Han HACKEADO la base de datos de FOROCOCHES?

kom
ForoCoches: Usuario
#151
2fa con microsoft authenticator, ya tengo varias webs que lo hacen
GarGoXixon
*AutoBan Spam/Flood/Troll*
#152
Cita de Don Kiko
Vaya mierda de hackeo. Esto no se puede considerar ni filtración de datos.

De todas formas, es demigrante la seguridad del foro. En pleno 2025, y no tienen la opción de 2FA.
Cita de kom
2fa con microsoft authenticator, ya tengo varias webs que lo hacen
No interesa.


Si pusieran f2a matarían toda la venta de cuentas en eBay, Milanuncios, wallapop, Telegram...


Y perderían muuuuuuucho tráfico porque hay muchísima cuenta robada y luego vendida de stealer log.
Salfu Man
Altamente corrosivo
#153
Se han filtrado ya todos los MPs turbios de @Tres Pasos ??
Staff
Cuenta Oficial
#154
Sé que son las típicas recomendaciones que todo el mundo lee y nunca hace caso, pero deberíais tener una contraseña con algun elemento diferente en cada web.

Cuando se filtró la base de datos de HTCMania, que es probablemente de donde vengan estas cuentas, había muchas cuentas con la misma contraseña en FC. Probablemente muchas cambiaron la contraseña y otras el usuario ni se enteró, y de ahí que queden algunas.
Gapsu
Make FC Great Again
#155
Cita de Staff
No, no han hackeado nada.

Son 83 cuentas zombies que no funcionan, que llevan años filtradas por ahí y que probablemente son de usuarios que tenían la misma pass aquí que en otras webs donde se ha filtrado.

El tema de la seguridad es un tema muy serio como para andar bromeando, en vez de crear un hilo por las risas, lo responsable hubiese sido enviar un mensaje a soporte para que se revisase.
He pasado mucho miedo... una invi para bajar la ansiedad
Staff
Cuenta Oficial
#156
Cita de kom
2fa con microsoft authenticator, ya tengo varias webs que lo hacen
Cita de Don Kiko
Vaya mierda de hackeo. Esto no se puede considerar ni filtración de datos.
De todas formas, es demigrante la seguridad del foro. En pleno 2025, y no tienen la opción de 2FA.
Cita de GarGoXixon
No interesa.
Si pusieran f2a matarían toda la venta de cuentas en eBay, Milanuncios, wallapop, Telegram...
Y perderían muuuuuuucho tráfico porque hay muchísima cuenta robada y luego vendida de stealer log.
Se va a implementar 2FA, no hace falta inventarse chorradas: somos los primeros que queremos cargarnos la reventa de cuentas.

El problema es vBulletin. Por eso, cuando lleguen cambios, que llegarán, en vez de soltar chorradas pensad en que lo hacemos por algo
GarGoXixon
*AutoBan Spam/Flood/Troll*
#157
Cita de Staff
Sé que son las típicas recomendaciones que todo el mundo lee y nunca hace caso, pero deberíais tener una contraseña con algun elemento diferente en cada web.

Cuando se filtró la base de datos de HTCMania, que es probablemente de donde vengan estas cuentas, había muchas cuentas con la misma contraseña en FC. Probablemente muchas cambiaron la contraseña y otras el usuario ni se enteró, y de ahí que queden algunas.
Queremos:


-F2A


-Contraseñas con un mínimo de seguridad, que actualmente puedes ponerte 1234 si quieres.


-Que matéis de una vez el mercado de cuentas robadas de stealer logs.


Con vuestro silencio sólo estáis participando en que ocurra y no lo controláis como se debe.
CaptnKrunch
#158
Friendly reminder de usar un gestor de contraseñas como Bitwarden. Que os genere una pass de 16+ caracteres y a volar. Ya las passwords si son seguras no las sacan por fuerza bruta, las sacan porque les das tu la password en un phishing.
GarGoXixon
*AutoBan Spam/Flood/Troll*
#159
Cita de Staff
Se va a implementar 2FA, no hace falta inventarse chorradas: somos los primeros que queremos cargarnos la reventa de cuentas.

