23 september 2020

Misbruik van kwetsbaarheden in Magento Webshop versie 1

veiligheid

Het DTC bevestigt eerdere publieke berichten over misbruik van kwetsbaarheden in versie 1 van Magento webshopsoftware. De software die kwetsbaar is, is Magento webshop versie 1. Deze software wordt sinds juni 2020 niet meer voorzien van updates door Adobe. Eerder heeft ook VISA webshophouders gewaarschuwd voor het gebruik van deze versie van Magento software.

Misbruik

Inmiddels is door betrouwbare bron gemeld bij het DTC dat er ook Nederlandse domeinen (.nl) slachtoffer zijn. Het DTC roept webshophouders op om direct na te gaan of zij gebruik maken van Magento versie 1. Mocht je gebruik maken van Magento versie 1, dan is het aannemelijk dat je inmiddels al bent of op korte termijn wordt gecompromitteerd. Als jouw webshop is gecompromitteerd, dan zijn de betaalgegevens van jouw klanten niet langer veilig.

Onderneem actie

Ongeacht of je al wel of niet slachtoffer bent, in beide gevallen is het van het grootste belang om direct contact op te nemen met je ICT-leverancier of webhostingpartij. Omdat het hier gaat om een product dat niet langer wordt onderhouden en betaalgegevens niet langer veilig zijn, adviseert het DTC om jouw webshop offline te (laten) brengen. Overleg met je ICT-leverancier of webhostingpartij welke vervolgstappen nodig zijn.

Aangifte en datalek

We wijzen alle getroffen webshops erop dat een datalek gemeld moet worden bij de Autoriteit Persoonsgegevens.Ook roept het DTC getroffen webshops op aangifte te doen bij de politie.

Thuiswinkel.org en het Digital Trust Center

Thuiswinkel.org neemt haar verantwoordelijkheid als het om veiligheid gaat en informeert haar leden via onder meer nieuwsbrieven over digitale veiligheid. Daarnaast biedt de belangenvereniging haar leden informatie en advies aan die zij kunnen gebruiken om digitaal weerbaarder te worden. Samen met het Digital Trust Center (DTC) van het Ministerie van Economische Zaken en Klimaat willen we onze leden voorzien van praktische informatie en adviezen om de digitale veiligheid van onze leden te verhogen. 

Lees meer over het Digital Trust Center en digitale veiligheid