Onderzoekers van securitybedrijf Flashpoint hebben duizend gehackte webwinkels ontdekt die op het Magento-platform draaien en waar de aanvallers malware aan hebben toegevoegd. Om toegang tot de webshops te krijgen maken de aanvallers gebruik van standaardwachtwoorden die niet door de beheerders zijn aangepast en bruteforce-aanvallen.
Zodra er toegang tot het Magento-platform is verkregen wordt er kwaadaardige code aan de website toegevoegd. In sommige gevallen gaat het om code waarmee betaalgegevens van klanten wordt onderschept. Bij andere gehackte webwinkels werd code toegevoegd die bezoekers vroeg om een Flash Player-update te downloaden. In werkelijkheid gaat het om een JavaScript-bestand dat aanvullende malware op de computer downloadt.
Daarnaast werden er nog webshops ontdekt waar de aanvallers een cryptominer aan hadden toegevoegd om cryptovaluta te delven. De meeste gehackte webshops zouden zich met onderwijs en gezondheidszorg bezighouden en in de Verenigde Staten en Europa zijn gelokaliseerd. Flashpoint zegt dat het met opsporingsdiensten samenwerkt om de eigenaren van de gehackte webwinkels te informeren. Er wordt geregeld gewaarschuwd voor gehackte Magento-webwinkels die van cryptominers en skimmers zijn voorzien.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Op woensdag 17 maart mogen alle Nederlanders van achttien jaar en ouder weer naar de stembus voor de Tweede Kamerverkiezingen. ...
Nog een aantal weken en dan gaat Nederland weer naar de stembus om een nieuwe Tweede Kamer te kiezen. In aanloop naar de ...
Het aftellen naar de verkiezingen is begonnen. Nog vier weken en dan mag Nederland in de stemlokalen en per post bepalen wie de ...
Een digitaal paspoort, recht op betaalbaar en snel internet, 'digitale inburgering' of digitaal stemmen, het zijn slechts een ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.