Hacker im Shop?

Thema wurde von Anonymous, 31. Oktober 2025 erstellt.

  1. ingo_scharp
    ingo_scharp Erfahrener Benutzer
    Registriert seit:
    5. September 2018
    Beiträge:
    371
    Danke erhalten:
    83
    Danke vergeben:
    110
    Kann es sein, dass dein Mailkonto gehackt wurde?
     
  2. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    141
    Danke erhalten:
    66
    Danke vergeben:
    87
    Nein. PW wurde geändert. Absolut keine Chance. Ich gehe davon aus, dass da ein Script über meine Adresse läuft.
     
  3. Garnelion
    Garnelion Erfahrener Benutzer
    Registriert seit:
    4. Oktober 2011
    Beiträge:
    111
    Danke erhalten:
    8
    Danke vergeben:
    55
    Verstehe ich das richtig, dass man es so machen kann, dass die 2FA nur die Admins nutzen, und die Kunden bekommen nichts mit, außer die schauen in ihr Konto und aktivieren es selbst?
    Die Kunden werden nicht im Shop irgendwo auf diese Funktion sonst hingewiesen?
    Danke
    Alex
     
  4. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.672
    Danke erhalten:
    1.281
    Danke vergeben:
    481
    Ja, genau so.
     
  5. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.820
    Danke erhalten:
    402
    Danke vergeben:
    1.192
    Kunden haben die Möglichkeit 2FA dann ebenfalls für Ihr Kundenkonto zu aktivieren. Es ist dann als Option im Kundenbereich verfügbar aber es ist kein Muss.
     
  6. Anonymous
    Anonymous Mitglied
    Registriert seit:
    11. Dezember 2025
    Beiträge:
    15
    Danke erhalten:
    14
    Danke vergeben:
    2
    Ich kann weder sagen, ob es damit zusammenhängt, noch ob es überhaupt etwas damit zu tun hat.

    Ich habe heute in unseren Sicherheitslogs gesehen, dass gestern Abend jemand gezielt verschiedene Bereiche unseres Shops abgefragt bzw. durchsucht hat. Ob das nur ein automatisierter Bot-Scan war oder einen Bezug zu dem Vorfall hat, kann ich derzeit nicht beurteilen.

    Falls aber IP-Adresse, ASN oder weitere Details benötigt werden zum Abgleich, einfach per PN bei mir melden.
     
  7. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    141
    Danke erhalten:
    66
    Danke vergeben:
    87
    Schau mal nach 149.88.24.133. Die hat heute bei uns was versucht.
     
  8. Anonymous
    Anonymous Mitglied
    Registriert seit:
    11. Dezember 2025
    Beiträge:
    15
    Danke erhalten:
    14
    Danke vergeben:
    2
    Diese IP kommt in unseren Sicherheitslogs nicht vor. (365d)
     
  9. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    141
    Danke erhalten:
    66
    Danke vergeben:
    87
    So... die Mails haben aufgehört. Der Shop ist wieder on, 2 Faktor ist für die Admins installiert. Es wurde beim 2. Versuch kein Schaden angerichtet. Wir haben auch das Orange Raven-Skript durchlaufen lassen. Keine Auffälligkeiten. Jetzt warten wir noch auf die Analyse von Gambio selbst. Ticket ist neu geöffnet. Mal sehen, was Till sagt.
     
  10. Anonymous
    Anonymous Super-Moderator
    Mitarbeiter
    Registriert seit:
    9. Juni 2026
    Beiträge:
    10
    Danke erhalten:
    25
    Danke vergeben:
    2
    #70 Anonymous, 24. Juni 2026 um 17:42 Uhr
    Zuletzt bearbeitet: 24. Juni 2026 um 17:49 Uhr
    Liebe Gambio-Community,

    danke für die Hinweise und die Rückmeldungen hier im Thread.

    Wir haben verstanden, dass es hier insbesondere um die Frage geht, ob bestimmte ältere Shopversionen bzw. Patchstände von einem relevanten Sicherheitsproblem betroffen sein könnten. Genau diesen Punkt prüfen wir aktuell.

