De FBI heeft een waarschuwing afgegeven voor criminelen die creditcardgegevens op de bestelpagina van webwinkels stelen. In een "Flash" alert wijst de Amerikaanse opsporingsdienst naar een recente aanval op een Amerikaanse webshop waar het aanvallers lukte om malafide php-code aan de bestelpagina toe te voegen. Deze code stuurde door klanten ingevulde creditcardgegevens en andere persoonlijke informatie door naar de aanvallers.
Daarnaast hadden de aanvallers een webshell op de webserver van de webshop geplaatst om zo toegang te behouden. Deze tactiek wordt al jaren door aanvallers toegepast. De FBI heeft in het Flash-alert indicators of compromise (IOC's) gegeven, zoals ip-adressen, bestandsnamen en hashes, die organisaties kunnen gebruiken om eventuele aanvallen te detecteren en stoppen (pdf).
Hoe de aanvallers de malafide code aan de bestelpagina konden toevoegen laat de FBI niet weten. Beheerders worden door de opsporingsdienst onder andere aangeraden om besturingssystemen en code die op de website draait up-to-date te houden, standaard inloggegevens op alle systemen te wijzigen, requests naar de e-commerce-omgeving te monitoren, netwerksegmentatie toe te passen en multifactorauthenticatie te implementeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.