Hallo allemaal,
Gisteren kwam ik er achter dat een hacker, die zichzelf "T-Rex1337" noemt toegang heeft gekregen tot mijn webserver, en zo een aantal websites heeft gehackt. Als je naar de index.php gaat van deze sites zie je dit:
Op zich niet zo'n enorme ramp, het waren allemaal Wordpress sites, index.php was simpel te herstellen, en bovendien maak ik dagelijks back-ups.
Helaas heeft deze T-Rex ook toegang gekregen tot configuration.php van mijn administratiesysteem "WHMCS". Met andere woorden, hij heeft toegang tot bijbehorende database, en dus adressen van ca. 70-80 klanten. Wellicht heeft hij ook creditcardgegevens kunnen jatten.
Wat kan ik nu het beste doen? Ik ga zo in ieder geval logbestanden uitlezen (als die niet óók zijn gehackt) om te kijken wanneer het precies is gebeurd, en langs welke weg.
Is aangifte doen bij de politie een optie, of bereik ik hier niks mee, en kom ik onderop de stapel "Nog af te handelen, onbelangrijke aangiftes". Als je de naam T-Rex1337 zoekt op Google, kom je wel heel veel resultaten tegen, ook allemaal gehackt.
Groet, Jochem
Gisteren kwam ik er achter dat een hacker, die zichzelf "T-Rex1337" noemt toegang heeft gekregen tot mijn webserver, en zo een aantal websites heeft gehackt. Als je naar de index.php gaat van deze sites zie je dit:

Op zich niet zo'n enorme ramp, het waren allemaal Wordpress sites, index.php was simpel te herstellen, en bovendien maak ik dagelijks back-ups.
Helaas heeft deze T-Rex ook toegang gekregen tot configuration.php van mijn administratiesysteem "WHMCS". Met andere woorden, hij heeft toegang tot bijbehorende database, en dus adressen van ca. 70-80 klanten. Wellicht heeft hij ook creditcardgegevens kunnen jatten.
Wat kan ik nu het beste doen? Ik ga zo in ieder geval logbestanden uitlezen (als die niet óók zijn gehackt) om te kijken wanneer het precies is gebeurd, en langs welke weg.
Is aangifte doen bij de politie een optie, of bereik ik hier niks mee, en kom ik onderop de stapel "Nog af te handelen, onbelangrijke aangiftes". Als je de naam T-Rex1337 zoekt op Google, kom je wel heel veel resultaten tegen, ook allemaal gehackt.
Groet, Jochem