    Wichtig zur Einordnung: Uns liegen bisher nur wenige belastbare technische Informationen aus konkreten Fällen vor.

    In den bisher bekannten Supportfällen konnten die betroffenen Shops entweder bereits durch die Betreiber selbst bereinigt werden oder es fehlen uns noch die notwendigen Details, um die gemeldeten Auffälligkeiten sauber nachvollziehen zu können.

    Damit wir die Fälle sauber prüfen können, bitten wir betroffene Shopbetreiber, ein Support-Ticket mit möglichst konkreten Informationen zu erstellen, insbesondere:
    • eingesetzte Shopversion inkl. Patchstand
    • Zeitpunkt oder Zeitraum der Auffälligkeit
    • betroffene Dateien, Funktionen oder verdächtige Änderungen
    • Server-/Access-Logs
    • Error-Logs
    • Mailserver-Logs, sofern E-Mails über den Shop versendet wurden
    • Hinweise darauf, ob Admin-Login, Passwort-zurücksetzen oder andere Admin-Funktionen betroffen waren
    Bitte keine sensiblen Logs oder Zugangsdaten öffentlich posten, sondern über ein Support-Ticket einreichen.

    Wir sammeln die Hinweise zentral und melden uns hier wieder, sobald wir eine belastbare technische Einordnung zu den betroffenen Versionen bzw. Patchständen geben können.

    Viele Grüße
    Euer Gambio-Team
     
  11. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    141
    Danke erhalten:
    66
    Danke vergeben:
    87
    Danke, Daniel. Und auch Danke, Till. Er war wirklich mega fix was die Tickets betraf.
     
  12. Anonymous
    Anonymous Mitglied
    Registriert seit:
    15. November 2018
    Beiträge:
    20
    Danke erhalten:
    17
    Danke vergeben:
    53
    Auch wenn es nur am Rande zum eigentlichen Thema gehört: Da hier zu Recht wieder über 2FA gesprochen wird, möchte ich kurz unsere Erfahrung schildern.

    Wir haben die 2FA für Admins schon seit längerer Zeit aktiv. Seitdem ist der Support für uns allerdings de facto kaum noch nutzbar, weil Gambio nicht mehr in den Shop kommt. Wir wurden gebeten, die 2FA auszuschalten. Das ist für uns jedoch keine Option.

    Von anderen Shop-Betreibern haben wir wiederum gehört, dass Gambio trotz aktivierter 2FA ins Admin kommt. Genau das irritiert etwas: Widerspricht das nicht eigentlich dem Grundgedanken einer 2FA? Wenn ein externer Zugriff trotz aktivierter Zwei-Faktor-Authentifizierung möglich ist? Zumindest erklärungsbedürftig, wie das technisch und sicherheitstechnisch sauber gelöst wird.
     
  13. Garnelion
    Garnelion Erfahrener Benutzer
    Registriert seit:
    4. Oktober 2011
    Beiträge:
    111
    Danke erhalten:
    8
    Danke vergeben:
    55
    Wenn man einen eigenen Admin-Account für Gambio hat, bei welchem 2FA nicht aktiviert ist, kann Gambio ja ganz normal rein in den Admin, oder?
     
  14. Anonymous
    Anonymous Aktives Mitglied
    Registriert seit:
    4. Januar 2026
    Beiträge:
    25
    Danke erhalten:
    17
    Danke vergeben:
    15
    Und dann hast du die Tür ja wieder offen, Katze und Schwanz, es ist doch egal welcher Admin eine MFA hinterlegt hat. Einer reicht um rein zu kommen.

    @heller-handmade ja die Erfahrung habe ich auch gemacht. Der Gambio Support hat eine Hintertür.

    Da Handmade mich darauf hingewiesen hat, wie sieht es denn mit der MFA Sicherheit im Forum aus wo im KundenPortal alle Zugangsdaten liegen (wer Sie hinterlegt hat)? Hier gibt es keine und das ist doch genauso ein Einfallstor.
     
