Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt: 1.000 deutsche Online-Shops von Online-Skimming betroffen

Dem Bundesamt für Sicherheit in der Informationstechnik (BSI) liegen Informationen vor, nach denen aktuell mindestens 1.000 deutsche Online-Shops von Online-Skimming betroffen sind. Dabei nutzen Cyber-Kriminelle Sicherheitslücken in veralteten Versionen der Shopsoftware, um schädlichen Programmcode einzuschleusen. Dieser späht dann beim Bestellvorgang die Zahlungsinformationen der Kunden aus und übermittelt sie an die Täter. Betroffen sind Online-Shops, die auf der weit verbreiteten Software Magento basieren.

Der eingeschleuste Code und der damit verbundene Datenabfluss ist für Nutzer üblicherweise nicht erkennbar. Über den Umfang der über diese Angriffe bereits abgeflossenen Zahlungsdaten liegen dem BSI zur Zeit keine Erkenntnisse vor.

Basierend auf einer von einem Entwickler von Sicherheitstools für Magento durchgeführten Analyse wurden bereits im September 2016 weltweit knapp 6.000 von Online-Skimming betroffene Online-Shops identifiziert, darunter auch mehrere hundert Shops deutscher Betreiber. CERT-Bund benachrichtigte daraufhin die jeweils zuständigen Netzbetreiber in Deutschland zu betroffenen Online-Shops.Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt: 1.000 deutsche Online-Shops von Online-Skimming betroffen

Aktuellen Erkenntnissen zufolge wurde diese Infektion von vielen Betreibern bis heute nicht entfernt oder die Server wurden erneut kompromittiert. Die von den Angreifern ausgenutzten Sicherheitslücken in Magento wurden von den Shop-Betreibern trotz vorhandener Softwareupdatesoffenbar nicht geschlossen. Dies ermöglicht Cyber-Kriminellen, weiterhin Zahlungsdaten und andere bei Bestellungen eingegebene persönliche Daten von Kunden auszuspähen. Die Anzahl aktuell bekannter betroffener Online-Shops in Deutschland ist dadurch auf mindestens 1.000 angestiegen.

Das CERT-Bund des BSI hat heute erneut die jeweils zuständigen Netzbetreiber in Deutschland zu betroffenen Online-Shops in ihren Netzen informiert und bittet Provider, die Informationen an ihre Kunden (Shop-Betreiber) weiterzuleiten.

Leider zeigt sich nach wie vor, dass viele Betreiber bei der Absicherung ihrer Online-Shops sehr nachlässig handeln. Eine Vielzahl von Shops läuft mit veralteten Software-Versionen, die mehrere bekannte Sicherheitslücken enthalten", erklärt BSI-Präsident Arne Schönbohm. Die Betreiber müssen ihrer Verantwortung für ihre Kunden gerecht werden und ihre Dienste zügig und konsequent absichern. Nach § 13 Absatz 7 TMG sind Betreiber von Online-Shops verpflichtet, ihre Systeme nach dem Stand der Technik gegen Angriffe zu schützen. Eine grundlegende und wirksame Maßnahme hierzu ist das regelmäßige und rasche Einspielen von verfügbaren Sicherheitsupdates.

Das BSI weist an dieser Stelle darauf hin, dass die Verpflichtung zur Absicherung von Systemen nicht nur für Unternehmen, sondern auch für alle anderen geschäftsmäßigen Betreiber von Websites gilt. Darunter fallen zum Beispiel auch Websites von Privatpersonen oder Vereinen, wenn mit deren Betrieb dauerhaft Einnahmen generiert werden sollen. Dies wird bereits dann angenommen, wenn auf Websites bezahlte Werbung in Form von Bannern platziert wird.

Betreiber von Online-Shops auf Basis von Magento können mit dem kostenfreien Dienst MageReport überprüfen, ob ihr Shop-System bekannte Sicherheitslücken aufweist und von den aktuellen Angriffen betroffen ist. Zu jedem erkannten Problem werden detaillierte Informationen zu dessen Behebung bereitgestellt.
Recht, Gesetz, Sicherheit
[onlinemarktplatz.de] · 10.01.2017 · 12:00 Uhr
[1 Kommentar]

