Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt: 1.000 deutsche Online-Shops von Online-Skimming betroffen

Dem Bundesamt für Sicherheit in der Informationstechnik (BSI) liegen Informationen vor, nach denen aktuell mindestens 1.000 deutsche Online-Shops von Online-Skimming betroffen sind. Dabei nutzen Cyber-Kriminelle Sicherheitslücken in veralteten Versionen der Shopsoftware, um schädlichen Programmcode einzuschleusen. Dieser späht dann beim Bestellvorgang die Zahlungsinformationen der Kunden aus und übermittelt sie an die Täter. Betroffen sind Online-Shops, die auf der weit verbreiteten Software Magento basieren.

Der eingeschleuste Code und der damit verbundene Datenabfluss ist für Nutzer üblicherweise nicht erkennbar. Über den Umfang der über diese Angriffe bereits abgeflossenen Zahlungsdaten liegen dem BSI zur Zeit keine Erkenntnisse vor.

Basierend auf einer von einem Entwickler von Sicherheitstools für Magento durchgeführten Analyse wurden bereits im September 2016 weltweit knapp 6.000 von Online-Skimming betroffene Online-Shops identifiziert, darunter auch mehrere hundert Shops deutscher Betreiber. CERT-Bund benachrichtigte daraufhin die jeweils zuständigen Netzbetreiber in Deutschland zu betroffenen Online-Shops.Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt: 1.000 deutsche Online-Shops von Online-Skimming betroffen

Aktuellen Erkenntnissen zufolge wurde diese Infektion von vielen Betreibern bis heute nicht entfernt oder die Server wurden erneut kompromittiert. Die von den Angreifern ausgenutzten Sicherheitslücken in Magento wurden von den Shop-Betreibern trotz vorhandener Softwareupdatesoffenbar nicht geschlossen. Dies ermöglicht Cyber-Kriminellen, weiterhin Zahlungsdaten und andere bei Bestellungen eingegebene persönliche Daten von Kunden auszuspähen. Die Anzahl aktuell bekannter betroffener Online-Shops in Deutschland ist dadurch auf mindestens 1.000 angestiegen.

Das CERT-Bund des BSI hat heute erneut die jeweils zuständigen Netzbetreiber in Deutschland zu betroffenen Online-Shops in ihren Netzen informiert und bittet Provider, die Informationen an ihre Kunden (Shop-Betreiber) weiterzuleiten.

Leider zeigt sich nach wie vor, dass viele Betreiber bei der Absicherung ihrer Online-Shops sehr nachlässig handeln. Eine Vielzahl von Shops läuft mit veralteten Software-Versionen, die mehrere bekannte Sicherheitslücken enthalten", erklärt BSI-Präsident Arne Schönbohm. Die Betreiber müssen ihrer Verantwortung für ihre Kunden gerecht werden und ihre Dienste zügig und konsequent absichern. Nach § 13 Absatz 7 TMG sind Betreiber von Online-Shops verpflichtet, ihre Systeme nach dem Stand der Technik gegen Angriffe zu schützen. Eine grundlegende und wirksame Maßnahme hierzu ist das regelmäßige und rasche Einspielen von verfügbaren Sicherheitsupdates.

Das BSI weist an dieser Stelle darauf hin, dass die Verpflichtung zur Absicherung von Systemen nicht nur für Unternehmen, sondern auch für alle anderen geschäftsmäßigen Betreiber von Websites gilt. Darunter fallen zum Beispiel auch Websites von Privatpersonen oder Vereinen, wenn mit deren Betrieb dauerhaft Einnahmen generiert werden sollen. Dies wird bereits dann angenommen, wenn auf Websites bezahlte Werbung in Form von Bannern platziert wird.

Betreiber von Online-Shops auf Basis von Magento können mit dem kostenfreien Dienst MageReport überprüfen, ob ihr Shop-System bekannte Sicherheitslücken aufweist und von den aktuellen Angriffen betroffen ist. Zu jedem erkannten Problem werden detaillierte Informationen zu dessen Behebung bereitgestellt.
Recht, Gesetz, Sicherheit
[onlinemarktplatz.de] · 10.01.2017 · 12:00 Uhr
[1 Kommentar]

