Het forum van forumsoftwareontwikkelaar vBulletin is het afgelopen weekend gehackt. Volgens berichten op het web heeft de dader de gegevens van bijna een half miljoen gebruikers van het forum bemachtigd. Daaronder zouden e-mailadressen en geheime vragen en antwoorden zitten.
De vermeende dader, Coldzer0, zou een man genaamd Mohamed Osama zijn, een malware-analist in Dubai. Volgens informatiegaring van Databreaches.net en @Cyber_War_News heeft hij op meerdere manieren de verantwoordelijkheid voor de hack opgeëist, maar heeft hij zijn berichten daarna ook weer gewist. Zo zou hij een video op YouTube hebben gezet waarin hij de hack heeft vastgelegd en zou hij ook op Facebook met bewijs kenbaar hebben gemaakt dat hij achter de hack zit. Volgens een tweet van een beveiligingsdeskundige van Microsoft zou het gaan om bijna 500.000 accounts.
Forumbeheerder vBulletin zelf heeft nog niets losgelaten over de situatie. Op het moment van schrijven is de website offline maar laat het bedrijf niets los op Twitter. Eerder zou de forumindexpagina van vBulletin vervangen zijn door de text 'Hacked By Coldzer0', maar dat is nu in ieder geval niet meer zo.
Het vBulletin-forum draait op versie 5 van de software. Het is op dit moment niet duidelijk of dat betekent dat alle vBulletin 5-fora kwetsbaar zijn, maar dat is niet uitgesloten. Het is namelijk niet precies duidelijk hoe Osama toegang heeft gekregen tot de servers van vBulletin, maar uit zijn screenshots valt op te maken dat hij shell-toegang heeft weten te krijgen en vrij door de mappen van het systeem kon grasduinen. Voor gebruikers van het vBulletin-forum is het raadzaam om hun wachtwoord daar te veranderen en na te gaan of ze dezelfde combinatie van geheime vraag & antwoord elders gebruiken. In 2013 werd vBulletin ook slachtoffer van een hack.
Osama beweert tegenover @Cyber_War_News dat hij dezelfde hack heeft gepleegd bij de fora van Foxit Corporation. Daar zou hij de info van 260.000 accounts buitgemaakt hebben. Dat forum is echter nog online en er is verder geen bevestiging van een hack in dat geval.
Update, dinsdag 03-11, 12.15: vBulletin heeft beveiligingsupdates voor versies 5.1.4 tot en met 5.1.9 van vBulletin Connect aangekondigd.