Inaktiv Wawi löscht 8000 Artikel

ridersheaven-shop

Aktives Mitglied
28. Februar 2020
5
0
Hallo,
wir benötigen dringend Hilfe! Uns wurden in der Wawi über 8000 Artikel automatisch gelöscht! Wir haben im Logbuch gesehen, dass immer an verschiedenen Tagen durch verschiedene Benutzer massenhaft Artikel innerhalb von Sekunden gelöscht wurden! Kann uns irgendwer helfen den Ursprung zu finden? Ist das ein Virus?
An der Ameise liegt es nicht, da es immer von verschiedenen Benutzern ausging, welche nicht in der Ameise aktiv waren...
1.PNGWir freuen uns über jeden Vorschlag!
 

Anhänge

  • 2.PNG
    2.PNG
    52 KB · Aufrufe: 20

mrdampf

Aktives Mitglied
27. Februar 2020
12
8
Für mich klingt das nach einem Sicherheitsproblem.

Eventuell hat sich hier ein Dritter Zugang zur SQL Datenbank durch eine Injection geschaffen.
Ich würde den PC mal vom Netzwerk nehmen (ja, ist dumm aber zu Testzwecken wichtig).
Passiert das dann nach wie vor, KÖNNTE es ein Virus sein (obwohl die dann eher die Datenbank-Datei angreifen würden statt in die Datenbank selbst).
Ist dann Ruhe, wäre es ratsam, den Administrator der Firma (oder einen IT-Sicherheitsexperten) zu holen.

Hoffe es gibt eine Sicherung von der Datenbank und es wird schnellstens gefixt! ToiToi
 

McAvity

Sehr aktives Mitglied
7. September 2016
595
146
@ridersheaven-shop

Bevor ich an einen externen "Hacker" denken würde wäre ich eher bei einem "unzufriedenen" oder kürzlich gekündigtem Mitarbeiter/-in.
Hängt natürlich auch von eurer Passwort-"Policy" bzw. dem Umgang mit den einzelnen Account-Passwörtern ab.

Die Frage st doch im Zweifelsfall eher, wer was aus dem Schaden hat. Villiecht ist auch hilfreich mals das Logging der zugreifenden IP Adresse zu aktivieren.
Dies ist im SQL-Server leider nicht standardmäßig aktiviert, ist aber recht einfach mit folgender Anleitung möglich: https://social.msdn.microsoft.com/F...7/sql-server-connection-log?forum=sqlsecurity

MfG

McAvity
 

John

Sehr aktives Mitglied
3. März 2012
4.129
1.053
Berlin
Einen allgemeinen Virus halte ich auch für unwahrscheinlich. Dafür ist JTL viel zu speziell.

Um in JTL Schaden anzurichten, muß man schon handarbeit anlegen.

Ich tippe auf jemanden, der unberechtigt Zugang hat. Daher:
- DB sa Pw ändern
- Sämtliche Paswörter der Mitarbeiter ändern und zwar nach keinem Schema sondern die Mitarbeiter sollen sich gute PW selbst ausdenken.
- PW aller Nutzerkonten auf dem Server ändern
- Trojaner Check auf allen Rechnern
- Logging an
 