El problema es vBulletin. Por eso, cuando lleguen cambios, que llegarán, en vez de soltar chorradas pensad en que lo hacemos por algo
Pues ya sabéis, migrad. Pero lo de f2a no se lleva pidiendo precisamente 4 días...


Reaccionad que sólo perdéis tráfico y calidad porque esto no se mantiene por aire...
javidark
ForoCoches: Miembro
#160
Cita de GarGoXixon
Sois unos asustaviejas de la hostia, he ido al foro dónde han hecho la filtración de STEALER LOGS.

Es un archivo de 4kb y contiene sólo 83 cuentas

https://forocoches.com/foro/showthread.php?t=10471466
Asustaviejas





Ayy voy a cambiar la contraseñaaaaa, van a venir muchos trollssssss, buaaa buaaaa
Coño pero pon los nombres de las cuentas, aunque no pongas pass ni mierdas. Para saber quiénes son.
Wobank
ForoCoches: Miembro
#161
Cita de Staff
Se va a implementar 2FA, no hace falta inventarse chorradas: somos los primeros que queremos cargarnos la reventa de cuentas.

El problema es vBulletin. Por eso, cuando lleguen cambios, que llegarán, en vez de soltar chorradas pensad en que lo hacemos por algo
¿Y passkeys? A día de hoy Chromium las soporta de forma nativa en Windows y otros gestores de contraseñas también.


Desconozco como las implementa vBulletin, si es que existen ahí siquiera, es mera curiosidad y por saber si están en camino.
GarGoXixon
*AutoBan Spam/Flood/Troll*
#162
Cita de Wobank
¿Y passkeys? A día de hoy Chromium las soporta de forma nativa en Windows y otros gestores de contraseñas también.


Desconozco como las implementa vBulletin, si es que existen ahí siquiera, es mera curiosidad y por saber si están en camino.
Entonces empezarán a robar las cookies y fuera las passkeys
Tres Pasos
ForoCoches: Usuario
#163
Cita de Salfu Man
Se han filtrado ya todos los MPs turbios de @Tres Pasos ??
Yo no tengo de eso, soy de izquierdas y buena persona.
Staff
Cuenta Oficial
#164
Cita de GarGoXixon
Pues ya sabéis, migrad. Pero lo de f2a no se lleva pidiendo precisamente 4 días...

Reaccionad que sólo perdéis tráfico y calidad porque esto no se mantiene por aire...
Lo sabemos, pero migrar de vBulletin no es precisamente fácil, llevamos un tiempo con ello.

Y no shur, ni hay problemas de tráfico, ni generamos contenido con bots, ni ninguna chorrada que leemos cada día
Tres Pasos
ForoCoches: Usuario
#165
Cita de GarGoXixon
Queremos:


-F2A


-Contraseñas con un mínimo de seguridad, que actualmente puedes ponerte 1234 si quieres.


-Que matéis de una vez el mercado de cuentas robadas de stealer logs.


Con vuestro silencio sólo estáis participando en que ocurra y no lo controláis como se debe.
Te ha faltado pedir más amianto.


¡MÁS AMIANTO!
GarGoXixon
*AutoBan Spam/Flood/Troll*
#166
Cita de Staff
Lo sabemos, pero migrar de vBulletin no es precisamente fácil, llevamos un tiempo con ello.

Y no shur, ni hay problemas de tráfico, ni generamos contenido con bots, ni ninguna chorrada que leemos cada día
Venga, la pregunta del millón.


Si incluís f2a cuánto va a bajar el tráfico? Y no contestéis que no va a afectar casi... Que hay muuuuchas cuentas de stealer logs, y se pueden buscar con la gorra.
Staff
Cuenta Oficial
#167
Cita de Xetibyre
+1

Y app móvil
No.
GarGoXixon
*AutoBan Spam/Flood/Troll*
#168
Cita de Staff
Lo sabemos, pero migrar de vBulletin no es precisamente fácil, llevamos un tiempo con ello.