IT-News

25.04. 06:11 | (01) Künstliche Intelligenz im Büro: Eher Chance als Bedrohung gesehen
25.04. 05:53 | (00) Zuckerberg setzt auf Künstliche Intelligenz als neues Zugpferd für Meta
25.04. 04:48 | (00) Wie geht es jetzt mit Tiktok weiter?
25.04. 03:52 | (00) Meta übertrifft Umsatzerwartungen, doch Ausblick enttäuscht
25.04. 03:52 | (00) ServiceNow verfehlt knapp die Erwartungen – Anleger reagieren prompt
25.04. 03:44 | (00) IBM enttäuscht Anleger mit schwachen Beratungserlösen, kündigt aber Übernahme ...
25.04. 03:26 | (00) E-Auto-Führer Tesla treibt Tech-Erholung an, Chipbranche optimistisch
25.04. 02:47 | (00) Wachstumstempo von IBM durch Beratungssparte ausgebremst
25.04. 00:22 | (00) An die Wand damit: So werden Fotos zu Kunstwerken
25.04. 00:15 | (00) «Rabbids Coding! »: Verrücktes Kaninchen-Programmieren im All
24.04. 23:49 | (00) Wettlauf um KI-Experten: Wie Unternehmen im globalen Talentkampf punkten
24.04. 22:43 | (00) TikTok Lite pausiert Belohnungsfeatures nach EU-Bedenken
24.04. 22:35 | (00) Tesla und Elon Musk: Diskrepanz bei Aussagen zu autonomen Fahren offenbart
24.04. 22:19 | (00) Gemischtes bei Amazon: Lebensmittel, Werkzeug, IT
24.04. 21:49 | (00) TikTok reagiert auf EU-Bedenken: Aussetzung bestimmter App-Funktionen
24.04. 20:45 | (00) *SUPER* PureVPN: 84% auf das 2-Jahresabo + 20% Extra + 2 Monate GRATIS – Nur ...
24.04. 20:15 | (00) Balkonkraftwerke: Erhöhung von 600Wp auf 800Wp so gut wie beschlossen
24.04. 19:26 | (00) Wettbewerbshüter im UK nehmen Big Tech und AI-Start-ups ins Visier
24.04. 19:00 | (00) Elon Musks neuester Coup: Die Zukunft des autonomen Fahrens
24.04. 18:53 | (00) Aufwind für Europas Halbleiterbranche dank positiver Signale aus Übersee
24.04. 18:44 | (00) Neue Hürden für Tiktok: Bye-bye Bytedance?
24.04. 18:23 | (00) Biden setzt Gesetz zum Besitzerwechsel bei Tiktok in Kraft
24.04. 18:20 | (00) Razer Kraken X Gaming Headset für 33€
24.04. 17:59 | (00) Umzug von Volocopter nach Bayern in der Schwebe: CSU erhebt Vorwürfe gegen ...
24.04. 17:55 | (01) Nintendo Switch Online-Mitgliedschaft (12 Monate) für 14,99€
24.04. 17:37 | (00) Innovationschance in Gefahr: CSU kritisiert Aiwangers Blockade bei Volocopter- ...
24.04. 17:25 | (00) Anker Prime 27.650mAh Powerbank (bis 250W Leistung) für 152,99€
24.04. 17:11 | (01) Mysterium der Natur: Forscher entschlüsseln das Geheimnis der Zikaden-Zyklen
24.04. 17:08 | (00) Eismann Lieferdienst: 20€ Gutschein ab 40€ MBW (Neukunden)
24.04. 17:05 | (00) Tim Cook deutet auf einen neuen Apple Pencil 3 hin
24.04. 16:57 | (00) Wettbewerbshüter nehmen Amazons KI-Investition ins Visier
24.04. 15:08 | (00) Windows 11: So wird die Werbung im Startmenü abgestellt
24.04. 14:59 | (00) AT&T überzeugt mit unerwartet starkem Kundenwachstum
24.04. 14:35 | (00) fraenk: jetzt 24GB/LTE25 für 15€/Monat, monatlich kündbar (Mobilfunkmarke von ...
24.04. 14:32 | (00) Positive Signale aus Übersee beflügeln Europas Chipbranche
24.04. 14:23 | (00) De.mem erschließt US-Markt: Graphen-Oxid Membrantechnologie erhält NSF- ...
24.04. 14:20 | (00) Filtronic-Aktie erlebt Höhenflug nach Vertragsabschluss mit SpaceX für ...
24.04. 14:13 | (00) CESI liefert Hightech-Solarzellen für Satelliten des globalen Internets
24.04. 13:55 | (00) MERIAN Jahresabo für 31€ statt 61,80€ dank Sofortrabatt!
24.04. 13:52 | (01) RTL+ Premium, Netflix, Disney+ & TV eff. ab 8,04€/Monat dank 60€ Cashback für ...
24.04. 13:07 | (00) Apple Event Let Loose im Mai angekündigt
24.04. 12:51 | (00) TCL 65QM8B Fernseher MiniLED (65 Zoll, QLED, 144Hz, 4K HDR Premium 1300nits, ...
24.04. 12:17 | (00) Frequentis setzt auf interne Expertise: Karl Wannenmacher avanciert zum neuen ...
24.04. 12:03 | (00) eSUN eBOX Lite Filament Dryer für 35,99€
24.04. 11:33 | (00) Cyberkriminelle nutzen Entwicklungsländer als Testfeld für Ransomware-Attacken
24.04. 11:31 | (00) SK Hynix intensiviert Speicherchip-Produktion mit Milliardeninvestition
24.04. 11:21 | (00) Leserservice Aktion: TV-Magazine mit erhöhten Prämien
24.04. 09:58 | (01) Gymondo: Jahresmitgliedschaft mit 50% Rabatt sichern für 45€ – nur 3,75€/Monat
24.04. 09:29 | (00) Kinderkraft 3-in-1 Kombikinderwagen „Veo“ für 185,99€
24.04. 08:42 | (03) BLACKSIM Deals: z.B. 6GB 5G / LTE + Alles-Flat für 6,99€/Monat (auch monatlich ...
