De webwinkel van NBA-team Atlanta Hawks is onlangs getroffen door formjacking waardoor criminelen de persoons- en creditcardgegevens van klanten konden stelen. Dat meldt de Nederlandse beveiligingsonderzoeker Willem de Groot in een blogposting. Hij ontdekte de code op 20 april.
De aanvallers plaatsten kwaadaardige code op de betaalpagina van de webwinkel, die het op webshopplatform Magento draait. Hoe de aanvallers toegang wisten te krijgen is onbekend. In een verklaring laten de Atlanta Hawks weten dat de kwaadaardige code is verwijderd, hoewel De Groot daar zijn twijfels over heeft. De webwinkel van het NBA-team zou miljoenen bezoekers per jaar krijgen.
In februari maakte Symantec nog bekend dat vorig jaar duizenden webshops per maand het slachtoffer van formjacking werden. Om de kwaadaardige code op de betaalpagina van de webwinkel te krijgen maken criminelen onder andere gebruik van third-party code die op een webwinkel draait. In andere gevallen wordt de webwinkel direct gehackt, waarna de kwaadaardige code wordt toegevoegd. Dit gebeurt onder andere door standaardwachtwoorden, bruteforce-aanvallen en kwetsbaarheden in de webwinkelsoftware Magento.
Deze posting is gelocked. Reageren is niet meer mogelijk.