Liebe NEWSboarder,
das Problem wurde behoben. Vielen herzlichen Dank an Baldur Furchau, dessen Nachricht auch den Provider sofort erreicht hat.

Problembeschreibung:
Es verbleibt mir nur, das zu wiederholen, was Baldur Furchau bereits festgestellt hat: Diese Liste wurde geschützt indem nur eine bestimmte E-Mail Adresse versenden durfte. Dem SPAMER ist es gelungen, den Absender seiner E-Mail so zu manipulieren, dass er sich ausgeben konnte als eine oder alle unserer Verlags-E-Mail-Adressen. (EDIT: wie unsere Versende-E-Mail Adresse(n) gefunden wurde spekuliere ich unten)

So ist es dem Spammer gelungen mithilfe aller E-Mail Adressen unseres Verlages, die er im Internet irgendwo gefunden hat, mit einem sicherlich automatisierten Programm über unsere Liste die Empfänger zu erreichen.

Positive Nachricht
Zu keinem Zeitpunkt hatte der Spammer zugriff auf die Mail-Adressen selbst. Es gibt also keine weiteren Bedrohungen.

Behebung des Problems
Es gibt nur 2 Möglichkeiten. 1) Die Liste wird moderiert: nur manuell nach Versand freigegebene E-Mails werden auch wirklich versendet. 2) Ein Kennwort wird genutzt, dieses wird im Subject der Mail hinterlegt und wird erst beim Versand überprüft und dann entfernt. Wir haben uns zunächst für ersteres, den Mehraufwand an Arbeit entschieden, weil dies noch mehr Fehlerquellen und Anfälligkeiten wie Kennwörder in der "Send" Box vermeidet.

Vielen Dank nochmal an Dich lieber Baldur Fuerchau. Und danke für das Posten der Nachricht an scheipl.

Zukunft
Es gab in den vergangenen Jahren immer wieder Sicherheitslücken. Das Internet sowie dessen Publikations-Technologien wachsen organisch und somit leider auch die Sicherheit-Anforderungen. Die hohe Entwicklungsfreudigkeit der Hacker / Spamer in Zusammenhang mit dem Adress-System des Internet führen dazu das alte und sichere Architekturen mit neuen Angriffsmethoden anfällig sind. Wir bemühen uns stets in diesem Wettrüsten zu bestehen.

Ich entschuldige mich für die Unannehmlichkeiten und sende herzliche Grüße
Euer
Burgy

(Burgy Zapp | NEWSolutions.de)