Een onbekend aantal webwinkels die draaien op Magento-software blijken geïnfecteerd te zijn met een Javascript backdoor. Deze backdoor stelt de criminelen in staat creditcardgegevens te bemachtigen. Magento meldt dat het waarschijnlijk is dat de aanvallers gebruik maken van oude kwetsbaarheden of zwakke wachtwoorden om de webwinkels met de backdoor te infecteren.
Magento Commerce heeft inmiddels een waarschuwing gepubliceerd. Zij geven aan dat vooral webshops die de Shoplift-patch van afgelopen februari niet hebben geïnstalleerd het slachtoffer van de infectie zijn.
Byte meldt dat sinds mei van dit jaar op deze manier veel betaalgegevens zijn buitgemaakt. Om webwinkeliers bij te staan, hebben zij de website magereport.com opgezet waar gecontroleerd kan worden of een webwinkel kwetsbaar is.
Deze posting is gelocked. Reageren is niet meer mogelijk.