Criminelen zijn er dit weekend in geslaagd om duizenden webwinkels te compromitteren en zo creditcarddata en andere gegevens van klanten te stelen als die producten afrekenen of informatie versturen. Dat meldt de Nederlandse beveiligingsonderzoeker Willem de Groot op Twitter.
Meer dan 1200 van de webwinkels werden gecompromitteerd via de marketingsoftware Picreel. Dit is analyticssoftware waarmee webwinkels de scroll- en muisbewegingen van klanten kunnen volgen om ze aanbiedingen te tonen. Op nog onbekende wijze wisten criminelen het Picreel-script te compromitteren dat webwinkels op hun eigen website draaien. Hierdoor werden betaalgegevens die klanten op de betaalpagina invoerden naar de criminelen gestuurd.
Tevens meldt De Groot dat ook CloudCMS.com is gecompromitteerd. Een contentplatform voor het maken en beheren van websites. Volgens CloudCMS was de aanval gericht tegen Alpaca Forms, opensourcesoftware waarmee websites webformulieren kunnen maken. De aanvallers wisten toegang te krijgen tot het content delivery network (CDN) van Alpaca Forms, dat door CloudCMS wordt aangeboden, en zo kwaadaardige code aan de JavaScript-bestanden van het project toe te voegen.
Hierdoor draaide er ook besmette code op de websites die van Alpaca Forms gebruikmaken. Deze code stuurde alle door klanten ingevulde gegevens naar de aanvallers. Meer dan 3400 websites werden door de aanval getroffen. CloudCMS meldt op Twitter dat de besmette JavaScript-bestanden zijn verwijderd.
Deze posting is gelocked. Reageren is niet meer mogelijk.