Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the fast-indexing-api domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/u166456357/domains/ictreview.com/public_html/wp-includes/functions.php on line 6114
Kreditkartendaten in Gefahr: Experten warnen vor heimtückischen Angriffen auf Magento-betriebene E-Commerce-Websites - ictreview.com Kreditkartendaten in Gefahr: Experten warnen vor heimtückischen Angriffen auf Magento-betriebene E-Commerce-Websites - ictreview.com

Kreditkartendaten in Gefahr: Experten warnen vor heimtückischen Angriffen auf Magento-betriebene E-Commerce-Websites

Posted by:
Johannes Weber
Mo., 24 Feb.
0 Comment
Feature image

Experten warnen vor Kreditkartenskimmer in Magento-betriebenen E-Commerce-Websites

Experten behaupten, dass Cyberkriminelle den Google Tag Manager (GTM) ausnutzen, um Malware in Magento-betriebenen E-Commerce-Websites zu verstecken und Zahlungsinformationen von Kunden zu stehlen. Forscher von Sucuri gaben kürzlich bekannt, dass sie einen solchen Angriff beobachtet haben, bei dem eine Kundin um Hilfe bat, nachdem Kreditkartendaten von ihrer Magento-basierten E-Commerce-Website gestohlen wurden.

Die Analysten verfolgten den Angriff auf ein bösartiges Skript zurück, das im Google Tag Manager eingebettet war. Diese schien ein legitimes Tracking-Tool zu sein, war jedoch tatsächlich darauf ausgelegt, sensible Daten abzufangen.

Die Angreifer verschleierten das Skript, um es schwer erkennbar zu machen, und nutzten es, um Zahlungsdetails von der Kasseite abzugreifen, bevor sie diese an einen entfernten Server sendeten. Sucuri entdeckte auch eine Hintertür, die den Angreifern wiederholten Zugriff gewährte. Mindestens sechs Websites wurden mit der gleichen GTM-ID infiziert, und eine der Domains, die in dem Angriff verwendet wurde, wurde nun von den meisten Sicherheitsunternehmen auf die Schwarze Liste gesetzt.

Um den Angriff zu beheben, empfiehlt Sucuri, verdächtige GTM-Tags zu entfernen, eine vollständige Überprüfung der Website durchzuführen und sicherzustellen, dass sowohl Magento als auch andere Erweiterungen aktualisiert sind. Sie sollten auch den Website-Verkehr und den GTM regelmäßig auf ungewöhnliche Aktivitäten überprüfen.

Ähnliche Themen:
– WordPress-Benutzer im Visier durch raffinierten neuen Kreditkartenskimmer-Malware
– Die besten Passwort-Manager im Überblick
– Schauen Sie sich unseren Leitfaden zu den besten Authentifizierungs-Apps an.

Tags:

0 0 votes
Article Rating
Abonnieren
Benachrichtige mich bei
guest

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments