image

FBI waarschuwt voor diefstal creditcarddata op bestelpagina webwinkels

dinsdag 17 mei 2022, 11:13 door Redactie, 1 reacties

De FBI heeft een waarschuwing afgegeven voor criminelen die creditcardgegevens op de bestelpagina van webwinkels stelen. In een "Flash" alert wijst de Amerikaanse opsporingsdienst naar een recente aanval op een Amerikaanse webshop waar het aanvallers lukte om malafide php-code aan de bestelpagina toe te voegen. Deze code stuurde door klanten ingevulde creditcardgegevens en andere persoonlijke informatie door naar de aanvallers.

Daarnaast hadden de aanvallers een webshell op de webserver van de webshop geplaatst om zo toegang te behouden. Deze tactiek wordt al jaren door aanvallers toegepast. De FBI heeft in het Flash-alert indicators of compromise (IOC's) gegeven, zoals ip-adressen, bestandsnamen en hashes, die organisaties kunnen gebruiken om eventuele aanvallen te detecteren en stoppen (pdf).

Hoe de aanvallers de malafide code aan de bestelpagina konden toevoegen laat de FBI niet weten. Beheerders worden door de opsporingsdienst onder andere aangeraden om besturingssystemen en code die op de website draait up-to-date te houden, standaard inloggegevens op alle systemen te wijzigen, requests naar de e-commerce-omgeving te monitoren, netwerksegmentatie toe te passen en multifactorauthenticatie te implementeren.

Image

Reacties (1)
17-05-2022, 17:56 door Anoniem
Als dat mogelijk is het ook exploitable met c functies.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.