Offizieller Cool-Casino.de Thread - Betrieb wird zum 31.08.2019 eingestellt!

Status
Für weitere Antworten geschlossen.
Hi,

denke doch, dass auch die Stufen von Monatsbonus angepasst werden sollten, die 5 MRD-Schritte sind schon ganz schön grass.
 
Hi,

denke doch, dass auch die Stufen von Monatsbonus angepasst werden sollten, die 5 MRD-Schritte sind schon ganz schön grass.

Naja, das wird aber schwer, am Bandits Western z.B.:

von 30.000.000.000 bis 35.000.000.000 TP : 30 FS x1 auf Einsatz: 5.000.000
von 35.000.000.000 bis 40.000.000.000 TP : 35 FS x1 auf Einsatz: 5.000.000

Oder am 3R sind die Schritte ja eh zum Teil größer, weil die Gewinne einfach im Durchschnitt höher ausfallen:
von 30.000.000.000 bis 40.000.000.000 TP : 40 FS x3 auf Einsatz: 5.000.000
von 40.000.000.000 bis 50.000.000.000 TP : 25 FS x3 auf Einsatz: 10.000.000

Also hier habe ich daher erst einmal keine Änderungen geplant.
 
Cool-Casino.de befindet sich gerade im Wartungsmodus. Nähere Infos werden in Kürze im Forum gepostet.

Es sind ein paar Sachen zu erledigen, ich melde mich, sobald es normal weitergeht...
 
das dauert ja nun wohl doch schon ganz schön lange, oder hat das auch vlt etwas mit den Einlogproblemen von gestern zu tun??????
:ugly:
 
CC Newsletter: Wichtig

Hi zusammen,
heute gibt es mal leider keine so schöne Nachrichten. Mein Hoster hat jemand Unbekannten ohne großes nachfragen die kompletten Zugangsdaten von CC gegeben. Dieser hat dann über Fakeaccounts erstmal den EF leer gemacht. Zum Glück konnten einige Lose davon gerettet werden.

Die Seite wird daher erst einmal noch auf unbekannte Zeit offline sein, da erst einmal alle möglichen Passwörter geändert werden müssen und diverse Sicherheitsschritte durchgeführt werden müssen.

Da wir davon ausgehen müssen, dass der Eindringling die komplette Datenbank kopiert hat, werden auch alle Userpasswörter zurück gesetzt. Die Passwörter wurden natürlich verschlüsselt gespeichert, trotzdem bitte ich euch auf jeden Fall das Passwort auf anderen Seiten zu ändern, falls ihr das Passwort auf anderen Seiten verwendet!!!

Ich melde mich wieder sobald es etwas neues gibt!

Gruß
Moe2001 - Cool-Casino.de
 
Ohje... :(
Hoffentlich hält sich der Schaden einigermaßen in Grenzen.

Dein Hoster wird sich vermtl. auch warm anziehen müssen.
 
Hi zusammen,
heute gibt es mal leider keine so schöne Nachrichten. Mein Hoster hat jemand Unbekannten ohne großes nachfragen die kompletten Zugangsdaten von CC gegeben. Dieser hat dann über Fakeaccounts erstmal den EF leer gemacht. Zum Glück konnten einige Lose davon gerettet werden.

Die Seite wird daher erst einmal noch auf unbekannte Zeit offline sein, da erst einmal alle möglichen Passwörter geändert werden müssen und diverse Sicherheitsschritte durchgeführt werden müssen.

Da wir davon ausgehen müssen, dass der Eindringling die komplette Datenbank kopiert hat, werden auch alle Userpasswörter zurück gesetzt. Die Passwörter wurden natürlich verschlüsselt gespeichert, trotzdem bitte ich euch auf jeden Fall das Passwort auf anderen Seiten zu ändern, falls ihr das Passwort auf anderen Seiten verwendet!!!

Ich melde mich wieder sobald es etwas neues gibt!

Gruß
Moe2001 - Cool-Casino.de

Da sist aber sehr dreist.
Wie kann man Daten und Passwörter rausgeben ohne die Person genau zu erkennen.

Ich drück die Daumen das der Schaden so gering wie möglich ist aber da sieht man (ich hatte auch 2 Bug User die den EF stark leer gemacht haben) das auf Klamm viele User sind die einfach nur frecht und dreist sind.

Lass Dir sowas nicht bieten! Alles Gute
 
Dein Hoster wird sich vermtl. auch warm anziehen müssen.

