KNM-Invest.de 3.0 - Crowdinvestment

Damit hier auch mal wieder etwas steht. Danke für die neuen Anlagen.

Gibt eigentlich irgendwelche News? Schon lange nix neues gehört.
 
Hallo,

News gibt es ja eigentlich bei mir immer.

Es kommen wieder neue Slots (als nächstes der MagicSeven https://www.kloesges.com/images/magicseven.jpg ), www.power-slots.de ist relaunched und wird fleißig erweitert und ausgebaut.
Dort wurde zuletzt der Duellbereich erweitert wo die User jetzt gegen einander bei Skillgames antreten können. Desweiten ist dort noch ein Echtzeit-Multiplayer-Bereich geplant, aber zeitlich noch nicht realisierbar. (Livechat zeigte aber schon das der Multiplayerserver den ich programmiert habe funktioniert.)

Es müssen noch einige Projekte umgezogen werden diesen Monat, neue Projekte sind geplant und ich bilde mich momentan in Sachen Symfony2 weiter, um zukünftig noch schneller und effektiver Projekte aufbauen zu können.
Auch die Casualgames zeigen steigende Einnahmen, wobei diese leider noch nicht in der Höhe sind, die ich gerne sehen würde. Aber durch jedes neue Game gewinnt man an Erfahrung was man auch an den Zugriffzahlen und damit an den Einnahmen merkt.

Nebenbei (momentan noch mehr als Hobby) habe ich noch ein Let's Play Projekt laufen, bei dem ich aber eben durch die ansteigende Zahl an Abonnenten im Bereich Gaming ein Netzwerk schaffen möchte, die eigenen Spiele später zu pushen und so die Einnahmen der Spiele weiter zu steigern.

Wie ihr seht, es tut sich eine ganze Menge, auch wenn ich hier nicht immer so viel poste, aber es summiert sich halt alles zu vielen Stunden Arbeit pro Tag.

Wer mal schauen möchte, kann gerne mal auf spreegame.com vorbei schauen.
Dort bin ich als Gameentwickler tätig.

LG Flash
 
hmmm, ich mal wieder

08.07.13, 11:50 Uhr 23498 Immer noch Nix...
05.03.13, 18:07 Uhr 23498 959.987.292 Lose 40.854 Lose
09.02.13, 13:45 Uhr 23498 1.499.994.830 Lose 63.835 Lose
24.11.12, 09:29 Uhr 23498 1.199.995.864 Lose 51.068 Lose
09.10.12, 00:35 Uhr 23498 2.147.482.220 Lose 91.390 Lose
03.07.12, 11:06 Uhr 23498 199.991.478 Lose 8.511 Lose

Ist das nun 'nen neuer Negativrekord oder ne "klammsche" Steigerung? :-?
 
Hallo!

Ich war 2 Wochen in Urlaub und als ich zurückkam, hab ich bemerkt, dass meine Anlagen (über 1000) weg waren und das Geld am Konto. Zuerst habe ich gedacht, der Eigentümer hat sie zurückgekauft und habe den Betrag ausgezahlt. Als am nächsten Tag ein "Anlagen Belehnung Einzug" vom Konto abgebucht wurde, bin ich erst draufgekommen, dass meine Anlagen beliehen wurden für 7 Tage und dann nicht mehr ausgelöst. Also waren die weg und das Geld am Konto.
Da ich das nicht war, frage ich mich, wer davon was hat in meinem Konto herumzuwerken aber dann die Lose nicht zu klauen?
Oder wollte derjenige klauen, konnte aber nicht auszahlen, da ich seit einiger Zeit nur ein Einwegpasswort nutze?
Dass ich mein Passwort sofort geändert habe, ist klar, aber ein ungutes Gefühl bleibt und meine Anlagen, die gut Zinsen gebracht haben, sind auch weg.
Ist das noch jemand passiert?

lg
 
Jetzt haben wir den traurigen Rekord von 5 Monaten ohne Ausschüttung bei den Verkaufsanteilen erreicht.

Glückwunsch zum neuen Rekord. :(
 
Ja ich hab den Server gerade dicht gemacht.
Da ist irgendwas im Busch und ich möchte der Sache nachgehen.

Diese Mails kamen definitiv nicht von mir.
Daher hab ich den Server blockieren lassen, damit keiner auf die Seiten zugreifen kann.

Ich schätze mal das dort jemand Phishingseiten hochladen wollte / hochgeladen hat.
Daher hielt ich die Lösung den Server zu blockieren für das Sinnvollste bis ich weiß was da los ist.