IT-News

09.05. 06:06 | (00) Logitech – Logi AI Prompt Builder, das Bindeglied zwischen Menschen & ihren ...
09.05. 00:51 | (00) Große Stöpsel, viel dahinter? Sennheisers Momentum TW4
09.05. 00:47 | (00) Tesla unter zunehmender Aufsicht: NHTSA hinterfragt Autopilot-Sicherheit
09.05. 00:42 | (00) «Beat Slayer»: Ein Beat'em-Up mit Berliner Schnauze
08.05. 23:56 | (02) Stinkbombe bei Lindner-Auftritt auf OMR-Festival gefunden
08.05. 23:36 | (00) Arm Aktie schwächelt trotz Umsatzsprung in unsicheren AI-Ausgabenzukunft
08.05. 22:15 | (01) Gemischtes bei Amazon: Movies, Schmuck, IT
08.05. 21:02 | (00) Philips Hue White & Color Lightstrip (2m Basis + 1m Erweiterung) für 70,99€
08.05. 19:58 | (00) Hobby + Freizeit Zeitschriften-Deals – z.B. Petra für 31,90€ + bis zu 35€ Prämie
08.05. 19:42 | (01) Brüsseler Universität distanziert sich von israelischen Forschungspartnern
08.05. 19:30 | (00) EPOS B20 Streaming Mikrofon für 41,99€
08.05. 19:15 | (00) XIAOMI Mi Monitor Lightbar für 31,82€
08.05. 18:29 | (00) Mobvoi führt die revolutionäre TicWatch Pro 5 Enduro weltweit ein
08.05. 18:28 | (00) EU-Kommission verschärft Druck auf Soziales Netzwerk im Kampf gegen digitale ...
08.05. 18:21 | (00) Vegan für mich Jahresabo für 16,60€ + bis zu 15€ Prämie
08.05. 18:10 | (07) 100€ PSN Guthaben für 79,99€
08.05. 17:42 | (00) FNATIC GEAR Streak65 – Mechanische Gaming-Tastatur für 45,59€
08.05. 17:20 | (00) Google Pixel 8A + 30 GB Congstar LTE AllnetFlat für eff. 9,50€/Monat
08.05. 17:02 | (00) Videosoftware Final Cut Pro für iPad 2 vorgestellt
08.05. 16:50 | (00) Technologie-Lieferketten dekoppeln: Taiwan exportiert rekordverdächtig in die ...
08.05. 16:40 | (00) 15% Rabatt - auf den innovativen ROIDMI EVE Max Saug- und Wischroboter
08.05. 16:36 | (00) Google Pixel Buds Pro (Porcelain) für 129,29€
08.05. 16:35 | (00) Biden kündigt milliardenschwere Microsoft-Investition in Wisconsin an
08.05. 15:55 | (00) *SUPER* Kreditkarte von American Express mit 50.000 Membership Reward Points ...
08.05. 15:42 | (00) Die Nachbarschaftsplattform Nextdoor Holdings verstärkt ihr Führungsgremium
08.05. 15:36 | (00) Intel passt Geschäftsprognose wegen Sanktionen gegen Huawei an
08.05. 15:06 | (00) So nutzen Sie Ihr Android-Smartphone als WLAN-Repeater
08.05. 14:46 | (00) Jotex Möbel & Interior: bis zu 40% Rabatt auf ausgewählte Artikel sichern
08.05. 14:42 | (02) PureVPN: VPN-Zugang für 1,52€/Monat (u.a. Netflix/Disney+) im 5 Jahrespaket
08.05. 14:40 | (00) 2x Kopp Außensteckdose mit Erdspieß für 14,98€
08.05. 14:35 | (00) Petra“ Jahresabo für 31,90€ + bis zu 35€ Gutscheinprämie
08.05. 13:58 | (00) Schöner Wohnen E-Paper Jahresabo für 44,08€ + bis zu 45€ Prämie (102%)
08.05. 13:40 | (00) Apple verzeichnet Absatzplus im chinesischen Smartphone-Markt
08.05. 13:35 | (00) Eastpak THE ONE Umhängetasche für 16,20€
08.05. 13:33 | (00) London im Fokus: SXSW expandiert erstmals nach Europa und wählt die britische ...
08.05. 13:31 | (00) Leserservice: Frauenzeitschriften mit bis zu 100€ Prämiengutschein sichern, z.B. ...
08.05. 13:23 | (00) Neuer leistungsstarker Chip Apple M4 im Detail
08.05. 13:23 | (00) Vodafone GigaZuhause DSL + Fritzbox 7530 AX + 100€ Cashback ab rechn. 16,39€
