De FBI heeft mkb-bedrijven met een webwinkel en overheidsinstanties die creditcardbetalingen op hun website accepteren gewaarschuwd voor formjacking. Bij formjacking wordt kwaadaardige code aan een website toegevoegd die creditcardgegevens en persoonlijke informatie van klanten steelt.
Om de kwaadaardige code op de betaalpagina van webwinkels te krijgen maken criminelen onder andere gebruik van third-party code die op een webwinkel draait. In andere gevallen wordt de webwinkel direct gecompromitteerd, waarna de kwaadaardige code aan de betaalpagina wordt toegevoegd. Dit gebeurt onder andere door standaardwachtwoorden, bruteforce-aanvallen en kwetsbaarheden in de webwinkelsoftware.
De FBI geeft dan ook het advies om alle systemen up-to-date te houden, standaard inloggegevens voor alle systemen te wijzigen en medewerkers over cybersecurity te onderwijzen. Tevens raadt de opsporingsdienst aan om netwerken te segmenteren en scheiden, om het zo lastiger voor criminelen te maken om van het ene naar het andere netwerk te gaan. Begin dit jaar meldde antivirusbedrijf Symantec dat in 2018 gemiddeld 4800 websites per maand slachtoffer van formjacking waren.
Deze posting is gelocked. Reageren is niet meer mogelijk.