Aanvallers zijn erin geslaagd om malware aan de Britse webshop van horlogefabrikant Casio toe te voegen die creditcardgegevens en persoonlijke informatie van klanten probeerde te stelen. Dat laat securitybedrijf Jscrambler weten. De malware was actief van 14 tot en met 24 januari. Zodra klanten in deze periode een bestelling wilden afrekenen werd er een malafide webformulier geïnjecteerd.
Dit formulier vroeg om adresgegevens, creditcardgegevens zoals naam, nummer, verloopdatum en CVV-code, telefoonnummer en e-mailadres. Wanneer klanten voor de optie 'buy now' kozen werd het malafide webformulier niet getoond. Dit verscheen alleen nadat een item aan de winkelwagen was toegevoegd. Onderzoekers vonden de malware op 28 januari en rapporteerden dit aan Casio. De malware werd vervolgens binnen 24 uur verwijderd.
Naast de webshop van de horlogefabrikant werden ook zestien andere webshops aangetroffen die met dezelfde malware besmet waren. Volgens de onderzoekers zijn de infecties waarschijnlijk veroorzaakt door kwetsbare onderdelen van webshopsoftware Magento.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.