Een kritiek beveiligingslek in de populaire webwinkelsoftware Magento wordt actief door aanvallers gebruikt om kwetsbare webwinkels aan te vallen. De kwetsbaarheid, waardoor een aanvaller de webwinkel volledig kan overnemen, werd in februari van dit jaar al door de ontwikkelaars gepatcht.
Onderzoek van het Nederlandse hostingbedrijf Byte op 14 april liet echter zien dat 60% van de webwinkels die op Magento draait nog steeds een kwetsbare versie gebruikt. Dat komt neer op 140.000 webwinkels. Volgens Byte zouden al deze webwinkels, zodra er een exploit voor het lek verscheen, binnen 48 uur worden gehackt. Via de nu waargenomen aanvallen voegen de aanvallers een beheerdersaccount aan de webwinkel toe, vermoedelijk om die later over te nemen, zo stelt beveiligingsbedrijf Sucuri.
Het bedrijf wil exacte details over de aanval niet prijsgeven, om te voorkomen dat anderen die kopieren en vervolgens zelf gaan gebruiken. "Er zijn echter al groepen die over een exploit beschikken en in hoog tempo proberen om zoveel websites als mogelijk aan te vallen", waarschuwt Daniel Cid van Sucuri. Hij stelt dat webwinkels die de patch nog niet hebben uitgerold al waarschijnlijk zijn gehackt of dat dit anders snel zal gebeuren.
Deze posting is gelocked. Reageren is niet meer mogelijk.