Das Gleitschirmdrachenforum des DHV wurde gehackt. Der DHV schweigt sich in den Szene-Nachrichten auf seiner eigenen Website über diesen Vorfall bislang aber aus. 

Es geschah schon am 14. September, dass auf dem Server des vom DHV betriebenen Gleitschirmdrachenforums in der zugehörigen Software vBulletin ein eingeschleustes Schadprogramm entdeckt wurde, über das offenbar alle Nutzernamen, zugehörige Emailadressen und Passwörter ausgelesen, also gestohlen worden waren (Lu-Glidz berichtete schon kurz, s. Newsticker #23). 

Angemeldete Nutzer des Gleitschirmdrachenforums wurden darüber per Email informiert, auch im Forum selbst schrieb der Administrator und DHV-Datenschutzbeauftragte Richard Brandl einen entsprechenden Post. Darin wurden alle Nutzer aufgefordert, zur Sicherheit ihr persönliches Passwort für das Forum zu ändern.

Erstaunlicherweise findet sich allerdings auf der Website des DHV selbst bis dato keine Notiz zu diesem Vorfall, geschweige denn eine weitergehende Aufklärung. Dabei wäre es durchaus wichtig zu wissen, dass die Passwörter laut den Erkenntnissen des DHV nur in verschlüsselter Form entwendet wurden, was dann als weniger dramatisch einzustufen wäre. Dennoch empfiehlt der DHV sicherheitshalber, die Passworte zu ändern.

In einer Email an Lu-Glidz schrieb Richard Brandl zudem: "Sonstige Logindaten müssen nach derzeitigem Sachstand nicht geändert werden. Es handelt sich nur um die Daten für das Gleitschirm- und Drachenforum, sonstige Services des DHV sind nicht betroffen. Wer für diese Services (z.B. Serviceportal, Online-Learning) allerdings das gleiche Passwort wie für das Forum verwendet, sollte dieses dort auch ändern."


Warum solche Infos nicht auch auf den offiziellen Kanälen des DHV verbreitet werden, bleibt ein Rätsel. Nun handelt es sich beim Gleitschirmdrachenforum zwar nicht gerade um ein Hort sensibler Informationen, man muss den Cyberangriff deshalb nicht gleich auf die schwere Schulter nehmen. Dennoch wäre eine klarere Kommunikation von Seiten des DHV in dieser Angelegenheit wünschenswert.