08.05. 13:14 | (00) Mastercard erforscht Blockchain-Potenzial für tokenisierte Vermögenswerte
08.05. 12:36 | (00) Klimaschonender fliegen bis 2050 - es wird schwierig
08.05. 12:11 | (00) Verschiebung im All: „Starliner“-Testflug erneut auf Eis
08.05. 11:23 | (02) Mondmission "Chang'e 6" auf Kurs: Eintritt in Mondumlaufbahn geglückt
08.05. 11:20 | (00) Jenoptik glänzt mit starkem Quartalsergebnis und bekräftigt Wachstumserwartung
08.05. 11:20 | (00) FAZ und FAS 6 Monate digital lesen für 299,40€ + 8.000 Bahn­Bonus Prämienpunkte ...
08.05. 10:47 | (00) TCL 55T8A Fernseher (55 Zoll QLED, HDR 1000 nits, Full Array Local Dimming, IMAX ...
08.05. 10:39 | (00) Auto Zeitung für 106,80€ + bis zu 100€ Prämie sichern bei Deutsche Post ...
08.05. 10:26 | (00) Störung behoben: Britische Flughäfen setzen elektronische Grenzkontrollen wieder ...
08.05. 10:04 | (00) Anker 736 100W Charger (Nano II) für 42,99€
08.05. 09:56 | (00) Amazon Fire HD 10 Kids Pro (2023) inkl. 1 Jahr Amazon Kids+ für 159,99€ inkl. ...
08.05. 09:22 | (00) Rückzug aus Huawei-Lieferkette: Qualcomm und Intel spüren die Wirkung ...
08.05. 09:19 | (00) Scala SC 28 Flex Fieberthermometer für 2,99€
08.05. 08:50 | (00) 💙 Pflegeset: Kostenlose Pflegebox für Pflegebedürftige + 55€ Amazon.de- ...
08.05. 07:55 | (00) Apple iPad 2022 (10. Gen) 10.9 64GB für 368,95€ (alle Farben)
08.05. 07:54 | (00) US-Sanktionen ziehen das Netz enger: Huawei verliert Lizenz für Chipzugang
08.05. 07:36 | (00) AVM FRITZ! Box 7582 VDSL-WLAN-Router für 57,99€ inkl. Versand (refurbished)
08.05. 06:59 | (00) Ofcom präsentiert strenge Maßnahmen zum Schutz Minderjähriger im Internet
08.05. 06:50 | (00) Kann die Waschmaschine Socken fressen?
08.05. 06:18 | (00) OpenAI erweitert ChatGPT um Websuche und Quellenangaben
08.05. 06:13 | (00) Souveräner Schachzug im Batteriemarkt: Sovereign Metals erzielt Durchbruch mit ...
08.05. 05:15 | (00) Teufel BOOMSTER – Legendärer Sound zum Bühnenjubiläum
08.05. 05:13 | (00) Western Digital – SanDisk Desk Drive, die Speicherlösung mit extra viel ...
08.05. 04:09 | (00) Reddit übertrifft Erwartungen und steigert nach Börsengang seine Erlösprognose
08.05. 03:52 | (00) Widerruf von Handelslizenzen erschwert Huaweis Chipzugang
08.05. 01:45 | (00) Technische Probleme führen zu langen Warteschlangen an britischen Flughäfen
08.05. 01:12 | (00) Trotz Verlusten im ersten Quartal: Reddit verzeichnet robustes Umsatz- und ...
07.05. 23:20 | (00) Apple präsentiert iPad mit leistungsstarkem AI-Chip
07.05. 23:16 | (00) Schwenk in der Chip-Diplomatie: Huawei-Lieferungen von Qualcomm und Intel unter ...
07.05. 22:25 | (00) Gemischtes bei Amazon: Movies, Lebensmittel, IT
07.05. 22:11 | (00) Handelsbremse für Huawei: USA entziehen Intel und Qualcomm Lieferlizenzen
07.05. 20:59 | (00) Microsoft führt Generative AI für US-Geheimdienste ein
07.05. 20:44 | (00) AOC (C27G2ZE) 27″ FHD Gaming-Monitor (240 HZ, 0,5 MS, FreeSync) für 170€
07.05. 20:41 | (00) Rapoo stellt bahnbrechende Wireless Gaming Produktlinie für 2024 vor
07.05. 20:00 | (01) Sennheiser ACCENTUM – Klangwunder für die Hosentasche
