{"id":287803,"date":"2023-11-05T03:04:29","date_gmt":"2023-11-05T02:04:29","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=287803"},"modified":"2023-12-27T14:22:21","modified_gmt":"2023-12-27T13:22:21","slug":"lego-marktplatz-bricklink-down-opfer-eines-hacks","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/11\/05\/lego-marktplatz-bricklink-down-opfer-eines-hacks\/","title":{"rendered":"Lego-Marktplatz BrickLink down &#8211; Opfer eines Hacks"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/11\/06\/lego-marketplace-bricklink-probably-hacked\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Der beliebte Online-Marktplatz f\u00fcr Lego<b>\u00ae<\/b>-Steine, Bricklink, ist mutma\u00dflich Opfer eines Cyberangriffs geworden. Der Marktplatz ist aktuell offline genommen worden und gibt \"Maintenance in progress\" auf seiner Startseite an. Einzelne Konten posten wohl Nachrichten der Hacker. Auf der Seite des Marktplatzes kommt eine deutliche Warnung, dass \"Stormtrooper\" kein Wartungsmitarbeiter sei.<\/p>\n<p><!--more--><\/p>\n<h2>Wer oder was ist Bricklink?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/d8c6e70a60d449a3a7913606041de20c\" alt=\"\" width=\"1\" height=\"1\" \/>Bricklink\u00ae ist (laut eigener Aussage) der weltweit gr\u00f6\u00dfte Online-Marktplatz f\u00fcr den Kauf und Verkauf von LEGO\u00ae Teilen, Minifiguren und Sets, sowohl neu als auch gebraucht. Wer auf der Suche nach Lego<b>\u00ae<\/b>-Steinen ist oder solche \u00f6fters verkaufen will, ist auf der international agierenden Plattform (das eBay des kleinen Lego<b>\u00ae<\/b>-Mannes) vermutlich gut aufgehoben. Der Focus hat 2021 <a href=\"https:\/\/praxistipps.focus.de\/bricklink-alles-zum-lego-marktplatz_130225\">diesen Artikel<\/a> zum Marktplatz ver\u00f6ffentlicht.<\/p>\n<h2>Ungew\u00f6hnliche Aktivit\u00e4ten, Shop offline<\/h2>\n<p>Im BrickLink Online-Shop hat es wohl seit einigen Tagen \"ungew\u00f6hnliche Aktivit\u00e4ten\" gegeben. Der <a href=\"https:\/\/twitter.com\/BrickLink\" target=\"_blank\" rel=\"nofollow noopener\">X-Auftritt von BrickLink<\/a> wei\u00df davon zwar noch nichts, wie ich bei einer schnellen Kontrolle gesehen habe.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BrickLink\" target=\"_blank\" rel=\"nofollow noopener\"><img decoding=\"async\" title=\"BrickLink on Twitter\" src=\"https:\/\/i.postimg.cc\/GpyP0C5b\/image.png\" alt=\"BrickLink on Twitter\" \/><\/a><\/p>\n<p>Aber die BrickLink-Webseite weist aktuell in der rechten oberen Ecke (siehe Grafik) auf Wartungsarbeiten hin und zeigt lediglich eine statische Grafik an. Im Fu\u00dfbereich der Seite gibt es einen deutlichen Warnhinweis:<\/p>\n<blockquote>\n<h4 align=\"center\">Stormtrooper is not a maintenance man.<\/h4>\n<p>We're sorry Bricklink continues to be unavailable.<br \/>\n<i>Update November 4th. 3.55 pm EST<\/i> We continue to investigate the unusual activity. We aim to restore normal operations as swiftly as possible.<\/p><\/blockquote>\n<p>Auch zum 4. November 2023 hei\u00dft es, dann man ungew\u00f6hnliche Aktivit\u00e4ten \u00fcberwacht. Zudem seit \"Stormtrooper\" kein Maintenance-Mann. Es sieht so aus, dass jemand unter diesem Namen Posts an registrierte Nutzer des Marktplatzes geschickt hat.<\/p>\n<p><img decoding=\"async\" title=\"BrickLink Marketplace down\" src=\"https:\/\/i.postimg.cc\/Y0kTG8Wm\/image.png\" alt=\"BrickLink Marketplace down\" \/><\/p>\n<p>Zum 3. November 2023 gab es auf X bereits nachfolgenden <a href=\"https:\/\/twitter.com\/ItsCrystalSue\/status\/1720546516123730166\" target=\"_blank\" rel=\"nofollow noopener\">Tweet<\/a>, wo jemand auf einen m\u00f6glichen Hack des Marktplatzes hinweist. Es wird dann auf einen <a href=\"https:\/\/web.archive.org\/web\/20231103192244\/https:\/\/www.reddit.com\/r\/Bricklink\/comments\/17n2ltk\/re_ransom_demand_from_apparent_hackers_why\/\" target=\"_blank\" rel=\"noopener\">reddit.com-Post<\/a> verwiesen.