24.04. 08:39 | (00) Corel PaintShop PRO 2023 ULTIMATE Dauerlizenz für 24,90€ inkl. Versand
24.04. 08:13 | (00) Microsoft XBOX Series X 1 TB Konsole + wireless Controller (refurbished) für ...
24.04. 08:02 | (00) Sharkoon SKILLER SGH10 – Die Neuauflage des Headset-Klassikers SKILLER SGH1
24.04. 07:17 | (01) Innovative Großdruck-Technologie verspricht Wandel im Wohnungsbau
24.04. 07:02 | (00) Frankfurter U-Bahnnetz unter Drohnen-Aufsicht
24.04. 06:53 | (00) Zwei Bluetooth-Kopfhörer gleichzeitig nutzen
24.04. 06:36 | (00) Govee Smarte Glühbirne 2 Stück (E27, 1000LM, RGBWW, Wi-Fi & Bluetooth) für ...
24.04. 06:17 | (00) China stärkt Weltraumambitionen mit neuer Tiangong-Crew
24.04. 04:43 | (00) Rückzieher bei Google: Abschied von "Cookies" auf 2025 verschoben
24.04. 02:01 | (00) Tech-Titel im Aufwind: Investoren setzen auf positive Quartalszahlen der Branche
24.04. 01:52 | (00) Forschungsstudie lässt Urzeitlichter früher leuchten
24.04. 01:44 | (00) Perplexity AI erreicht Milliardenbewertung und nimmt Big Tech ins Visier
23.04. 23:41 | (00) Perplexity AI: Neuer Herausforderer für Google mit Milliardenbewertung
23.04. 22:25 | (01) Gemischtes bei Amazon: Technik, Haushalt, Spielwaren
23.04. 22:08 | (00) Uncharted – Legacy of Thieves Collection (PS5) für 14,99€
23.04. 21:45 | (00) Sackboy: A Big Adventure (PS5) für 22,99€
23.04. 21:43 | (00) FendX Technologies optimiert innovative REPELWRAP-Folie in Kooperation mit ...
23.04. 20:42 | (00) Perplexity AI knackt Milliardenbewertung mit neuer Finanzierungsrunde
23.04. 20:24 | (00) ON) Kondome 100er Pack (54mm, Natural Feeling) ab 13,76€
23.04. 19:40 | (00) 6x Hexagon Foto 27 x 23cm für 33,52€
23.04. 19:26 | (00) BGS (552) Kantenzange (200MM) für 3,40€
23.04. 18:34 | (05) cyberSIM Mtl. kündbare LTE Allnet-Flats – 10GB für 7,99€ / 15GB für 9,99€ / 25GB ...
23.04. 17:08 | (01) Lieferkettenbericht: Apple iPhone 16 soll keine physischen Tasten besitzen
23.04. 16:59 | (00) Hobby + Freizeit Zeitschriften-Deals – z.B. Vital für 23,50€ + bis zu 25€ Prämie
23.04. 16:10 | (00) Govee M1 RGBIC LED Streifen (5M) mit 300 LED’s für 53,99€
23.04. 16:06 | (00) Deutschlands neuer Stern am Raketenhimmel: Mikrolauncher als innovative ...
23.04. 15:39 | (00) Elektrisches Tischgestell E7 Pro für 340,39€
23.04. 15:11 | (00) RAZER BlackWidow V4 (Green Switches) für 125,99€
23.04. 15:05 | (00) DSL: Telekom Magenta M, L, XL (Young & Normal) Zuhause Tarife günstig (200€ + ...
23.04. 14:58 | (00) Patentstreit beendet: AVM und Huawei erzielen Einigung über WLAN-Technologie
23.04. 14:45 | (00) Beurer FT 09 Digital- & Körperthermometer mit LCD-Display für 3,29€
23.04. 14:25 | (14) Trade Republic: Provisionsfreier Broker, Depots & ETF gebührenfrei – 4% aufs ...
23.04. 13:11 | (00) Apple kauft Pariser KI-Firma Datakalab
23.04. 11:11 | (00) SAP im Aufwind: Cloudgeschäft sorgt für kräftiges Wachstum
23.04. 10:46 | (00) [Privatleasing] Cupra Born ab 199€/Monat – 24 Monate/10.000km p.a./1.250€ ÜF – ...
23.04. 10:19 | (00) EZVIZ SD7 – Die Schaltzentrale für ein sicheres Zuhause
23.04. 10:17 | (00) Medion Erazer – Der nächste Monat bringt drei neue Modelle von ERAZER bei Aldi
23.04. 09:35 | (00) Philips Hue Resonate Outdoor Wandleuchten Doppelpack für 179,99€
23.04. 08:52 | (00) Umstrittenes Manöver: Waymo-Auto auf Abwegen
23.04. 08:33 | (00) EU-Regulatoren nehmen TikTok unter die Lupe: Risikobewertungsdefizit unter ...
23.04. 08:05 | (00) Meta Quest 2 128GB VR Brille für 169,90€ (refurbished)
23.04. 07:50 | (00) Wendepunkt im A.I.-Wettrüsten: Microsoft setzt auf kleinere, kosteneffiziente ...
23.04. 07:43 | (00) Datenschutzbeauftragte warnt vor gezielter Wahlwerbung
23.04. 06:50 | (00) [bis 11 Uhr] Sim.de: Allnet-Flat mit 25GB (inkl. 5G) + SMS-Flat für 9,99€/Monat ...
23.04. 02:53 | (00) SAP setzt Segel im Cloud-Geschäft trotz operativer Dämpfer
23.04. 01:54 | (00) Meta öffnet VR-Türen für Markenkollegen
23.04. 00:59 | (00) «Streckenheld» hat nützliche Tipps für Motorradreisende
23.04. 00:49 | (00) SAP legt gemischte Bilanz vor: Aktienbasierte Vergütungen belasten Gewinn
22.04. 23:20 | (00) Apple im Endspurt für Club-WM Rechte: FIFA-Deal vor der Tür
22.04. 22:30 | (01) Gemischtes bei Amazon: Haushalt, Technik, Spielwaren
1
...
4
5
6
...
82
 