Ja, ich verstehe nicht, wie man so sensible Daten einfach ohne Nachfragen ändert. Bei jeder anderen Hotline wo es um weit weniger geht muss man telefonischen Datenabgleich machen und die neuen Daten werden dann wenn dann an die Postanschrift geschickt aber nicht einfach mal so ohne Nachfragen geändert... :roll:
 
Oha, klingt nicht gut.
Was ich aber nicht ganz verstehe, wie konnte er den ganzen EF leerräumen? Selbst wenn er Zugriff auf die Daten hatte, sagst du, dass die Passwörter verschlüsselt waren. Also nutzen ihm die Passwörter doch nicht wirklich etwas, oder?

War der Zugriff zufällig diese Nacht? Mir war aufgefallen, dass es diese Nacht einen massiven "Losepreiscrash" bei Primusmarkt gab. Naja, massiv vielleicht nicht, aber der Kurs ist innerhalb letzter Nacht von etwas über 3.00€ auf unter 2.80€ gefallen, also immerhin knapp 10%.

Vielleicht lohnt es sich dort mal anzufragen, woher plötzlich der Schwamm von Losen kam und ob da nicht ein Teil deiner Lose gelandet ist. Darüber kommst du dann vielleicht auch an Daten und kannst den Täter ermitteln (wie gesagt, nur als eine Idee, aber der Preisverfall scheint mir kein Zufall gewesen zu sein).
 
Vielleicht lohnt es sich dort mal anzufragen, woher plötzlich der Schwamm von Losen kam und ob da nicht ein Teil deiner Lose gelandet ist. Darüber kommst du dann vielleicht auch an Daten und kannst den Täter ermitteln (wie gesagt, nur als eine Idee, aber der Preisverfall scheint mir kein Zufall gewesen zu sein).

Denke wenn da was gelandet wäre, hätten Mone oder Moe uns schon angeschrieben, Mone sieht ja wohin die Transaktionen gingen.
Aber wenn was aufm Markt gelandet ist, einfach melden, dann schauen wir.

An den letzten größeren Einzahlungen ist mir nichts aufgefallen, neue Accounts müssen ja bei uns erst freigeschaltet werden und bestehende Accounts sind zumindest auf Klamm keine gesperrt.

Hoffe bekommst es schnell in Griff, diese Sorglosigkeit bei manchen Hostern, ist ja kein Einzelfall. -.-
 
Oha, klingt nicht gut.
Was ich aber nicht ganz verstehe, wie konnte er den ganzen EF leerräumen? Selbst wenn er Zugriff auf die Daten hatte, sagst du, dass die Passwörter verschlüsselt waren. Also nutzen ihm die Passwörter doch nicht wirklich etwas, oder?

Hat doch Moe eh geschrieben, über Fakeaccounts wurde der EF leergeräumt.
Da braucht man gar keinen Zugang zum EF.


Aber auch sehr fahrlässig vom Hoster :roll: Aber soweit ich mich erinnere gab es so einen Fall schon, wo ein Hacker über den Hoster Zugang erhielt, ich glaub casino-winners war das?

Hoffentlich ist der Schaden nicht zu groß bzw. eigentlich müsste der Hoster dafür einstehen
 
@Moe2001 wenn die Passwörter verschlüsselt gespeichert worden sind, dann kann der Hacker ja damit nichts anfangen, weshalb sollte man dann auf anderen Seiten seine PW ändern?

Bitte um Klärung!
 
@Moe2001 wenn die Passwörter verschlüsselt gespeichert worden sind, dann kann der Hacker ja damit nichts anfangen, weshalb sollte man dann auf anderen Seiten seine PW ändern?

Bitte um Klärung!

MD5 Passwörter kann man leicht "entschlüsseln".
Möglich ist, dass der Hacker in der Login PHP Datei ein Schad-Code eingebaut hat. z.B. er könnte die Login-Daten in Klartext an eine bestimmte E-Mail Adresse senden lassen, wenn jemand versucht einzuloggen. Solche Fälle hatten wir in der Vergangenheit mehrmals. Ob das bei cool-casino diesmal der Fall war, kann nur Moe bzw. sein Progger/Hoster antworten...
Fakt ist, dass heute bereits ein paar klamm Accounts gehackt wurden. Also es macht Sinn die Passwörter ändern zu lassen...
 
Status
Für weitere Antworten geschlossen.