<\/p>\n<p><img decoding=\"async\" title=\"BrickLink hacked?\" src=\"https:\/\/i.postimg.cc\/QNw6Hh2Z\/image.png\" alt=\"BrickLink hacked?\" \/><\/p>\n<p>Im <a href=\"https:\/\/web.archive.org\/web\/20231103192244\/https:\/\/www.reddit.com\/r\/Bricklink\/comments\/17n2ltk\/re_ransom_demand_from_apparent_hackers_why\/\" target=\"_blank\" rel=\"noopener\">reddit.com-Post<\/a> hat jemand den nachfolgenden Screenshot eines BrickLink-Kontos ver\u00f6ffentlicht, welches auf einen Hack hinweist. Der Screenshot enth\u00e4lt eine Nachricht des Angreifers.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/11\/as1lsukrm6yb1.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"BrickLink post der Hacker\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/11\/as1lsukrm6yb1.png\" alt=\"BrickLink post der Hacker\" width=\"575\" height=\"426\" \/><\/a><\/p>\n<p>In obigem Screenshot schreibt der Hacker, das er oder sie alle BrickLink-Konten gehackt h\u00e4tten oder k\u00f6nnten. Die Nachricht solle stehen bleiben, man beginnen in 30 Minuten mit dem L\u00f6schen von Eintr\u00e4gen aus dem Store und fordert 50.000 Euro in einem BTC-Wallet (Bitcoins) zu \u00fcbergeben. Ein Nutzer vermutet, dass der Betreiber die Plattform offline genommen habe, weil in der letzten Woche mehrere Benutzerkonten gehackt wurden. Das bezieht sich auf <a href=\"https:\/\/web.archive.org\/web\/20231103190038\/https:\/\/www.reddit.com\/r\/Bricklink\/comments\/17n24zi\/has_bricklink_been_hacked\/\" target=\"_blank\" rel=\"noopener\">diesen reddit.com-Post<\/a>. In einer internen Facebook-Gruppe habe ich nachfolgenden Screenshot von einem weiteren Konto gefunden.<\/p>\n<p><img decoding=\"async\" title=\"BrickLink post der Hacker\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/11\/image-3.png\" alt=\"BrickLink post der Hacker\" \/><\/p>\n<p>Dort hei\u00dft es von einem Verk\u00e4ufer: \"DRINGEND! Bricklink ist leider derzeit unter Beschuss. Wenn Sie ein Verk\u00e4ufer sind, BITTE laden Sie Ihr Inventar herunter und treffen Sie Vorsichtsma\u00dfnahmen.\" Golem hat das Thema in <a href=\"https:\/\/www.golem.de\/news\/bricklink-beliebter-lego-marktplatz-anscheinend-gehackt-2311-179099.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufgegriffen &#8211; ein weiterer Blog hat es auf Englisch <a href=\"https:\/\/jaysbrickblog.com\/news\/bricklink-is-currently-down-due-to-a-suspected-hacking-cybersecurity-incident\/\" target=\"_blank\" rel=\"noopener\">hier aufbereitet<\/a>. Eine offizielle Stellungnahme von BrickLink (ist im Besitz von <a href=\"https:\/\/www.lego.com\/de-de\" target=\"_blank\" rel=\"nofollow noopener\">Lego<\/a><b>\u00ae<\/b>) gibt es meines Wissens nicht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der beliebte Online-Marktplatz f\u00fcr Lego\u00ae-Steine, Bricklink, ist mutma\u00dflich Opfer eines Cyberangriffs geworden. Der Marktplatz ist aktuell offline genommen worden und gibt \"Maintenance in progress\" auf seiner Startseite an. Einzelne Konten posten wohl Nachrichten der Hacker. Auf der Seite des Marktplatzes &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/05\/lego-marktplatz-bricklink-down-opfer-eines-hacks\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-287803","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/287803","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=287803"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/287803\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=287803"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=287803"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=287803"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}