Ähnliche Themen
Titel Forum Antworten Datum
Wawi 1.11 – viele Arbeitsabläufe sind schlechter geworden JTL-Wawi 1.11 1
Neu Belege aus JTL Wawi zu Lexoffice Schnittstellen Import / Export 3
Neu Amazon VCS Lite: Wie erstellt ihr unter Wawi 1.11 eine vollständige IGL-/ZM-Liste über alle Verkaufskanäle? User helfen Usern - Fragen zu JTL-Wawi 0
Neu Gibt es in der WaWi-Datenbank einen Zeitstempel, der anzeigt wann ein Kunde sich in einem bestimmten Shop registriert hat? User helfen Usern - Fragen zu JTL-Wawi 3
Beantwortet [Shop 5.7.2 / Wawi 2.0.5] GPSR-Daten werden am Artikel nicht angezeigt trotz korrekter Übertragung und installiertem Plugin Allgemeine Fragen zu JTL-Shop 1
Neu Copy/Paste Abstürze seit JTL-Wawi 2.0.5 User helfen Usern - Fragen zu JTL-Wawi 4
Neu Amazon.com - kein Abgleich der Bestände Wawi 1.11.9 Amazon-Anbindung - Fehler und Bugs 0
Neu DSVGO konform 1000 Kunden in WaWi und Shop löschen! User helfen Usern - Fragen zu JTL-Wawi 4
Neu JTL Wawi 1.11.11 - Zahlungsabgleich bei FYRST Bank verlangt immer Passwort User helfen Usern - Fragen zu JTL-Wawi 0
Neu Wawi 1.11. Amazon Rechnungen (extern) in der Kundenansicht verschwunden ?! User helfen Usern - Fragen zu JTL-Wawi 2
Updatezwang beim öffnen der WAWI JTL-Wawi 1.6 13
Neu Installationsdatei für JTL‑Wawi 1.9.6.5 Installation von JTL-Wawi 2
Neu kostenlos: DHL Sendungsverfolgung für JTL-Wawi – Web-Dashboard mit Frühwarnsystem Schnittstellen Import / Export 0
Neu JTL Wawi 2.0 oder höher WooCommerce-Connector 0
Changelog jtl Wawi 2.0.5 JTL-Wawi 2.0 10
Login Wawi nicht möglich nach Update auf 1.11.11 JTL-Wawi 1.11 1
Neu Nach Wawi Update Probleme mit Rechnungsdrucker JTL-POS - Fehler und Bugs 4
JTL Wawi 1.11.xx langsam unbenutzbar! JTL-Wawi 1.11 4
Neu Plugin: JTL Exportformat Google Shopping gibt <g:google_product_category> unter Shop 5.7.1 und Wawi 2.0.4 nicht aus Plugins für JTL-Shop 1
Neu Rabatte aus dem JTL-Shop werden in der Wawi nur als Netto-Preis übernommen, Rabatt % gehen verloren Onlineshop-Anbindung 0
Wawi 1.11.9 Ständige Abstürze bei Aktualisierung Artikelstammdaten JTL-Wawi 1.11 4
ändern von Servernamen nach Neuinstallation von SQL und Verbindung mit neuem Server in der Wawi JTL-Wawi 2.0 2
Neu Ab Wawi 1.10 - JTL.Wawi.Pos.exe direkt ohne JTL-Administrator starten? Allgemeine Fragen zu JTL-POS 2
JTL APP - Fehlermeldung nach Update auf Wawi 1.11. JTL-Wawi App 6
JTL Wawi 1.11. - Fenstergröße - Artikel auf Einkaufsliste setzen JTL-Wawi 1.11 13
Neu Paypal Abgleich - Schnittstelle geändert- Wawi Update Erforderlich ! JTL-Wawi - Fehler und Bugs 12
Neu JTL-Wawi Shopabgleich per E-Mail überwachen (Warnungen & Fehler) Onlineshop-Anbindung 1
Neu Erstellung der Sitemap bei WaWi Abgleich funktioniert nicht Allgemeine Fragen zu JTL-Shop 0
Neu Bug? Führende Nullen bei Sendungsnummern verschwinden in JTL-Wawi 2.0.3 JTL-ShippingLabels - Fehler und Bugs 1
Nach Wawi Update keine Fehlermeldung mehr sichtbar kaufland.de - Anbindung (SCX) 2
DPD Cloud Labeldruck auf Zebra LP 2844-Z seit Update auf JTL-Wawi 1.11.x fehlerhaft JTL-Wawi 1.11 3
JTL-Wawi sucht falschen ShopType nach Gambio-Update JTL-Wawi 1.7 2
Wawi 1.11. Rechnungsanhang funktioniert nicht mehr bei Versandmail JTL-Wawi 1.11 6
Nach update 1.8>1.11 Kein Mandant in JTL-Wawi gefunden JTL-Wawi 1.11 5
POS anbinden an WAWI 1.11.10.0 JTL-Wawi 1.11 2
Emailvorlagen in WAWI JTL-Wawi 2.0 9
Wawi 1.11.10 : Feldinhalt "Kundenkommentar" fehlt beim Versand in WMS JTL-Wawi 1.11 0
Neu Eignes Feld aus Auftrag in Rechnung anzeigen lassen JTL-WaWi 1.11.10 Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 2
Lizenz-Störung? Ich erhalte keinen Zugriff mehr zu meiner Wawi, egal welcher User JTL-Wawi 1.11 3
Neu Freelancer für JTL-Wawi, Shop & Prozessautomatisierung Dienstleistung, Jobs und Ähnliches 2
WAWI 2.0.0 erkennt keine Updates JTL-Wawi 2.0 1
Neu Umzug von sehr alter JTL Wawi Version auf neuen PC User helfen Usern - Fragen zu JTL-Wawi 3
Neu JTL REST API (on premise) - welche API Version ab welcher Wawi-Version? Changelog? Schnittstellen Import / Export 0
Wawi verschluckt Zeichen beim Mailversand JTL-Wawi 2.0 1
Neu Ab welcher JTL Wawi Version ist der OnPremise REST API Endpoint POST /v2/returns oder POST /v1/returns für Create Return verfügbar? Schnittstellen Import / Export 0
Beantwortet [WAWI-85758] Nach Update auf 1.11.10 klappt stornieren über ios Wawi App nicht mehr JTL-Workflows - Fehler und Bugs 1
Wawi Meldung SQL Servicepack zu installieren - aber welches? Update SQL2022 CU24 nicht möglich JTL-Wawi 1.11 6
Keine Rückmeldung in JTL Wawi sobald SQL Server Memory durch Database Cache ausgeslastet ist JTL-Wawi 2.0 9
Neu Nach Update auf JTL-Wawi 2.0.3 keine WMS-Lager mehr auswählbar – Versand komplett blockiert JTL-Wawi 2.0 3
Problem mit Hermes Österreich Sendungsnummern – Fehler beim Amazon-Abgleich in JTL-Wawi JTL-Wawi 1.10 0

Ähnliche Themen