Hallo an alle!
Auf die SQL-Datenbank eines unserer Kunden werden seit heute morgen "Angriffe" gestartet. Wahrscheinlich ist es so, dass der Angreifer ein Programm benutzt, welches die Website des Kunden besucht, in die Eingabefelder auf dieser Website seinen (der Angreifer) eMail-Adressenbestand eingibt und die Seite dann ausführen lässt. Dadurch werden Einträge in einer Tabelle gemacht und dem "Interessenten" eine eMail mit dem Bestätigungslink verschickt (was ja korrekt ist, wenn ein "richtiger" Interessent sich anmeldet).
Was für Möglichkeiten habe ich jetzt, den Angreifer abzuwehren??
Danke im Voraus.
Innuendo
Auf die SQL-Datenbank eines unserer Kunden werden seit heute morgen "Angriffe" gestartet. Wahrscheinlich ist es so, dass der Angreifer ein Programm benutzt, welches die Website des Kunden besucht, in die Eingabefelder auf dieser Website seinen (der Angreifer) eMail-Adressenbestand eingibt und die Seite dann ausführen lässt. Dadurch werden Einträge in einer Tabelle gemacht und dem "Interessenten" eine eMail mit dem Bestätigungslink verschickt (was ja korrekt ist, wenn ein "richtiger" Interessent sich anmeldet).
Was für Möglichkeiten habe ich jetzt, den Angreifer abzuwehren??
Danke im Voraus.
Innuendo
Kommentar