Misbruik van kwetsbaarheden in Magento Webshop versie 1
Bijgewerkt op: 23 maart 2021
Het DTC bevestigt eerdere publieke berichten over misbruik van kwetsbaarheden in versie 1 van Magento webshopsoftware. De software die kwetsbaar is, is Magento webshop versie 1. Deze software wordt sinds juni 2020 niet meer voorzien van updates door Adobe. Eerder heeft ook VISA webshophouders gewaarschuwd voor het gebruik van deze versie van Magento software.
isbruik
Inmiddels is door betrouwbare bron gemeld bij het DTC dat er ook Nederlandse domeinen (.nl) slachtoffer zijn. Het DTC roept webshophouders op om direct na te gaan of zij gebruik maken van Magento versie 1. Mocht je gebruik maken van Magento versie 1, dan is het aannemelijk dat je inmiddels al bent of op korte termijn wordt gecompromitteerd. Als jouw webshop is gecompromitteerd, dan zijn de betaalgegevens van jouw klanten niet langer veilig.
Onderneem actie
Ongeacht of je al wel of niet slachtoffer bent, in beide gevallen is het van het grootste belang om direct contact op te nemen met je ICT-leverancier of webhostingpartij. Omdat het hier gaat om een product dat niet langer wordt onderhouden en betaalgegevens niet langer veilig zijn, adviseert het DTC om jouw webshop offline te (laten) brengen. Overleg met je ICT-leverancier of webhostingpartij welke vervolgstappen nodig zijn.
Aangifte en datalek
We wijzen alle getroffen webshops erop dat een datalek gemeld moet worden bij de Autoriteit Persoonsgegevens.Ook roept het DTC getroffen webshops op aangifte te doen bij de politie.
Thuiswinkel.org en het Digital Trust Center
Thuiswinkel.org neemt haar verantwoordelijkheid als het om veiligheid gaat en informeert haar leden via onder meer nieuwsbrieven over digitale veiligheid. Daarnaast biedt de belangenvereniging haar leden informatie en advies aan die zij kunnen gebruiken om digitaal weerbaarder te worden. Samen met het Digital Trust Center (DTC) van het Ministerie van Economische Zaken en Klimaat willen we onze leden voorzien van praktische informatie en adviezen om de digitale veiligheid van onze leden te verhogen.
Lees meer over het Digital Trust Center en digitale veiligheidOnderwerpen
Deel dit nieuwsartikel
Recente artikelen over dit onderwerp
-
Ontmoet onze business partner Forus-P
Gepubliceerd op 16 december 2024Forus-P is een vertrouwde cybersecuritypartner van Thuiswinkel.org. Wij spraken co-CEO’s Eveline van Manen en Dafna Peters over hun missie, uitdagingen en toekomstvisie.
-
Cyber Resilience Act: versterk de cybersecurity van jouw digitale producten
Gepubliceerd op 27 november 2024CategorieDe Europese Unie introduceert met de Cyber Resilience Act verplichte cybersecurity-eisen voor alle producten met digitale elementen. Ontdek wat deze wet inhoudt en welke verplichtingen er zijn.
-
Veilig online winkelen: maatregelen tegen aankoopfraude
Gepubliceerd op 4 november 2024CategorieDe publieke versie van de Criminal Journey is gepubliceerd op de website van de integrale aanpak online fraude. Lees hier welke maatregelen er zijn ontwikkeld.
-
Mijn Cyberweerbare Zaak-subsidie gaat weer open
Gepubliceerd op 23 september 2024De subsidieregeling "Mijn Cyberweerbare Zaak" biedt kleine bedrijven een vergoeding voor cyberveiligheidsmaatregelen. Ontdek wat dit voor jouw bedrijf kan betekenen!