Werde mir jetzt erstmal den Server anschauen.
 
Okay, damit hätte sich die Mail mit der Bitte um einen funktionierenden Link zur Seite erübrigt.
Bitte gib Bescheid, wenn wir uns wieder einloggen können. Danke!
 
Sorry für das Doppelposting ich bitte darum mal ein Auge zu zu drücken, wollte nur den aktuellen Stand durchgeben.

Ich war gerade schon 3 Stunden bei der Polizei und hab entsprechend alles geschildert, die Daten die ich heute Nacht sammeln konnte hab ich auch gleich abgegeben und Anzeige ist entsprechend erstattet. Sollte von euch jemand durch die Geschichte entsprechend Schaden genommen haben, bitte bei mir melden und wer auch Anzeige erstatten mag, dem kann ich gerne das Aktenzeichen weiterleiten.

Wie geht es jetzt weiter:
Aus gegebenem Anlass, sieht für mich die Sache wie folgt aus.
Der Angreifer hat sich einen zweiten Zugang zum Server erstellen können als er mich ausspioniert hat. (Asche auf mein Haupt) Da ich direkt das Passwort für den Hauptzugang geändert habe fiel nicht auf das er hintenrum nicht den normalen Zugang genutzt hat, sondern eine Hintertür geschaffen hat. Das Ganze muss innerhalb weniger Sekunden geschehen sein und fiel auch beim Telefonat mit dem Support des Hosters nicht auf, den ich eben auch direkt nach meinem Verdacht über die Situation angerufen habe. Weder dort, noch mir war eine Veränderung ersichtlich, bis später nach dem Telefonat ein neuer Zugang hinterlegt wurde. Der Hoster vermutete (bei einem zweiten Telefonat später am Abend) das zwar das Passwort geändert war, der Angreifer aber noch eine offene Session nutzen konnte, um den Zugang anzulegen.

Dann hat er über diesen zweiten (von Angreifer erstellten) Zugang zum Server meine Seiten umprogrammiert, um an eure Daten zu kommen. Ich habe mich dann noch ein wenig mit ihm auf dem Server "gestritten", als ich die Seiten offline nehmen wollte und er sie immer wieder reaktivieren wollte. Als er meinen Zugang dann ausgesperrt hat, wären ich den Server(software) immer wieder abschalten wollte habe ich dann kurzer entschlossen den kompletten Server(hardware) unerreichbar gemacht und den zweiten Zugang gekillt.

Das war der Grund warum ich den ganzen Server unzugänglich gemacht habe und seit gestern alle Seiten offline sind. Ich wollte euch damit nicht ärgern sondern nur verhindern das sich jemand einloggen möchte. Um weiteren Schaden zu vermeiden und euch den Zugang und damit die Eingabe eurer Daten zu vermeiden schien mir das am Sinnvollsten. Was nicht erreichbar ist kann auch nicht genutzt werden.

Da ich nicht weiß, wo er genau überall herum gefummelt hat und ich nicht möchte, dass Spuren zurückbleiben. Habe ich zwar Backups gezogen, werde aber auch den kompletten Server neu aufstellen und die Projekte teilweise und/oder komplett neu um-/aufbauen. Was ein wenig Zeit in Anspruch nehmen wird.

In der Datenbank hinterlegte Passwörter waren zwar entsprechend Verschlüsselt, ich werde aber wenn die Seiten wieder on gehen ALLE Passwörter durch zufällige Kombinationen (verschlüsselt) ersetzen. Das wird für euch bedeuten das ihr ein neues Passwort erstellen werden müsst. Es tut mir leid, dass dies so passieren muss, aber ich halte es einfach für sinnvoll. Immer dran denken pro Seite ein eigenes Passwort. (Das war auch der Grund warum er einen zweiten Zugang machen musste, da er über den anderen gar nicht rein gekommen wäre, da dort andere Passwörter genutzt werden.)

Aktuelle Planung wäre dann erstmal das ich die Shops wieder online bringen, damit der Verkauf weiter gehen kann. Dies sollte relativ schnell gehen, da diese nicht so umfangreich sind.

Die Investmentseite werde ich komplett umbauen, da ich so oder so in den nächsten Tagen auf Grund der neuen internationalen Gameseite ein neues System mit eingeführt hätte. Das kann jetzt dann direkt alles in einem passieren. Ich bitte euch dann etwas Geduld zu haben.

Danach wird auch Power-Slots und die anderen Seiten wieder online genommen. Aber auch dort wird es ein neues System geben.

