Misbruik van kwetsbaarheden in Magento Webshop versie 1

21 sep 2020

Het DTC bevestigt eerdere publieke berichten over misbruik van kwetsbaarheden in versie 1 van Magento webshop software. De software die kwetsbaar is, is Magento webshop versie 1. Deze software wordt sinds juni 2020 niet meer voorzien van updates door Adobe. Eerder heeft ook VISA webshophouders gewaarschuwd voor het gebruik van deze versie van Magento software.

Misbruik

Inmiddels is door betrouwbare bron gemeld bij het DTC dat er ook Nederlandse domeinen (.nl) slachtoffer zijn. Het DTC roept webshophouders op om direct na te gaan of zij gebruik maken van Magento versie 1. Mocht je gebruik maken van Magento versie 1, dan is het aannemelijk dat je inmiddels al bent of op korte termijn wordt gecompromitteerd. Als jouw webshop is gecompromitteerd, dan zijn de betaalgegevens van jouw klanten niet langer veilig.

Onderneem actie

Ongeacht of je al wel of niet slachtoffer bent, in beide gevallen is het van het grootste belang om direct contact op te nemen met je ICT-leverancier of webhostingpartij. Omdat het hier gaat om een product dat niet langer wordt onderhouden en betaalgegevens niet langer veilig zijn, adviseert het DTC om jouw webshop offline te (laten) brengen. Overleg met je ICT-leverancier of webhostingpartij welke vervolgstappen nodig zijn.

Aangifte en datalek

We wijzen alle getroffen webshops erop dat een datalek gemeld moet worden bij de Autoriteit Persoonsgegevens.Ook roept het DTC getroffen webshops op aangifte te doen bij de politie.