2 Lesezeit Minuten

Massive Cyberangriffe treffen 4.200+ Magento-Shops über «CosmicSting»-Schwachstelle

Weit verbreitete Angriffe haben Auswirkungen auf Tausende von Online-Shops. Eine Reihe ausgeklügelter Cyberangriffe, bei denen die CosmicSting-Schwachstelle ausgenutzt wurde, betraf in diesem Sommer etwa 5 % aller E-Commerce-Plattformen von Adobe Commerce und Magento. Die Sicherheitslücke, von der mehr als 4.200 Online-Shops betroffen waren, darunter bekannte internationale Marken (Whirlpool und Ray-Ban), ist das Ergebnis einer kritischen Sicherheitslücke, die als CVE-2024-34102 oder "CosmicSting" bekannt ist.

Dieser Artikel wurde für Sie von artificial intelligence übersetzt
Massive Cyberangriffe treffen 4.200+ Magento-Shops über «CosmicSting»-Schwachstelle
Quelle: Depositphotos

Der perfekte Sturm: Verzögerte Reaktion trifft auf Verwundbarkeit

Eine Kombination von Faktoren ist der Kern dieser erheblichen Sicherheitsverletzung. Adobe Commerce-Systeme weisen eine kritische Schwachstelle auf. Zahlreiche Händler haben den Prozess des Patchens verzögert. Probleme mit der vollständigen Sicherheit von Systemen, auch nach der Implementierung von Updates.

Adobe hatte die Schwachstelle im Juni 2024 bekannt gegeben und im Juli einen Hotfix veröffentlicht, aber zu diesem Zeitpunkt waren die Angriffe bereits im Gange. Automatisierte Angriffe kompromittierten kryptografische Schlüssel, die auch dann weiterhin verwendet wurden, wenn die Speicher ohne Schlüsselinvalidierung aktualisiert wurden.

Sieben Hackerorganisationen kämpfen um die Autorität

Sieben verschiedene Hackergruppen (wie «Bobry», «Polyovki» und andere) konkurrieren um die Kontrolle über diese kompromittierten Geschäfte. Sie verwenden die gestohlenen kryptografischen Schlüssel, um API-Token zu generieren und bösartige Zahlungsskimmer in Checkout-Prozesse einzuschleusen. Ihre Angriffsmethodik umfasst:

  • Ausnutzung der CosmicSting-Schwachstelle , um an vertrauliche kryptografische Schlüssel zu gelangen
  • Verwenden dieser Schlüssel zum Generieren von API-Autorisierungstoken
  • Beschaffung vertraulicher Kundeninformationen
  • Einbindung von Schadcode (Skimmer) in Checkout-Prozesse

Dieser Wettbewerb hat zu einer eigenartigen Situation geführt, in der mehrere Hackergruppen wiederholt dieselben kompromittierten Geschäfte infiltrieren und sich gegenseitig aus diesen vertreiben .

Adobe disclosed the vulnerability in June 2024 and released a hotfix in July, but by then, attacks were already ongoing. Automated attacks compromised cryptographic keys, which continued to be used even if stores were updated without key invalidation.

Source. Depositphotos

Der Weg zur Genesung

Um diese Bedrohung zu entschärfen, raten Cybersicherheitsexperten den betroffenen Händlern, sofortige Maßnahmen zu ergreifen:

  • Upgrade auf die neueste Version von Magento oder Adobe Commerce
  • Ungültigmachen und rotieren veralteter Verschlüsselungsschlüssel
  • Richten Sie ausfallsichere Systeme zur Überwachung von Malware und Schwachstellen ein

Zukunftsaussichten: Weitere Anschläge am Horizont

Sansec, ein Cybersicherheitsunternehmen, geht davon aus, dass die Zahl der betroffenen Filialen trotz dieser Empfehlungen weiter steigen wird. Ihren Untersuchungen zufolge waren erschreckende 75 % der Adobe Commerce- und Magento-Installationen ungepatcht, als die automatisierten Angriffe begannen.

Diese anhaltende Schwachstelle unterstreicht die entscheidende Bedeutung präventiver Sicherheitsmaßnahmen im E-Commerce-Sektor. Die Raffinesse und Persistenz von Cyber-Bedrohungen, die auf diese Plattformen abzielen, nehmen mit der Expansion des Online-Handels zu.

Häufig gestellte Fragen

Wie können Ladenbesitzer sicherstellen, dass sie den neuesten Sicherheitspatch installiert haben?

