Casino-Winners.net - DIE Seite für Gewinner!

Schadensbericht

Ich bitte alle User, welche heute ab ca. 14 Uhr Lose unrechtmäßig verloren haben (Also, z.B. Gutschein erstellt, Lose abgebucht/ausgezahlt, usw.), die Buchungslisteneinträge als Screenshot zu speichern (https://www.needyourhelp.eu/wie-mache-ich-einen-screenshot/) und mir inklusive Erklärungstext per Mail (siehe Impressum) zu schicken.

Unrechtmäßig bedeutet, dass die Aktionen nicht von euch ausgeführt wurden.

Wie konnte das passieren?
Der sogenannte "Hacker" hat eine Email an meinen Hoster geschrieben, dass er nicht mehr in meinen Server reinkommt, und der Hoster doch bitte das Passwort ändern soll.
Das hat er von einer Emailadresse gemacht, die sich nur durch einen fehlenden Punkt von meiner eigenen unterscheidet. Diesen fehlenden Punkt hat der Hoster-Mitarbeiter leider nicht bemerkt und hat daraufhin dem "Hacker" ein neues Passwort eingerichtet.

Daher hatte der "Hacker" für ca. 50 Minuten Zugriff auf die Datenbanken von CW und CS und konnte sich somit in sämtliche User-Accounts einloggen.

Wir haben sofort, nachdem uns das klar wurde, sämtliche Passwörter mit Zufallswerten überschrieben und alle User vorsichtshalber ausgeloggt.


Was passiert mit dem entstandenem Schaden?
Wir werden diesen mit euren Emails zusammenrechnen und dann versuchen, Schadensersatzansprüche geltend zu machen.
 
Ist der Schuldträger dann nicht der Mitarbeiter?

€dit: okay ich glaube das meintest du mit
"Wir werden diesen mit euren Emails zusammenrechnen und dann versuchen, Schadensersatzansprüche geltend zu machen."
 
pppuh ich hab natürlich nen extra PW vergeben und bin eben schon durchgedreht weil ich nicht rei gekommen bin..

Hoffe der Schaden bleibt im Rahmen, persönlich hat es mich nicht erwischt.

Gruß

schackfred

..by the way das Identifikationsverfahren vom Hoster ist schon großes Tennis!
 
Wie wäre es wenn ihr noch zusätzlich Schadenersatz für alle User verlangt, auch wenn Sie nicht direkt Lose verloren haben.

Da schließlich ein unbefugter dadurch Zugriff auf personenbezogene Daten hatte!
 
bei mir wurde eine größere summe entwendet und bei euch aber erst um 22 Uhr eingezahlt....
ist da immer noch irgendwo eine backdoor?
 
Nein, es gibt folgende Möglichkeiten:
1.) du benutzt das auf Casino-Winners vergebene Passwort auch auf Klamm oder anderen Loseseiten, oder sogar bei deinem Email-Account. --> solltest du schleunigst ändern (wie von uns per Newsletter geschrieben)
2.) du hast auf Casino-Winners wieder dein altes Passwort eingestellt --> solltest du schleunigst ändern (wie von uns per Newsletter geschrieben)

Du solltest daher mal jemanden von Klamm fragen, ob jemand Zugang zu deinem Klamm-Account hatte. Mit Zugriff darauf kann der Dieb nämlich ganz einfach das Einweglosepasswort verwenden (so lange du das auf CW im Profil nicht für den Login deaktiviert hast).

Und zu deinem vor-Edit-Post:
Nein, wir haben die Losepasswörter noch nie gespeichert und machen dies auch nie.
Nur die eigens von den Usern vergebenen Einlogpasswörter sind gespeichert (und das würde auch gar nicht anders funktionieren).
 
Wir können doch nicht einen nicht entstandenen Schaden einfordern...

Das hier ist der aktuelle Plan:
Am Wochenende werde ich alle aufgelaufenen Mails / PNs / Nachrichten durcharbeiten und die gesamte Schadenshöhe feststellen. Anschließend werde ich die geretteten Lose aufaddieren und schauen, wie groß die Lücke ist.
Bis zu 25 MRD werde ich aus eigener Tasche bezahlen.
Dann bekommt jeder Lose, prozentual zu seinem Verlust (Bsp.: insgesamt wurden 100 MRD geklaut, 25 Mrd konnten gerettet werden, 25 MRD kommen von mir. Dann erhält jeder sofort 50 % des eigenen Verlustes von uns erstattet. Die restlichen 50 % werde ich dann versuchen, vom Hoster als Schadensersatz zu bekommen)
 
Naja es ist ein Schaden entstanden auch wenn schwer zu beziffern.
Oder Soll das der DSB beziffern und eine Strafe verhängen?

Also ganz so einfach sollten die nicht davon kommen.
 
Habe ich getan bevor ich hier gepostet habe.
Daten sind da viele gespeichert, aber welche geben denn Rückschlüsse auf deine Person?
 
Was brauchst du um dich anzumelden?
Klammid (Personenbezogen)
Email (Personenbezogen)

Und da die Transaktionslisten und eventuell andere Sachen (k.a. was alles gespeichert wird, eventuell IP Adresse?) intern mit deinem Account verknüpft sind, sind das ach Personen bezogene Daten.
 
Es handelt sich bei Klamm ID und E-Mail erst um personenbezogene Daten wenn die Daten mit vertretbarem Aufwand einer bestimmten Person zuzuordnen sind.

Man müsste also erstmal für jeden einzelnen User ermitteln wie aufwändig es wäre und dann muss noch jemand entscheiden was vertretbarer Aufwand ist. Aber da werden wir hier keine Lösung für finden...