07.05. 19:58 | (17) *0€ AG / 9,99€ AG* Handyvertrag: Mtl. kündbar – 7GB LTE Allnet-Flat für 5,99€/ ...
07.05. 19:53 | (00) Ex-Google-Chef liebäugelte mit TikTok-Übernahme – Pläne mittlerweile ad acta ...
07.05. 19:25 | (00) Tiktok klagt gegen US-Regulierung und verteidigt Redefreiheit
07.05. 19:09 | (00) Europas Blick in den Himmel: Esa bereitet komplexe Erdbeobachtungsmission ...
07.05. 19:08 | (00) Soundcore Anker P20i Wireless Kopfhörer für 16,99€
07.05. 19:05 | (00) Cannabix Technologies lanciert innovative Breath Logix-Serie für den ...
07.05. 19:03 | (00) Apple läutet mit KI-Zentrierten iPads eine neue Ära ein
07.05. 18:30 | (00) ASUS Vivobook Go 15 (E1504FA, 15.6″, 500 GB SSD, 8 GB RAM) für 359€
07.05. 18:14 | (00) Alarmierende Cybersicherheitslage – BSI warnt vor vermischten Gefahren und ruft ...
07.05. 18:01 | (00) Apple intensiviert mit iPad-Innovationen die Konkurrenz im eigenen Haus
07.05. 18:00 | (00) Vertical Studio „Halmstad“ Handgepäck-Koffer für 30,21€
07.05. 17:59 | (00) Apple Pencil Pro und Magic Keyboard feiern Premiere
07.05. 17:49 | (00) Taylor Swift: Betrüger wollten digitale Tickets klauen
07.05. 17:25 | (00) Neues Apple iPad Pro in zwei Varianten vorgestellt
07.05. 17:19 | (00) Patriot DIMM 32 GB DDR5-7200 (2x 16 GB) Dual-Kit für 128,89€
07.05. 17:18 | (00) "Starliner"-Testflug erneut verschoben: Technische Probleme zügeln Boeings ...
07.05. 17:17 | (01) iPhone 17 Slim mit 6 Zoll Display soll 2025 erscheinen
07.05. 17:07 | (00) Mythen-Check: Apps manuell schließen, um Akku zu sparen?
07.05. 16:57 | (00) Online-Banking setzt Siegeszug auch bei Senioren fort
07.05. 16:43 | (00) Apple iPad Air 6 auf Let Loose Event enthüllt
07.05. 16:30 | (00) Philips LED Classic E27 Leuchtmittel im 6er-Pack für 12,99€
07.05. 16:26 | (00) Fintech-Schwergewicht Capital.com durchbricht 1-Billionen-Dollar-Schwelle bei ...
07.05. 16:09 | (00) Zusammenarbeit als Schlüssel im Kampf gegen Cyberbedrohungen
07.05. 16:05 | (00) DAVIDOFF Cool Water Man After Shave Splash (75ML) für 15,30€
07.05. 15:33 | (00) Grazia Halbjahresabo für 54,60€ + 50€ Gutschein (91%)
07.05. 15:28 | (28) SIM.de 5GB für 4,99€ // 10GB für 6,99€ // 25GB für 9,99€/Monat // 50GB für ...
07.05. 14:07 | (00) UGREEN Nexode X USB-C Netzteil für 49,99€
 
Alkoholverbot auf offener Straße am Ballermann in Kraft
Palma (dpa) - Die Regierung der Balearen hat am sogenannten Ballermann auf Mallorca und auch in […] (00)
Microsoft investiert 3 Mrd. in Wisconsin-AI
Präsident Biden lobte Microsofts Entscheidung, Milliarden in künstliche Intelligenz in […] (00)
DayZ Frostline: Bohemia Interactive kündigt neue Erweiterung an!
Bohemia Interactive kündigt offiziell die Entwicklung einer zweiten DayZ-Erweiterung an: DayZ […] (00)
Drei Viertel laden ihr Smartphone in der Nacht
Viele Nutzerinnen und Nutzer von Smartphones in Deutschland teilen die gleiche Angewohnheit, […] (00)
Kendall Jenner: Ihr geht es mental nicht gut
(BANG) - Kendall Jenner enthüllt, dass sie derzeit mit psychischen Problemen zu kämpfen hat. […] (00)
Bravo will wieder «The Valley»
Der Fernsehsender Bravo hat die Reality-Show The Valley verlängert. Das Format ist ein Spin-off von «The […] (00)
 
 
Suchbegriff