Jump to content

Wikimedia Foundation/Sicherheitsvorfall März 2025/E-Mail-Beispiel

From Meta, a Wikimedia project coordination wiki
This page is a translated version of the page Wikimedia Foundation/March 2025 discovery of account compromises/Email example and the translation is 100% complete.
Hinweis: An Benutzer:innen wurden verschiedene E-Mails gesendet, abhängig von unterschiedlichen Faktoren, die mit ihrem Konto zusammenhängen, z. B. den jüngsten Bearbeitungen. Ein Beispiel wird unten dargestellt:

Hallo [Username],

wir haben eine ungewöhnliche Anmeldung in einem oder mehreren deiner Konten in den Wikimedia-Projekten festgestellt. Wir haben daher eine Reihe unmittelbarer Maßnahmen ergriffen. Dein Wikimedia-Konto wurde gesperrt, wodurch aktive Sitzungen beendet wurden und (vorübergehend) weitere Anmeldungen verhindert werden.

Du kannst den Zugriff auf dein Konto wiederherstellen, indem du dich über ca(_AT_)wikimedia.org mit dem Trust-&-Safety-Team der Wikimedia Foundation in Verbindung setzt. Bitte verschicke die E-Mail von der mit deinem Konto verbundenen Adresse und gib auch deinen Wikimedia-Benutzernamen an (beachte die korrekte Groß- und Kleinschreibung).

Wir glauben, dass diese nicht autorisierte Aktivität wahrscheinlich auf die Kompromittierung deiner Anmelde-Informationen über eine Website zurückzuführen ist, die nicht mit Wikimedia-Projekten zusammenhängt. Bekannt als „Credential stuffing“, ist dies leider ein häufiger Angriff, bei dem böswillige Akteure gestohlene Benutzernamen und Passwörter finden und versuchen, diese Kombinationen für eine Vielzahl anderer Websites und Konten, einschließlich Wikimedia-Konten, zu verwenden. Zu den Informationen, auf die zugegriffen wurde, gehören möglicherweise Benutzername, Passwort, E-Mail-Adresse und Kontoinformationen. Dieser Vorfall kann deine Wikimedia-Kontoinformationen einem Missbrauchsrisiko ausgesetzt haben (z. B. unbefugte Bearbeitung über dein Konto und unbefugte Offenlegung deiner Kontoinformationen und E-Mail-Adresse).

Obwohl wir keinen Grund haben, zu glauben, dass die Wikimedia-Systeme die Quelle der Kompromittierung waren, arbeiten wir daran, zusätzliche Sicherheitsmaßnahmen für Wikimedia-Projekte zu implementieren, um in Zukunft unberechtigten Zugang zu Konten besser zu verhindern.

Wir empfehlen dir auch, deine Passwörter für andere Online-Konten zu ändern, besonders wenn du für diese anderen Konten das gleiche Passwort verwendest.

Wir glauben, dass die Privatsphäre der Wikimedia-Community essenziell ist. Wir haben eine Meta-Wiki-Seite erstellt, um diesen Vorfall zu dokumentieren. Übersetzungen dieser Nachricht sind auf der Seite verfügbar. Wenn du Fragen zu dieser Nachricht hast, schick bitte eine E-Mail an privacy(_AT_)wikimedia.org.

Schöne Grüße

Wikimedia Foundation