![]()
Am vergangenen Freitag (06.08.2010) haben wir auf dem Webmail-Server (HORDE) des RRZN den potenziellen Befall einer Softwarekomponente mit Schad-Software festgestellt. Der Webmail-Server speichert folgende Daten aller NutzerInnen in einer Datenbank, die ihn als Mail-Klienten nutzen:
Zusätzlich nimmt der Webmail-Server natürlich das Mail-Passwort während des Login-Vorgangs an und reicht es an den eigentlichen Mailserver zur Authentifizierung weiter. Das Passwort wird vom Webmail-Server nicht gespeichert.
Da wir keine Aussage darüber treffen können, in welchem Umfang (und ob überhaupt) diese Schad-Software aktiv wurde, müssen wir vorbeugend von folgenden Szenario ausgehen:
Für keinen der Fälle haben wir konkrete Anhaltspunkte, können sie aber auch nicht ausschließen. Wer die Mail nicht über den Webmail-Server liest, sondern direkt über POP oder IMAP auf seine Mailbox zugreift, ist nicht betroffen.
Wir haben uns für folgende Gegenmaßnahmen entschieden:
Am Dienstag, den 24.08.2010, 10:00 Uhr,
verfallen alle seit vergangenem Freitag nicht geänderten Passwörter!
Sie können Ihr Passwort unter dem folgenden Link wie üblich ändern:
Wir möchten Sie auch darauf hinweisen, dass Sie konsequenterweise Ihr Passwort an allen Stellen ändern müssen, an denen Sie es eingesetzt haben.
Für alle Unannehmlichkeiten, die wir Ihnen damit bereiten, möchten wir um Entschuldigung bitten.
Scheuen Sie nicht, uns per E-Mail oder telefonisch zu kontaktieren:
rrzn.uni-hannover.de, 762-5134
rrzn.uni-hannover.de, 762-19079
rrzn.uni-hannover.de 762-19975,
rrzn.uni-hannover.de, 762-3365Leibniz Universität IT Services - URL: www.rrzn.uni-hannover.de/singlenews.html?&no_cache=1
Astrid Tessmer, Letzte Änderung: 04.10.2012
Copyright Gottfried Wilhelm Leibniz Universität Hannover