Leverkusens OB: Meisterfeier wird "größte Party jemals"
Leverkusen - Leverkusens Oberbürgermeister Uwe Richrath (SPD) setzt große Erwartungen in die […] (01)
«Bridgerton»-Erfinder adaptiert Buch von Ellen Kennedy
Chris Van Dusen, bekannt durch «Bridgerton», hat sich die Rechte an dem Roman „Girl Abroad“ gesichert und […] (00)
Die monatlichen PlayStation Plus-Titel im Mai für PS4 und PS5
PlayStation Plus-Mitglieder erwarten schon bald drei spannende Titel. Ab dem 7. Mai können […] (01)
Tech-Mythos: Warum Reis keine Lösung für das nasse Handy ist
Berlin (dpa/tmn) - Fast jeder hat zu Hause eine Packung Reis griffbereit. Dieser ist nicht nur […] (00)
Der FC Bayern und Plan D: Wer wird der neue Trainer?
München (dpa) - Kein Xabi Alonso. Kein Julian Nagelsmann. Kein Ralf Rangnick. Der FC Bayern […] (03)
Zendaya: 'Challengers' löst Tenniscore-Trend aus
(BANG) - Zendayas neuer Film 'Challengers' löste einen „Tenniscore“-Modeboom aus. Die 27- […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News