Daten wie Guthaben und Refs werden aus dem Backup übernommen werden.
Zinsen für Anlagen etc. werden nachgezahlt werden. Ich bitte euch da um etwas Verständnis, da dies ein paar Tage dauern kann, aber es kommt jetzt viel Arbeit auf mich zu.

Sollte sich gestern Abend auf Grund der nicht von mir versendeten Newsletter jemand auf den Seiten eingeloggt haben, bitte genau überprüfen ob bei euch etwas passiert ist und bitte bei mir melden.

So das war es jetzt erstmal von mir ich werde mich jetzt erstmal um den Server kümmern.
 
Der Angreifer hat sich einen zweiten Zugang zum Server erstellen können als er mich ausspioniert hat. (Asche auf mein Haupt)

Damit andere User und Admins aus deinem Fehler lernen können, wäre es interessant zu wissen, wie der Angreifer dich "ausspioniert" hat. Hatte er Zugriff auf deinen privaten PC und konnte dein Passwort mitlesen? Falls ja: wie hat er den Zugang auf deinen privaten PC bekommen?
 
Nein ich bin leider auf eine Phishingseite reingefallen als ich abgelenkt war und als ich dort das Passwort eingegeben habe und nicht rein kam fiel mir dann die falsche Domain auf und ich hab mich direkt auf der richtigen Seite eingeloggt und das Passwort geändert, aber da war es wohl schon zu spät. Die Phishingseite und Mail hatte ich auch schon dem Hoster mitgeteilt und die Polizei hat eben auch noch mal nachgeguckt die Seite ist schon downgenommen worden. Denke das sich da auch der Hoster noch mit eingeschaltet hat. Ist zwar eine .de Domain die aber übers Ausland registriert wurde.
 
So, der Gameshop ist gerade schon wieder online gegangen.

Ich werde jetzt versuchen heute noch ein Backup von guenstige-lose.de einzuspielen. Dann wären schon mal 2 von 5 Klammprojekten wieder online. Aber es ist auch so noch einiges zu tun. Ich hab momentan so 16-18 Stunden Arbeitstage um alles so schnell wie möglich zu bewerkstelligen.

Die Datenbank ist soweit schon wieder hergestellt, Server läuft, aber die ganzen Projekte müssen natürlich noch durchgeschaut werden ggf. alte Backups eingespielt werden von den Scripten und diese erneut angepasst werden etc.

Desweiteren war ich am Tag des Angriff an einem Slot gearbeitet, der bzgl. Weihnachten auch schnellstmöglich in den Verkauf sollte. Meine Planung sieht aber vor das ich zum Wochenende auch die Investmentseite wieder online bringen kann. Aber versprechen kann ich noch nichts. Bin fleißig und es geht gut voran aber es ist ein Berg an Arbeit.

KNM-Invest.de wird aber wohl auch ein neues System bekommen, was auf der Basis der vorhandenen Datenbank passieren wird. Genauere Infos wird es dann noch in einem Newsletter geben.
 
Denke du hast mit Sicherheit nun einen A....voll tu tun.
Sieht auch jeder mit anderen Augen, aber iiiiiiich persönlich vermisse natürlich Power-Slots am meisten.:ugly:
 
Nein ich bin leider auf eine Phishingseite reingefallen als ich abgelenkt war und als ich dort das Passwort eingegeben habe und nicht rein kam fiel mir dann die falsche Domain auf und ich hab mich direkt auf der richtigen Seite eingeloggt und das Passwort geändert, aber da war es wohl schon zu spät. Die Phishingseite und Mail hatte ich auch schon dem Hoster mitgeteilt und die Polizei hat eben auch noch mal nachgeguckt die Seite ist schon downgenommen worden. Denke das sich da auch der Hoster noch mit eingeschaltet hat. Ist zwar eine .de Domain die aber übers Ausland registriert wurde.

Frage mich wie derjenige so viele Domains immer reggen kann ohne Probleme. Habe auch so eine Fishingmail bekommen, aber ich hatte es zum glück per Handy gelesen und am PC mich normal eingeloggt. Hatte mich aber auch etwas über den text gewundert, auch wenn er gut war. Gings bei dir auch um angeblichen Abusefall? Also das dein Server angeblich Spam versendet?
 
Ja genau, so etwas war es auch nur das ich in dem Momentan noch was anderes gemacht hatte und dann so doof nicht auf die URL geachtet hatte. Deswegen sollte man wohl eins nach dem anderen machen...