Y no shur, ni hay problemas de tráfico, ni generamos contenido con bots, ni ninguna chorrada que leemos cada día
No usais bots pero si tenéis un sistema para que los hilos patrocinados se upeen solos cada cierto tiempo...
elimas
ForoCoches: Miembro
#169
Saludos a la guardia civil
javidark
ForoCoches: Miembro
#170
Cita de Don Kiko
Vaya mierda de hackeo. Esto no se puede considerar ni filtración de datos.

De todas formas, es demigrante la seguridad del foro. En pleno 2025, y no tienen la opción de 2FA.
2FA para ForoCoches...

Anda que si tengo que abrir el autenticator o andar con mensajitos de texto para entrar a leer chorradas le dan por culo al foro y abro la app de X
GarGoXixon
*AutoBan Spam/Flood/Troll*
#171
Cita de javidark
2FA para ForoCoches...

Anda que si tengo que abrir el autenticator o andar con mensajitos de texto para entrar a leer chorradas le dan por culo al foro y abro la app de X
F2A para iniciar sesión aunque sea.
AsiBio93
ForoCoches: Miembro
#172
Encima staff se pone xulito?
el gordo
ForoCoches: Miembro
#173
Cita de irasaimasen
404 noseke @el gordo ven y arreglalo


En ello estoy.
Señor Ding-Dong
ForoCoches: Usuario
#174
Cita de CaptnKrunch
He visto esta noticia aquí:

https://x.com/H4ckmanac/status/1971466670104289418



"The threat actor known as Cargo is leaking a database allegedly belonging to Forocoches.

He stated that this collection has been passed around many members of private groups, warning that some accounts may no longer work."



UPDATE:
Falta alarma, mensaje de @Staff:


Según @GarGoXixon solo están afectadas estas cuentas y parece que son viejas e inactivas:

@nextlevelone
@elperita @Trilobite
@llokese
@josemm @TodoReal
@davidag31 @Sebthrash
@manumo
@ratrix87
@juanitotec
@crechuisbakk
@oualaido
@looping2 @zarigueia
@palaustre
@xvixtorinox
@musica
@visiedos
@clorofilo
@akelarre
@huella
@fontailamo
@kensukevg
@omar47
@byaken
@arackattaa @xvictorinox
@pinguinosl65 @vittton
@jdejuanmi
@davidsanpor
@lakaens
@pedrito13 @TheGCman
@delgadito23
@aprilio750 @wertyman
@peponxy
@cyberpeque
@jordijaguar
@junno
@ivanfu8
@miguel_rf
@marcmafe
@fernuss
@jam_an
@llanito
@renton23
@maestroespadas
@chester22
@glabre
@odishaa
@adripn92
@oscarin250
@negreteman
@palaoiokostas
@arkhass
@itoh86
@joanrm
@radioak
@james
@dj_jedu @scriiby
@pikoleto
@cebeerre
@pablobtc
@javi_r32
@calvo_supremo
@nunomarquina
@charlysr
@ironcat7
@pajaro18 @Vincen_monkey
@juanmi.2171
@noveonada @yosoyfol
@arras2
@hereje @Santi.pe @H4ck3rOd1n
@kurioso
@jvbrasco
@goritowins
@barba-roja @xmcv19978
@artemiso
@abelrod @SkyzOs
@llanito @Yardanx
Que son cibervoluntarios?
Don Kiko
Gente de orden
#175
Cita de GarGoXixon
Queremos:

-F2A

-Contraseñas con un mínimo de seguridad, que actualmente puedes ponerte 1234 si quieres.

-Que matéis de una vez el mercado de cuentas robadas de stealer logs.