  1. Regelmäßige Suche nach Updates: Aktivieren Sie automatische Updates und überprüfen Sie die Magento-Website manuell auf neue Patches.
  2. Verwenden von Sicherheitstools: Verwenden Sie das Magento Security Scan Tool und lesen Sie die Sicherheitsbulletins von Adobe.
  3. Implementierung einer Patch-Management-Strategie: Entwickeln Sie einen strukturierten Ansatz für die Überprüfung und Anwendung von Updates.
  4. Überprüfen der Installation: Überprüfen Sie geänderte Dateien und führen Sie nach dem Patch Funktionstests durch.
  5. Aufrechterhaltung strenger Sicherheitspraktiken: Sichern Sie Daten und schulen Sie Ihre Mitarbeiter in Best Practices für die Cybersicherheit.

Was sind die möglichen Folgen, wenn Magento-Shops nicht rechtzeitig aktualisiert werden?

  1. Sicherheitslücken: Veraltete Versionen sind anfällig für bekannte Exploits und erhöhen das Risiko von Datenschutzverletzungen und unbefugtem Zugriff auf sensible Kundeninformationen.
  2. Leistungsprobleme: In Geschäften kann es zu langsameren Ladezeiten und Ausfallzeiten kommen, was sich negativ auf die Benutzererfahrung und die Konversionsraten auswirkt.
  3. Kompatibilitätsprobleme: Fehlende Updates können zu Problemen mit Integrationen von Drittanbietern führen, was zu Funktionslücken führt.
  4. Verlust des Kundenvertrauens: Sicherheitsverletzungen können den Ruf der Marke schädigen und dazu führen, dass Kunden das Vertrauen in die Fähigkeit des Geschäfts verlieren, ihre Daten zu schützen.
  5. Finanzielle Verluste: Ausfallzeiten und schlechte Leistung können zu erheblichen Umsatzeinbußen aufgrund von verlassenen Warenkörben und verpassten Verkaufschancen führen.

Wie können Ladenbesitzer ihre Systeme auf mögliche CosmicSting-Angriffe überwachen?

  1. Aktivieren der Überwachung von Content Security Policy (CSP): Verwenden Sie CSP, um nicht autorisierte Änderungen an Websiteinhalten zu erkennen.
  2. Durchführung regelmäßiger Sicherheitsaudits: Bewerten Sie Schwachstellen und suchen Sie nach ungepatchten Erweiterungen.
  3. Überwachung von CMS-Blöcken: Achten Sie auf nicht autorisierte Änderungen oder Injektionen in CMS-Inhalte.
  4. Verwendung von Sicherheitstools: Verwenden Sie Tools wie das Magento Security Scan Tool, um Schwachstellen zu identifizieren.
  5. Protokollüberwachung: Überwachen Sie Serverprotokolle auf ungewöhnliche Aktivitäten, wie z. B. unerwartete API-Aufrufe.

 

Artikel teilen
Ähnliche Artikel
Amazon senkt die Gebühren in Europa auf 5 %. Der Grund? Shein und Temu
2 Lesezeit Minuten

Amazon senkt die Gebühren in Europa auf 5 %. Der Grund? Shein und Temu

Amazon startet laut Reuters eine seiner größten Gebührensenkungen in der Geschichte. Das Ziel ist klar – sich gegen billige Konkurrenten wie Shein und Temu zu verteidigen, die sowohl Kunden als auch Verkäufer übernehmen. Ab dem 15. Dezember werden die Gebühren für den Verkauf billiger Kleidung und Accessoires deutlich sinken. Amazon kündigte diesen Schritt Anfang dieser […]

US-Black-Friday-Verkäufe: Online-Shopping überschreitet 11 Milliarden US-Dollar
2 Lesezeit Minuten

US-Black-Friday-Verkäufe: Online-Shopping überschreitet 11 Milliarden US-Dollar

Amerikanische Käufer gaben laut Reuters am Black Friday einen Rekord von 11,8 Milliarden Dollar online aus und verwiesen auf Daten von Adobe Analytics. Das sind 9,1 % mehr als im letzten Jahr. Hinter dem Anstieg steht ein Wandel in der Art und Weise, wie Menschen einkaufen – Chatbots und Preisvergleichstools haben das Durchlaufen von Geschäften […]

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU
Slowakisches Affiliate-Marketing: Das richtige Netzwerk für Ihren E-Shop im Jahr 2026 auswählen
6 Lesezeit Minuten

Slowakisches Affiliate-Marketing: Das richtige Netzwerk für Ihren E-Shop im Jahr 2026 auswählen

Das Affiliate-Marketing in der Slowakei hat in den letzten 10 bis 15 Jahren erhebliche Veränderungen erfahren. Es begann damit, dass einige Content-Websites und Enthusiasten getestet haben, wie man relevante Kunden durch Bewertungen oder thematische Blogs in E-Shops bringt. Heute ist es ein stabiler Leistungskanal, der in der Lage ist, monatlich Tausende von Bestellungen auszuliefern, wobei […]

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU