visa signatur

Asus Z97M-plus | i7 4790k @4.8Ghz | Aorus 1080Ti | FD Integra M 750W | Vengence 2x8 GB Ram | FD Define Mini C | Evo 850 500GB | Intel 750 1.2TB | AOC AG271QG

Permalänk
Inaktiv
Skrivet av coolacrille:

Fast nu har ju faktiskt Swec bytt ut "servermiljön" och dumpen är från innan man gjorde det. Så jag tycker att du är lite orättvis.

Orättvis eller ej, faktum kvarstår ändå.

Skickades från m.sweclockers.com

Permalänk
Medlem

Hur gammal är databasen som dom har kommit över? jag bytte lösenord för 2 dagar sedan.

Visa signatur

There is always a price to pay for convenient

Permalänk
Medlem
Skrivet av Protopia:

Konspirationsteori: alltihop är bara påhittat i brist på nyheter. Nej, men allvarligt talat känns det poänglöst att kapa Sweclockers på nåt sätt.

Det finns ju organisationer som gärna vill bryta den relativa anonymitet som finns på siter som Flashback, Sweclockers mm. De gillar att sitta och lägga pussel för att räkna ut vem Du eller jag är, så att de kan sälja uppgifterna vidare till tex Expressen eller Aschberg, ifall du har sagt något som de inte gillar, så får du besök hemma sedan. Så det kan finnas flera "goda" anledningar till att hacka tex Swec.

Permalänk
Medlem

Meh, bryr mig inte så mycket även om hackarna lyckas ta reda på mitt lösen. Vad ska dom göra? Sabotera mina sociala nätverk konton?.. som att jag bryr mig om det skitet..
Och de saker jag bryr mig om, där jag har faktiskt värde i. Har i regel någon form av e-mail verifiering för att kunna logga in från en annan dator. Och min email skyddas av ett helt annorlunda lösen..

Ovårdat språk /moderator
Visa signatur

CPU: Ryzen 7 3700X MB: X570 Aorus Ultra Mem: Corsair Vengeance RGB Pro 2x16GB DDR4 @ 3200 MHz CL16 GPU: Radeon RX Vega 56 SSD: Corsair Force MP510 960GB Case: FD Meshify C PSU: Corsair RM 750W Display: Acer 35" Predator XZ350CU OS: Win10 Pro

Permalänk
Medlem
Skrivet av Enduro:

Hur funkar det om man har flera datorer så som jobbdator och mobil.?

Visa signatur

The more people i meet, the better i like rattlesnakes

Permalänk

En sak till man bör göra är att ha en separat epostadress till registreringar,

Då slipper man bry sig om ev "sålda" epostadresser vid dyl angrepp.

Och ni som sitter och gnäller på Sweclockers, Dra ut nätverkssladden, Ställ datorn i garderoben, sätt på en foliehatt och dra täcket över huvudet. Då är ni garanterat säkra!

Det värsta som kan hända är att eran epost kommer på villovägar och att ni får ökat utbud av spam.
Finns ingen som sitter och försöker knäcka era lösen från databasen.

Hade det varit en databas från en bank el dyl kunde det kanske ha varit av intresse.

Dock så undrar jag detta,

Om nya Sweclockers ligger på en helt ny servermiljö, Varför fanns då det gamla materialet tillgängligt?

Plockades inte den gamla servern ner?

Visa signatur

Jag är inte bäst, Men det är inte du heller!

Permalänk
Medlem
Skrivet av ddr:

Hur funkar det om man har flera datorer så som jobbdator och mobil.?

Dropbox, du bara väljer att spara den krypterade filen i tjänstens mapp så kan du komma åt den för varje enhet du har.

