[ncrockets] Re: Web site hack? Please check website

  • From: Brian Higgins <bhiggins1221@xxxxxxxxx>
  • To: ncrockets@xxxxxxxxxxxxx
  • Date: Tue, 10 Jul 2018 11:22:37 -0400

I have had 2 different androids go on the site.  We are seeing the Phone
Sex on the menu bar, and Rabbit Sex cam as the last post.  I don't really
care, if you all figure it out or not.  I thought I could be the good guy
to let you all know that the web site has been hacked some how.  Not sure
if its the DNS on Amazon or where ever you are hosting it.

Do you have advertising ad-ons set on the WordPress?  Those could be hacked
also.  I can say this is a mobile only view, make sure the android is not
asking for the desktop site.

I have dropped recently visited sites, cookies, and cache, and reloaded
from google search, and still get the Rabbit sex cam.  My manager (Director
of IT) also loaded the site on his phone and found the issue.

I am willing to take a look at the site if you want to share creds,  Brian
Higgins bhiggins1221@xxxxxxxxx 860-944-9593 . I have come out to the Butner
and Bayboro sites with my son to shoot off the Helecopter recovery (that
was the day the O motor went off) . We were pretty loud that day im sure
some remember me.

On Tue, Jul 10, 2018 at 11:06 AM jkh83508 <jkh83508@xxxxxxxxx> wrote:

Thank You so much, Johnny



Sent from my Verizon, Samsung Galaxy smartphone

-------- Original message --------
From: "Michael Monteith(Redacted sender "michael_r_monteith" for DMARC)" <
dmarc-noreply@xxxxxxxxxxxxx>
Date: 7/10/18 10:54 AM (GMT-05:00)
To: ncrockets@xxxxxxxxxxxxx
Subject: [ncrockets] Re: Web site hack? Please check website

I have an Android phone and pulled the site up and saw nothing out of the
ordinary.  Have the person having the issue try again.  If they are still
seeing and issue have them clear their cache and cookies.

Michael

------------------------------
*From:* Scott Schnegelberger <scott@xxxxxxxxxxxx>
*To:* ncrockets@xxxxxxxxxxxxx
*Sent:* Tuesday, July 10, 2018 9:58 AM
*Subject:* [ncrockets] Re: Web site hack? Please check website

No one’s ignoring it – I jumped on it quickly last night and reviewed the
site for several hours.  Two of us that are admins have looked and see
nothing amiss – our views of the website on desktop and mobile both are
clean, and the screenshots that have been shared, at least /I/ can’t
replicate, even on my own Android mobile devices.

Not discounting that we’re missing something, possibly… but I have a
stronger belief that certain mobile devices themselves may have been
compromised rather than the site, from what I see so far.  I can’t speak
for the other admins, but the ID/password I use for NCrockets.org is
entirely different from anywhere else, and I have actually changed the
password already, just as a precaution.  (KeePass for the win.)


*From:* ncrockets-bounce@xxxxxxxxxxxxx <ncrockets-bounce@xxxxxxxxxxxxx> *On
Behalf Of *Bradley Pearce
*Sent:* Tuesday, July 10, 2018 9:46 AM
*To:* ncrockets@xxxxxxxxxxxxx
*Subject:* [ncrockets] Re: Web site hack? Please check website

Hi.
I’ve only been to one launch and only lurk here. As someone who used to
own and operate a web hosting company, I strongly advise against ignoring
the problem because it might “make things worse”. They pretty much the
absolute worse thing you can do.


I would shut that server down now. Change all passwords and start a
security audit until the hole is found.  It could be an issue outside of
the server, such as an admin using the same password as other services or
an admin’s personal computer compromised. Don’t ignore and hope for the
best.


Best regards,
Bradley Pearce

On Jul 9, 2018, at 9:37 PM, Alan Whitmore <acwhit@xxxxxxxxx> wrote:

Brian,
                The site is only hacked for users of hand-held devices,
maybe only Android users.  If you check in through a standard desk-top or
lap-top, everything is fine.

                It would be nice to have it fixed, but how to proceed?  If
the person who originally hacked the site were to wait several months for
the malodorous results of his or her villainy to stink the place up, and
then come in and offer to fix it, and in the process compromise the
internet security of every single person on this list, that would be a bad
thing.  What I and every one else on this list would like to do is not make
things worse than they already are.

A

*From:* ncrockets-bounce@xxxxxxxxxxxxx <ncrockets-bounce@xxxxxxxxxxxxx> *On
Behalf Of *Brian Higgins
*Sent:* Monday, July 09, 2018 8:43 PM
*To:* ncrockets@xxxxxxxxxxxxx
*Subject:* [ncrockets] Web site hack? Please check website

Looks like the site fot hacked. Let me know I can help clean up if needed.

Brian




Other related posts: