openPR Recherche & Suche
Presseinformation

Magento 1 Online-Shops in bisher größter Kampagne gehackt

21.09.202017:18 UhrIT, New Media & Software
Bild: Magento 1 Online-Shops in bisher größter Kampagne gehackt
Hacker haben es auf Magento 1 Stores abgesehen
Hacker haben es auf Magento 1 Stores abgesehen

(openPR) Fast 2.000 Magento 1 Stores wurden am Wochenende in der größten Hacking-Kampagne seit 2015 kompromittiert.

**Fast schon rekordverdächtig**

Mehr als 2.000 Magento 1 Online-Shops wurden über das Wochenende gehackt. Cyber-Security-Experten sprechen von der "größten Kampagne aller Zeiten".

Bei den Angriffen handelte es sich um ein klassisches Magecart-Schema. Hacker dringen in die Website ein und platzieren ein bösartiges Skript im Quellcode, der die Zahlungskartendaten, die Käufer beim Checkout eingeben, protokolliert.

"Am Freitag wurden erst 10, am Samstag 1.058, am Sonntag 603 und heute 233 Shops gehackt", sagte der Gründer einer niederländischen Cyber-Sicherheitsfirma, die auf die Verfolgung von Magecart-Angriffen spezialisiert ist.

"Diese automatisierte Kampagne ist bei Weitem die größte, die wir seit Beginn der Überwachung im Jahr 2015 identifizieren konnten. Der vorherige Rekord lag bei 962 gehackten Shops an einem einzigen Tag im Juli letzten Jahres.“ fuhr Willem de Groot, Gründer des niederländischen Cybersecurity Unternehmens SanSec weiter fort.

**In den meisten Shops lief eine Magento 1 Version**

Auf den meisten kompromittierten Websites lief eine Magento 1.x Version. Am 30. Juni 2020 erreichte diese Magento-Version das End-of-Life (EOL) und erhält seitdem keine Sicherheitsupdates mehr.

Seit vergangenem November gibt Adobe Warnungen raus und empfiehlt, auf die Version 2 zu migrieren. Darüber hinaus rät der Magentoeigner, dass Magento 1.x Shopbetreiber sich auf Hackerangriffe gefasst machen und in Ihre Planung ein Fixing-Budget einplanen sollten.

Die neuen Sicherheitslücken in den Magento 1.x Versionen wurden seit einiger Zeit nicht mehr entdeckt: Das ist etwas untypisch, die alte Shop-Version von Sicherheitslücken durchsetzt ist, wie ein Schweizer Käse.

**Autsch, ganz schön teuer sowas**

Sicherheitsexperten vermuten bereits seit Längerem, dass Hacker auf ihren Magento 1.x-Exploits sitzen und nur auf die EOL gewartet haben. Dadurch konnten sie sicher gehen, dass Adobe ihre Bugs nicht patchen würde. Damit hatten sie gar nicht so unrecht.

Aktuell konnte noch nicht genau identifiziert werden, wie die Hacker in die Shops eingedrungen sind. Im vergangenen Monat gab es mehrere Threads zu einer Magento 1.x Zero-Day-Schwachstelle in Hackerforen.

In einer Anzeige bot ein Nutzer mit dem Namen z3r0day, einen Remote Code Execution (RCE)-Exploit für 5.000 Dollar an. Das wurde damals eher als unwahr abgetan und keine weitere Beachtung geschenkt.

**Die Neuerung ist auf dem Vormarsch**

Dass seit November 2019 Adobe seinen Magento-Shopbetreibern die Migration auf die neue Version empfiehlt, zahlt sich aus. Die Zahl der Magento 1.x Stores ist von 240.000 auf 110.000 im Juni 2020 und auf 95.000 zum heutigen Zeitpunkt gesunken.

Flott ist das jetzt nicht, aber man kann davon ausgehen, dass viele der nicht aktualisierten Stores ihr Geschäft höchstwahrscheinlich aufgeben werden, oder einen sehr geringen Nutzerverkehr aufweisen. Nichtsdestotrotz betreiben einige stark frequentierte Websites immer noch die 1.x-Version und verlassen sich auf Web Application Firewalls (WAFs), um Angriffe zu stoppen.

Das ist eine ganz schön riskante Strategie, die vielleicht PCI-konform sein mag, aber auf lange Sicht keine kluge Entscheidung ist.

Positiver Nebeneffekt dieser Hackerkampagne - Adobe gab letzte Woche bekannt, dass sie sich mit SanSec zusammengeschlossen haben. Sie möchten die Datenbank des Sicherheitsunternehmens mit mehr als 9.000 Magento-Malware-Signaturen als Teil des Security Scan-Tools in das Magento-Backend integrieren. Bleiben wir gespannt, was das so bringt.

**Jetzt aber ran**

Wer nicht darauf hoffen möchte, dass sich das in etwas Gutes verwandelt, der sollte nun wirklich darüber nachdenken seinen Onlineshop auf die Version 2.x upzudaten. Nicht nur um vor weiteren Hackerangriffen geschützt zu sein, sondern auch um die Vorteile von neuester Architektur und Kundenbindungsmaßnahmen zu nutzen. So etwas sollte sich kein erfolgreiches eCommerce Unterernähren entgehen lassen.

Werden Sie am besten noch heute tätig und wenden Sie sich an eine der führenden
Magento Agenturen in der DACH Region, PixelMechanics.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1101263
 1122

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Magento 1 Online-Shops in bisher größter Kampagne gehackt“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von PIXELMECHANICS | GRENZENLOS DIGITAL I MICHAEL ROHRMÜLLER

Bild: Google ? Joomla! - ein genialer ZusammenschlussBild: Google ? Joomla! - ein genialer Zusammenschluss
Google ? Joomla! - ein genialer Zusammenschluss
Joomla, eines der weltweit beliebtesten Content-Management-Systeme (CMS), gab heute seine Unterstützung durch Google bekannt. Googles Sponsoring von Joomla wird es dem Projekt ermöglichen, weiterhin eines der am weitesten verbreiteten Open-Source-CMS anzubieten. Gemeinsam haben Joomla und Google ein gemeinsames Interesse daran, ein blühendes Web-Ökosystem zu fördern. Die Zusammenarbeit mit Open-Source-Content-Management-Systemen und E-Commerce-Plattformen ermöglicht es Google, von ihren Communities zu lernen und diese zu unterstützen, um da…
Bild: WEBSEITENRELAUNCH MAX BÖGL BAUSERVICE GMBH & CO. KGBild: WEBSEITENRELAUNCH MAX BÖGL BAUSERVICE GMBH & CO. KG
WEBSEITENRELAUNCH MAX BÖGL BAUSERVICE GMBH & CO. KG
Um es mit den Worten der Firmengruppe Max Bögl zu beschreiben „QUADRATISCH, MODERN, EINZIGARTIG“ Das beschreibt das neue Gesicht des Unternehmens im Netz. Es zeigt den Wandel von einem ausschreibungsabhängigen Baugeschäft zu einem Anbieter innovativer Produkte und Leistungen für verschiedene Märkte – national wie international. IN TIME, IN BUDGET UND FIT FÜR DIE ZUKUNFT Mit Projektstart im August, einer engen Timeline bis Mitte Dezember und einer klaren Vision war die Richtung von Anfang an deutlich. Dank der hervorragenden Abstimmung mit …

Das könnte Sie auch interessieren:

Grüne und Faust realisiert Magento Shop für BTSPowerbike
Grüne und Faust realisiert Magento Shop für BTSPowerbike
… Faust freut sich grenzüberschreitend zu einem gefragtem Partner avanciert zu sein. Das Unternehmen wird weiterhin, was Planung und Realisierung von Online Shops auf Magento Basis angeht, innovative Funktionen entwickeln. In Bereich Online-Shops hatte die Firma ihre Ressourcen beständig ausgebaut und beschäftigt nun 4 Programmierer in diesem Bereich.
Bild: team in medias mit eigenem Magento-ShopBild: team in medias mit eigenem Magento-Shop
team in medias mit eigenem Magento-Shop
… www.inmedias.de/P/Magento/Shop erreichbar. Aktuell kann über diesen Shop das neueste Buch von Dr. Lammenett vorbestellt werden. Das Buch richtet sich an Betreiber von Online-Shops und heißt „Online-Marketing Essentials für Online-Shop Betreiber“. Erstmalig in Deutschland gibt es nun ein Buch, welches gezielt die Online-Marketing Essentials für Shopbetreiber …
Finanzierungsmodul für Magento mit Sofort-Entscheidung verfügbar
Finanzierungsmodul für Magento mit Sofort-Entscheidung verfügbar
… Dresdner-Cetelem Kreditbank stellt daher in Kooperation mit Phoenix Medien ein Finanzierungsmodul für das Magento-Shopsystem kostenfrei zur Verfügung. Die aktuelle Online-Kampagne der Dresdner-Cetelem Kreditbank greift den Bedarf nach automatisierten Finanzierungsangeboten für Shopanbieter auf. Im Online-Handel ist erfolgsentscheidend, der eigenen Kundenzielgruppe …
Bild: Verbesserter Datenschutz mit MRG 2.1.0 und econda Web-AnalyseBild: Verbesserter Datenschutz mit MRG 2.1.0 und econda Web-Analyse
Verbesserter Datenschutz mit MRG 2.1.0 und econda Web-Analyse
… Die Web Shop Controlling Lösung des Karlsruher Spezialisten für Web-Analyse ist fester Bestanteil der erfolgreichen Magento Extension und bietet Betreibern deutscher Online-Shops eine Web-Analyse-Lösung, die alle Anforderungen des strengen deutschen Datenschutzrechts erfüllt. Das Magento Modul MRG ist mit fast 37.000 Downloads eine der erfolgreichsten …
Magento und Profit Shops – der Schlüssel zum Online Erfolg
Magento und Profit Shops – der Schlüssel zum Online Erfolg
… Shop noch immer eine Goldgrube ist, geben die Spezialisten unter dem Namen Profit Shops ihre Erfahrungen an andere Onlinehändler weiter. Profit Shops programmiert günstig Magento Online Shops. Magento ist die meistgenutzte Software für erfolgreiche Online Shops. Dabei profitieren die Programmierer von MAVEY, denn auch dieser Online Shop wurde kürzlich …
Enterprise vs. Community – kommerzielle Magento-Edition
Enterprise vs. Community – kommerzielle Magento-Edition
… Zeit – 2008 gaben die Deutschen 13,6 Mrd. Euro in Webshops aus. Die amerikanische Firma Varien hat vor einem Jahr das Open Source Shop System Magento herausgebracht. Nun hat sie eine kommerzielle Version nachgelegt: Magento Enterprise Edition. Sie bedient besonders die Anforderungen großer Shop Projekte. Magento Enterprise basiert auf der aktuellen Magento …
Bild: DPV Deutscher Pressevertrieb und Gruner + Jahr setzen auf Magento und VisionsBild: DPV Deutscher Pressevertrieb und Gruner + Jahr setzen auf Magento und Visions
DPV Deutscher Pressevertrieb und Gruner + Jahr setzen auf Magento und Visions
Rund 60 Online-Shops des Verlagshauses werden erneuert Der DPV Deutscher Pressevertrieb wird gemeinsam mit der Agentur Visions die Online-Shops der Verlagsgruppen von Gruner + Jahr auf das Shopsystem Magento umstellen. Ziel dieses Projektes ist die Ablösung der bestehenden Shop-Systeme durch die Anbindung der zentralen Lösung Magento Enterprise an das …
Bild: Magento Whitepaper SEO - Tipps und Grundlagen für die SuchmaschinenoptimierungBild: Magento Whitepaper SEO - Tipps und Grundlagen für die Suchmaschinenoptimierung
Magento Whitepaper SEO - Tipps und Grundlagen für die Suchmaschinenoptimierung
… für die praktische Umsetzung suchen. Im Magento Whitepaper werden die Bedeutung und das Potential der Suchmaschinenoptimierung aufgezeigt, sowie der Ablauf einer erfolgreichen SEO-Kampagne. Magento bietet verschiedene Möglichkeiten der Onsite Optimierung. Doch wie kann dieses Potential für den eigenen Shop genutzt werden? Praktische Tipps helfen dem …
Mit Magento zum Erfolg? Shopbetreiber aufgepasst, Profit Shops krempelt ihren Webshop um
Mit Magento zum Erfolg? Shopbetreiber aufgepasst, Profit Shops krempelt ihren Webshop um
… hat eine einfach Lösung. Kunden, die ihren Webshop von den Leipziger Spezialisten günstig erstellen lassen, bekommen eine Antwort auf all die Fragen. Profit Shops arbeitet mit Magento. Magento ist die meistgenutzte Shopsoftware. Die Vorteile von Magento liegen auf der Hand. Der Shop bekommt ein neues Gesicht, Artikel lassen sich noch einfacher auch in …
Bild: TechDivision realisiert Dockers-Onlineshop auf Basis von MagentoBild: TechDivision realisiert Dockers-Onlineshop auf Basis von Magento
TechDivision realisiert Dockers-Onlineshop auf Basis von Magento
Die Rosenheimer Online-Agentur TechDivision realisiert den deutschen Onlineshop des amerikanischen Kult-Label Dockers auf Basis von Magento. Im Rahmen einer umfangreichen Launch-Kampagne werden einige Goodies bereit gehalten. Der Shop wurde auf Basis der Open Source Shopsoftware Magento realisiert, die mit über einer Million Downloads weltweit die am …
Sie lesen gerade: Magento 1 Online-Shops in bisher größter Kampagne gehackt