Visa signatur

PS3 Slim 320GB (1TB) | Wii U Premium | Xbox 360 250GB | X1 1TB | PS5 + Corsair MP600 Core 2TB | New 3DS XL + Katsukity's Capture Card | PS Vita 32GB | Ryzen 5800X3D, 32GB DDR4 3000Mhz, 240GB SSD, 4TB SSD (Kingston KC3000), Radeon 6700XT, 3TB+4TB HDD, B450M-DS3H | Nintendo Switch

Permalänk
Medlem

Jaha... Då var lösen bytt i alla fall

Visa signatur

Desktop: MSI MPG X570 GAMING PLUS, AMD Ryzen 9 5950X, Be Quiet Dark Rock Pro 4, 32GB G.Skill Trident Z RGB 3200,
ASUS ROG STRIX GeForce GTX 1080 8GB GAMING, Samsung 970 EVO Plus 500GB
Notebook: Macbook Pro 14" M1 Pro

Permalänk
Medlem

Kan väl tillägga att iom att jag bytte lösenord så hade det uppskattats om ni skickade ut ett mail med att lösenordet är bytt eller en länk där man kan bekräfta att man vill byta lösenord.

Permalänk
Skrivet av retro123:

Vet inte, det hjälpte väl uppenbarligen inte?

Det verkar vara oklart eftersom det som läckt enligt Dimestams utsago ska vara från maj i år.

Skrivet av Segas:

Orättvis eller ej, faktum kvarstår ändå.

Sant.

Skrivet av smkr:

Hur gammal är databasen som dom har kommit över? jag bytte lösenord för 2 dagar sedan.

Från maj tydligen. Läs hela tråden.

Skrivet av lejonkung:

Kan väl tillägga att iom att jag bytte lösenord så hade det uppskattats om ni skickade ut ett mail med att lösenordet är bytt eller en länk där man kan bekräfta att man vill byta lösenord.

Det håller nog alla med om. Efter att jag såg nyheten så bytte jag några lösenord som jag inte bytt på ett tag även om de inte alls var lika lösenordet jag använt här på Swec. Samtliga byten resulterade i omedelbara epost-aviseringar.

Visa signatur

Acer Aspire E1-572-6497 | i5-4200U | Intel HD 4400 | W10 | Steelseries Rival

Permalänk
Medlem

När vi ändå talar om lösenordsbyte:

Någon som kan rekommendera en bra lösenordsmanager + en bra backup. Det som gör mig jäkligt paraniod med sånna är att tappa bort nyckeln/databasen. :s

Skickades från m.sweclockers.com

Visa signatur

| EVGA Z170 FTW | i7 6700k | ASUS RTX 3070 | 16GB DDR4 3200MHz | Cooler Master V850 | Samsung 840 Evo 250GB + 2x WD Black 500GB + Seagate 2TB SSHD + Samsung 970 Evo M.2 500GB |

Permalänk
Arvid Nordqvist-mannen
Skrivet av retro123:

Ok, var nu helt transparenta med detta och ge ut all info så fort ni kan till användarna. Det kommer alla tjäna på - kommer påverka både hur man ser på swec i fortsättningen och användarnas säkerhet.

Det är ju precis vad man redan gjort?

Permalänk
Medlem
Skrivet av kabex:

Kan ju ge en liten hint om hur gammal dumpen är: Blev av med mitt spotifykonto tidigare idag, där jag använder samma nick som här, men ett äldre lösenord som jag inte använder någon annanstans än typ spotify (loggar alltid in med facebook, så har inte tänkt på att byta pw sen jag skaffade spotify) och skitsidor. Det var flera månader sedan jag bytte pw här på SweC, kanske t om förra året.

Antar att detta är källan till spotifystölden, och det lyfter en stor tyngd från mina axlar. Har suttit och kört malwarebytes och antivirussökningar hela dan, samt hållit koll på facebook, mail, paypal och bankkonton. Speciellt när man var ut och tittade på darkweb häromdan :s

Hoppas man från svar från spotify-supporten imorgon

Edit: Om ni känner någon som heter Robert (iaf hette personens dator det), har en Samsung Galaxy S4 Mini, och lyssnar på popmusik (bl a Rihanna och Avicii), så får ni gärna hälsa att jag vill ha tillbaka mitt konto.

Det skulle vara intressant att veta hur pass "säkert" lösenord du använde dig av.

Permalänk
Arvid Nordqvist-mannen
Skrivet av Segas:

Här är ett lysande exempel på ännu en sida som ser över sin säkerhet, EFTER en attack.

Beklagligt att det inträffat oavsett.

Skickades från m.sweclockers.com

Men som iaf hade hashade och saltade lösenord INNAN attacken. Andra siter körde ju helt oskyddat...

