image

'Malware in Britse Casio-webshop ontdekt die creditcardgegevens steelt'

maandag 3 februari 2025, 14:13 door Redactie, 1 reacties

Aanvallers zijn erin geslaagd om malware aan de Britse webshop van horlogefabrikant Casio toe te voegen die creditcardgegevens en persoonlijke informatie van klanten probeerde te stelen. Dat laat securitybedrijf Jscrambler weten. De malware was actief van 14 tot en met 24 januari. Zodra klanten in deze periode een bestelling wilden afrekenen werd er een malafide webformulier geïnjecteerd.

Dit formulier vroeg om adresgegevens, creditcardgegevens zoals naam, nummer, verloopdatum en CVV-code, telefoonnummer en e-mailadres. Wanneer klanten voor de optie 'buy now' kozen werd het malafide webformulier niet getoond. Dit verscheen alleen nadat een item aan de winkelwagen was toegevoegd. Onderzoekers vonden de malware op 28 januari en rapporteerden dit aan Casio. De malware werd vervolgens binnen 24 uur verwijderd.

Naast de webshop van de horlogefabrikant werden ook zestien andere webshops aangetroffen die met dezelfde malware besmet waren. Volgens de onderzoekers zijn de infecties waarschijnlijk veroorzaakt door kwetsbare onderdelen van webshopsoftware Magento.

Reacties (1)
Vandaag, 18:08 door Anoniem
Volgens de onderzoekers zijn de infecties waarschijnlijk veroorzaakt door kwetsbare onderdelen van webshopsoftware Magento
Na de overname door Adobe (2018) is de ellende begonnen: https://www.cvedetails.com/product/31613/Magento-Magento.html?vendor_id=15393
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.