GBase NG [the next generation]
Einbruch in deutsche WebshopsEinbruch in deutsche Webshops

Kunden von DHL sind aktuell im Fokus krimineller Spammer. Die Personendaten stammen nach Erkenntnissen von G Data aus deutschen Onlineshops mit fehlerhafter Software.

Software-Fehler
Im konkreten Fall sind Kundendaten aus den Webshops eines bestimmten Software-Anbieters betroffen. Eindringlinge haben sich durch die Hintertür eingeschlichen, um an die Daten zu gelangen. Sie benutzten eine SQL-Injection-Schwachstelle in der internen Datenbank. Die ausgelesenen Daten, vereinzelt sogar Kreditkartendaten, wurden dann in Untergrundforen verkauft und von anderen Betrügern unter anderem für den Versand der Phishing-Mails benutzt.

Die Verantwortlichen der Softwarefirma, die die Shop-Plattformen entwickelt haben, haben den Fehler bereits registriert und laut eigenem Forumseintrag mit einem Update behoben. Die Dokumentation zum aktuellen Update ist jedoch auf der Homepage des Herstellers nicht sofort zu finden, sondern nur mit Hilfe von Umwegen über das Forum, bemängelt G Data. Auf der Startseite wird noch auf die alte Version verwiesen.

Gemäss dem von G Data übermittelten Bildmaterial handelt es sich um JTL Software.

Links zum Artikel
... powered by PCtipp.ch
Weitere News:
15.03 iPad knüpft an iPhone-Erfolg an
15.03 Microsoft: Fix-it-Tool mit Nebenwirkung
15.03 Test: Intels erste 6-Kern-CPU
15.03 Test: CyberLink MediaShow 5
15.03 Musik aus der Cloud hören
15.03 Schlag gegen göttliches Botnet
15.03 Patch gegen Internet-Explorer-Angriff
15.03 Bill Gates: nicht mehr der Reichste
12.03 Test: Sandra Lite 10
12.03 Glasfaserangebot von MyGate
 
  Eingetragen am 05 Feb 2010 @ 13:26
Games Download - Anno 1404 - Venedig
Games Download - Das Schwarze Auge - Drakensang - Am Fluss der Zeit
Games Download - Napoleon - Total War