Con vuestro silencio sólo estáis participando en que ocurra y no lo controláis como se debe.
Hay foros que van incluso más allá, y admiten passkey como MFA y llaves físicas de seguridad como 2FA.

Muchos dirán que usar Yubikeys para acceder a Forocoches es exagerado, y quizás tengan razón. Lo cierto es que la "competencia" como el foro de burbuja, lleva un tiempo aceptando 2FA.
Staff
Cuenta Oficial
#176
Cita de Don Kiko
Hay foros que van incluso más allá, y admiten passkey como MFA y llaves físicas de seguridad como 2FA.

Muchos dirán que usar Yubikeys para acceder a Forocoches es exagerado, y quizás tengan razón. Lo cierto es que la "competencia" como el foro de burbuja, lleva un tiempo aceptando 2FA.
La permanencia en vBullentin ya no es una opción por motivos como este, por eso estamos preparando migración desde hace tiempo.
erjam
ForoCoches: Miembro
#177
ahora mismo esta eBay colapsada debido a los ciber voluntarios intentando comprar mas cuentas
Muffins
ForoCoches: Usuario
#178
Cita de Staff
Se va a implementar 2FA, no hace falta inventarse chorradas: somos los primeros que queremos cargarnos la reventa de cuentas.

El problema es vBulletin. Por eso, cuando lleguen cambios, que llegarán, en vez de soltar chorradas pensad en que lo hacemos por algo




Ya parecéis políticos españoles. Decís una cosa de cara a la galería y por detrás hacéis otra distinta. Lleváis 10 años en "el poder" y el foro está petado de cuentas compradas y de bots que pillan todas las invitaciones que vais soltando para luego venderlas en ebay. Seguro que en la próxima legislatura sí que sí.
erjam
ForoCoches: Miembro
#179
Cita de SerjTankian
Por que habéis baneado al shur @GarGoXixon?

Si solo ha abierto los hilos, no estaba troleando ni nada... Después tenéis a gente reportando en masa o insultando que no caen ni a la de 3, a veces no hay quien os entienda.
la pregunta es por que siguen en pie los malacresta, alejo, pisto, hay_meneo y no se cuantos multicuentas mas
@Staff cibervoluntariado seal of aproval
jarojito
ForoCoches: Miembro
#180
Cita de GarGoXixon
@Tonto










Decirle al op que lo ponga, y sois unos cagados, que son 80 cuentas de mierda en un foro con 700.000 usuarios




@nextlevelone
@elperita @Trilobite
@llokese
@josemm @TodoReal
@davidag31 @Sebthrash
@manumo
@ratrix87
@juanitotec
@crechuisbakk
@oualaido
@looping2 @zarigueia
@palaustre
@xvixtorinox
@musica
@visiedos
@clorofilo
@akelarre
@huella
@fontailamo
@kensukevg
@omar47
@byaken
@arackattaa @xvictorinox
@pinguinosl65 @vittton
@jdejuanmi
@davidsanpor
@lakaens
@pedrito13 @TheGCman
@delgadito23
@aprilio750 @wertyman
@peponxy
@cyberpeque
@jordijaguar
@junno
@ivanfu8
@miguel_rf
@marcmafe
@fernuss
@jam_an
@llanito
@renton23
@maestroespadas
@chester22
@glabre
@odishaa
@adripn92
@oscarin250
@negreteman
@palaoiokostas
@arkhass
@itoh86
@joanrm
@radioak
@james
@dj_jedu @scriiby
@pikoleto
@cebeerre
@pablobtc
@javi_r32
@calvo_supremo
@nunomarquina
@charlysr
@ironcat7
@pajaro18 @Vincen_monkey
@juanmi.2171
@noveonada @yosoyfol
@arras2
@hereje @Santi.pe
@h4ck3rod1n
@kurioso
@jvbrasco
@goritowins
@barba-roja @xmcv19978
@artemiso
@abelrod @SkyzOs
@llanito @Yardanx
dep cuenta
← A General