image

Symantec: duizenden webwinkels getroffen door formjacking

donderdag 21 februari 2019, 11:06 door Redactie, 4 reacties

Het afgelopen jaar zijn duizenden webwinkels getroffen door formjacking, waarbij criminelen allerlei vertrouwelijke gegevens wisten te stelen van klanten die een online bestelling plaatsen. Dat laat anti-virusbedrijf Symantec in het jaarlijkse dreigingsrapport weten.

Bij formjacking wordt er kwaadaardige code aan de betaalpagina van de webwinkel toegevoegd die door de klant ingevoerde gegevens terugstuurt naar de criminelen. Criminelen hebben het met name voorzien op creditcardgegevens, waarmee vervolgens wordt gefraudeerd. Formjacking bij webwinkels komt al jaren voor. Sinds 2016 weten criminelen op deze manier creditcardgegevens en andere data van online consumenten te stelen. Vorig jaar kende deze vorm van cybercrime volgens Symantec een doorbraak. Zo kregen verschillende grote webwinkels en bedrijven met formjacking te maken, waaronder Ticketmaster, British Airways en elektronicawebwinkel Newegg.

Om de kwaadaardige code op de betaalpagina van de webwinkel te krijgen maken criminelen onder andere gebruik van third-party code die op een webwinkel draait. Het gaat dan bijvoorbeeld om scripts die webwinkels op hun website plaatsen om met klanten te communiceren, voor het verzamelen van klantbeoordelingen gebruiken of voor gerichte advertenties inzetten. Criminelen weten deze scripts aan te passen en van kwaadaardige code te voorzien die ingevoerde gegevens onderschept. Hierdoor worden alle webwinkels getroffen die van het betreffende script gebruikmaken.

In andere gevallen wordt de webwinkel direct gehackt, waarna de kwaadaardige code aan de betaalpagina wordt toegevoegd. Dit gebeurt onder andere door standaardwachtwoorden, bruteforce-aanvallen en kwetsbaarheden in de webwinkelsoftware Magento. Het gaat dan om bekende beveiligingslekken waarvoor beveiligingsupdates beschikbaar zijn, maar die niet door de beheerders zijn uitgerold. Symantec stelt dat elke maand 4800 unieke webwinkels het slachtoffer van formjacking worden. Het zijn met name kleine- en middelgrote retailers die volgens Symantec hiermee te maken krijgen.

Afgelopen november verscheen er onderzoek van de Nederlandse beveiligingsonderzoeker Willem de Groot waarin werd gesteld dat door formjacking getroffen webwinkels vaak snel opnieuw besmet worden. Zo worden er na de initiële hack overal backdoors en adminaccounts op de server toegevoegd. Ook maken criminelen gebruik van database-triggers en verborgen periodieke taken om de kwaadaardige code weer aan de pagina's toe te voegen. Een andere reden is het gebruik van obfuscatietechnieken waardoor de kwaadaardige code lastig van legitieme code is te onderscheiden.

Reacties (4)
21-02-2019, 11:16 door Anoniem
maken criminelen onder andere gebruik van third-party code die op een webwinkel draait.
Dat zijn dus die scripten waarvoor ik min-of-meer mijn webdeveloper betaal, maar die ze blijkbaar dus niet schrijft, omdat dat handiger is door iemand te laten doen die dat -ahum- veel beter kan.
21-02-2019, 11:22 door Anoniem
En Nederland op de derde plaats bij deze ellende, dat is echt schrikbarend.

We hebben echt actie nodig tegen scam, spam en PHISHING.

De cybercriminelen krijgen te veel ruimte en kunnen te ongezien opereren.
Wie zijn gebaat bij het laten voortduren van deze overall aanwezige onveilige chaos.

Ga eens optreden tegen "platte en onbetrouwbare" medewerkers,
denk aan Schiphol recentelijk en de Rotterdamse haven.
Handhavingsnivo te laag.

#sockpuppet
22-02-2019, 01:22 door Anoniem
Jaja. Dat verkocht vroeger als warme broodjes. Die anti-virus software. Je was bijna getikt als je geen anti-virus software had gekocht. Want dan was je een gevaar voor de hele wereld.

Mooi product.
22-02-2019, 18:50 door Anoniem
AV kan het al lang niet meer behappen. Script blokkeren
en niet als admin. Windows defender en google safebrowsing
Is genoeg. Speciale anti phish en antidotum spam lijsten hanteren.
#sockpuppet
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.