  15. ingo_scharp
    ingo_scharp Erfahrener Benutzer
    Registriert seit:
    5. September 2018
    Beiträge:
    371
    Danke erhalten:
    83
    Danke vergeben:
    110
    Was mir an der 2FA Lösung enorm stört, das hier Daten an Google übergeben werden müssen. Aus meiner Erfahrung machen es US Konzerne nie Publik, wenn eine Sicherheitslücke bekannt wurde und Daten abgegriffen wurden.
    Warum das ganze nicht über eine separate Mailadresse laufen lassen?
    https://www.open-circle.ch/googles-...cher-ist-sie-und-welche-alternativen-gibt-es/

    Ich könnte zwar die Haustür abschließen aber die Terrassentür offen lassen.

    Übrigens die 2 Einbrüche bei uns im Haus gingen nie über die damalige alte Haustür sondern immer über ein Fenster.
     
  16. Petra Z.
    Petra Z. Aktives Mitglied
    Registriert seit:
    14. Mai 2012
    Beiträge:
    36
    Danke erhalten:
    24
    Danke vergeben:
    5
    Bezüglich Gambio-Support handhaben wir es so, dass wir einen separaten User für Gambio haben, der aber erstmal normaler Kunde und kein Admin ist. Für den User ist kein 2FA aktiviert und wenn ich Support benötige, ändere ich den Gambio-User zum Admin und weise ihm Berechtigungen zu.

    Eine denkbare Alternative wäre den Gambio-User als Admin zu lassen, aber mit 2FA und wenn man Support benötigt über FTP den Eintrag für diesen User in cache/2fa/ zu löschen und damit das 2FA für diesen User zu deaktivieren.

    Ob das praktikabel ist, hängt natürlich ein bisschen davon ab, wie oft man Support benötigt.
     
  17. ingo_scharp
    ingo_scharp Erfahrener Benutzer
    Registriert seit:
    5. September 2018
    Beiträge:
    371
    Danke erhalten:
    83
    Danke vergeben:
    110
    ja leider gibt es keine absolute Sicherheit. Ein Server ist nur dann Sicher, wenn er ohne Strom ist. Dank KI werden die Einschläge nun auch häufiger und für Hacker einfacher. Waren früher die dubiosen Abfragen in Sekunden geht das heute im Bereich Millisekunden.
     
  18. Garnelion
    Garnelion Erfahrener Benutzer
    Registriert seit:
    4. Oktober 2011
    Beiträge:
    111
    Danke erhalten:
    8
    Danke vergeben:
    55
    #78 Garnelion, 25. Juni 2026 um 08:59 Uhr
    Zuletzt bearbeitet: 25. Juni 2026 um 09:16 Uhr
    Wenn man Account für Dienstleister hat, und die man derzeit nicht braucht, ist es sinnvoller:
    - Den Account auf Admin-Rechte zu lassen, aber alle Berechtigungen entfernen
    oder
    - Das Konto von Admin auf Nicht-Admin umstellen?
     
  19. ingo_scharp
    ingo_scharp Erfahrener Benutzer
    Registriert seit:
    5. September 2018
    Beiträge:
    371
    Danke erhalten:
    83
    Danke vergeben:
    110
    Da wir eher Selten einen Fremdzugriff brauchen, (Gambio letztmalig 2023) verschieben wir den Account in "Bestandskunde" und löschen die eingerichtet ftp Zugänge. Bei Bedarf muss ich das zwar wieder alles einrichten, aber die Speicherung der Daten auf fremden Servern versuchen wir zu verhindern. Nicht dass wir Gambio misstrauen, aber wie gehabt, kein Server ist wirklich sicher. Auch aus diesem Grund verbinden wir uns nicht mit dem HUB.
     
  20. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    141
    Danke erhalten:
    66
    Danke vergeben:
    87
    Kurzes Update. Heute in der Nacht, kurz nach 1 Uhr wurde wieder versucht, das PW zurückzusetzen. Erfolglos. Die Maßnahmen haben gegriffen. Keine Veränderungen auf dem Server, kein zurückgesetztes PW, kein falscher Checkout und keine Auffälligkeiten bei den Logs.