Permalänk
Medlem
Skrivet av Biberu:

Kodbasen var opåverkad och servermiljön är helt utbytt.

Har användare unika salt eller använder ni ett statiskt?

Permalänk
Medlem

Det var då på tiden att jag blev tvungen att byta lösenord här, har jag är väl medveten om lösenordsproblematiken som råder i vårt högteknologiska samhälle och den primära autentiseringsformen.

Har haft samma sedan registrering och det är inte god kutym, men jag är människa och således bekväm. Däremot nyttjas det enbart på ett annat ställe och där kan det ställa till med lika mycket besvär som här ungefär.

Det är besvärlig med lösenord eller lösenfraser(hemskt, hemskt ord), med tanke på hur vi memorerar dem i kontrast till datorer bryter ned dem. Vi(människor) som släkte är mycket bekväma av oss och tenderar till att likt elektricitet ta vägen med minst motstånd. Vilket medför att det blir oftast korta lösenord som är lätta att memorera. Sett till datorer och vår oundvikliga natur när det kommer till val av lösenord behövs det betydligt färre gissningar för att knäcka ett lösenord.

En eloge till SweC som har hashat och saltat, det gör det betydligt besvärligare att knäcka dessa. Däremot känns det som om att detta är mer är en bevisning om att de kan, än någon faktisk nytta. Det är hur som helst vedertaget och vida utspritt att många användare använder samma lösenord på flertalet olika tjänster/sajter och således utgör det en risk då mejladress eller användarnamn också tenderar till att var densamma.

För närvarande har jag så många olika säkerhetsklassificeringar på mina lösenord/lösenfraser att det är ohållbart, nyetablerade varianter får sällan fäste och jag tackar innovativa utvecklare för de olika återställningsfunktioner som finns tillgängliga. På allt viktigt nyttjar jag tvåfaktors-/multifaktors-autentisering, men det är inte heller hållbart ur ett bekvämlighetsperspektiv.

På samma sätt är vi frikostiga med att dela med oss av vårt personnummer i dess helhet i det "verkliga" livet. Det är en unik identifikator, men det finns inte tillräckligt med skyddsmekanismer för att kunna nyttja det i den utsträckning som det faktiskt görs. Stå i kassan på någon av de stora kedjorna med medlemskap baserat på personnummer och du hör oavbrutet en kedja av personnummer klart och tydligt. Där blev jag imponerad av en kedja som faktiskt tagit det steget längre och har en liten numpad för inskrivning av personnummer i kassan, minskar risken för fel och det blir inte "broadcastat" i den omedelbara närheten.

Identitetskonsolidering med tillhörande skyddsmekanismer som gör det tillräckligt besvärligt för angripare att komma åt data av känslig/privat-natur är ett stort önskemål hos mig just nu.

Att samla alla sina lösenord på ett och samma ställe är en dålig idé i sig självt, lagra sedan dessa i molnet och det är bara en tidsfråga innan dessa tjänster blir kompromotterade och nyttjas av förövaren själv eller säljes till högstbjudande.

Federering är helt klart intressant!

Bra dialog SweC(även om jag misstänker att ni kanske bara ville att samtliga skulle bakas in i det nya och samtidigt öka medvetandet om bristfällig hantering av identiteter och lösenord genom ett eventuell fiktivt intrång)!

Permalänk
Medlem

Trist. Har inte orkat logga in på flera år, men fick återuppliva kontot för att byta lösen.

Permalänk
Medlem

Inget gott kommer utan något ont. Sweclockers är uppe på tårna och vi fick en väldigt underhållande tråd att läsa!

Visa signatur

Fips!

Permalänk

Detta var ju trist att höra. Lösenord bytt. Passade på att byta e-postadress också.

Visa signatur

Intel Core i9 7900X | Asus Prime X299 Deluxe | Corsair 128GB DDR4 3200Mhz | Gigabyte RTX 4090 | Acer X32FP 4K 160Hz | NVMe/SSD 14TB | Corsair AX1200i | Corsair Graphite 760T White | OS Windows 11 Pro

Permalänk
Medlem
Skrivet av 037180:

Dropbox, du bara väljer att spara den krypterade filen i tjänstens mapp så kan du komma åt den för varje enhet du har.

