Fabrikant van keukengerei Oxo heeft klanten gewaarschuwd voor een datalek nadat aanvallers de afgelopen anderhalf jaar meerdere keren toegang hadden tot de webshop van het bedrijf. In een waarschuwing aan klanten laat Oxo weten dat aanvallers van 9 juni 2017 tot 28 november 2017, 8 juni 2018 tot 9 juni 2018 en 20 juli 2018 tot 16 oktober 2018 kwaadaardige code aan de webshop op Oxo.com hebben toegevoegd.
De kwaadaardige code verzamelde gegevens die klanten op de bestelpagina invoerden en stuurde die door naar de aanvallers. Het gaat dan om naam, factuur- en afleveradres en creditcardgegevens. Hoe de kwaadaardige code aan de webshop kon worden toegevoegd laat Oxo niet weten. De fabrikant zegt wel maatregelen te hebben genomen om herhaling te voorkomen (pdf).
Zo heeft Oxo onderzoekers ingeschakeld om kwetsbaarheden in de website te vinden, systeemscans laten uitvoeren, inloggegevens opnieuw uitgegeven en consultants ingeschakeld om penetratietests uit te voeren. Getroffen klanten komen in aanmerking voor één jaar gratis kredietmonitoring. Volgens een Twitter-gebruiker is Oxo het slachtoffer van Magecart geworden, een verzamelnaam voor verschillende groepen criminelen die bij webshops inbreken en creditcardskimmers aan de betaalpagina's toevoegen. Onder andere British Airways, Ticketmaster en Newegg werden vorig jaar slachtoffer van Magecart.
Deze posting is gelocked. Reageren is niet meer mogelijk.