Om man har enhet där det saknas möjlighet att installera saker, Funkar det även där?

Visa signatur

The more people i meet, the better i like rattlesnakes

Permalänk
Medlem

Synd att ni gör en "inventering" av säkerheten efter en attack, med alla attacker som sker i dagens samhälle så bör man ha bättre koll på sin säkerhet INNAN attacken kommer..

Visa signatur

"De som fattar, fattar."

Permalänk

Det är bara att ta till vana att använda sig av unika eller genererade lösenord från program som t.ex. KeePass. Alla tjänster kommer för eller senare bli hackade och det kräver då att man använder sig av unika lösenord om man inte vill bli hackad på flera tjänster. Dags att införa tvåstegsautentisering eller OAuth på Sweclockers?

Permalänk
Medlem

Hoppas ingen blir alvarligt drabbad av detta. Trist att detta händer men det är ju andra stora företag som råkat ut för samma sak när vi tittar bakåt i tiden. Det kommer ju garnterat att hända igen. Men då har man i alla fall ett nytt lösenord..

Visa signatur

Dell U2311H / MSI Optix MAG274QRF-QD
[ FD 7 Black TG Dark ][ MSI Z690 EDGE WIFI DDR4][ I7 12700K ][ Noctau NH-D15 Black ][ Kingston Fury Renegade 32GB 3600Mhz CL16 DDR4][ WD Blue M2 1TB][ Samsung 860 500 GB ][ WD Caviar Green (EZRX) 1TB ][ Corsair RM850x v3 ][ MSI GTX 1060 GamingX 6GB ][ Backup WD Caviar Green (EARX) 2TB ] [ Backup Seagate BarraCuda (ST2000DM006) 2TB ]
[ Qpad MK-50 ][ SteelSeries Sensei Ten ]

Permalänk
Avstängd
Skrivet av str8forthakill:

Tur att man har ett random genererat lösenord av Sweclockers glömt-lösenord system för Sweclockers sedan flera år sedan. *edit* så nytt lösen genererat, långa genererade lösenord nu

Yepp gammal är äldst. Mitt lösenord var visst 4 år. Men unikt det var det.

Permalänk
Medlem

Är e-postadresserna klartext? Isåfall kan vi se fram emot reklam för viagra o.s.v.

Skickades från m.sweclockers.com

Visa signatur

Alla mina leksaker får inte plats här, så här jag listar istället mina favoritinlägg:
1 2 3 4 5 6 7 8 9 10 11 12

Utelåst hobbymoderator

Permalänk
Medlem

Det är väl på tiden att man byter lösenord här iof så ur en viss synpunkt kanske det medförde något positivt. Mest glad för att man har unika lösenord så man slipper byta överallt >_< Men detta påminner om en gammal xkcd comic som jag länkar till nedan angående just lösenord

Permalänk
Medlem

Jag använder Lastpass, då har jag olika lösen på alla sidor men är lite orolig att det kommer komma spam nu.

§9
Permalänk
Medlem

Oerhört trist även om det känns som det bara var en fråga när det skulle hända, inte om. Finns inga 100%-iga skydd, men man kan såklart vidta en hel del åtgärder för att försvåra den här typen av intrång och minimera skadan om det värsta inträffar. Själv kör jag alltid med olika lösenord på olika ställen. Allt annat är idioti.

Permalänk
Medlem
Skrivet av fryguy:

Det är väl på tiden att man byter lösenord här iof så ur en viss synpunkt kanske det medförde något positivt. Mest glad för att man har unika lösenord så man slipper byta överallt >_< Men detta påminner om en gammal xkcd comic som jag länkar till nedan angående just lösenord

http://imgs.xkcd.com/comics/password_strength.png

Det finns en liknande när det gäller att knäcka krypterade filer:

Visa signatur

Desktop: Corsair Carbide 400C | 3770K@4.4GHz | RX 6700 XT | 32GB DDR3 | RM750X | P8Z77-V Deluxe | 860 EVO 1TB
HTPC/Server: FD Array R2 | Intel i5-650 | Zotac 1156 mini-ITX H55 | 8GB DDR3 | 5st WD RED 3TB RAID 5