Warum kann man sich denn per Passwort-vergessen-Funktion Zugriff zum Admin verschaffen?? War das die Sicherheitslücke die jetzt geschlossen ist durch das 30.12. Sicherheitsupdate? Also wer jetzt keine fremden ungewollten Admins im Shop hat, der braucht sich keine Gedanken zu machen, richtig?
So im Detail habe ich es mir nicht angeschaut. Man (Shopbetreiber) hat eine Passwort-Zurücksetzen-E-Mail bekommen, obwohl man keine angefordert hat. So ähnlich wie Elijahs Prophezeiung in Moby Dick. Huhaha, total unheimlich. In dem Moment war der Angreifer schon mit Deinem Adminkonto im Shop. Ich weiß nicht, inwieweit die 2FA dadurch umgangen werden konnte. Hat ja kaum jemand aktiv.
Ja. Zumindest die mir bekannten nachvollziehbaren Vorfälle sind so abgelaufen. Der Verdacht liegt nahe, dass auch andere Angriffspunkte als die Passwort-vergessen-Funktion gegeben hat bzw. möglich gewesen wären.
Nein. Meines Wissens war stets das Hauptadminkonto das, womit sich Zugang verschafft wurde. Sicherheitsupdate installiert, Passwort geändert, 2FA aktiv, definitiv keine Malware im Shop? Dann kann man halbwegs beruhigt sein, soweit wir heute wissen. Das Update auf 5.0.1.1 sollte man auch nicht auf die lange Bank schieben.
Wenn die eingehackte Bezahlseite die Zahlungen abgegriffen hat, sind dann im System Bestellungen die nicht abgeschlossen sind oder sind das normal bezahlte Bestellungen?
(Ist das überhaupt gut, so im öffentlichen Bereich darüber zu schreiben? Falls nicht, können wir auch in den internen Bereich wechseln)
(Ist das überhaupt gut, so im öffentlichen Bereich darüber zu schreiben? Falls nicht, können wir auch in den internen Bereich wechseln)
Hatte ich auch kurz überlegt. Ich kann im Verlauf aber rein gar nichts erkennen, was Hackern irgendwie dienlich sein könnte. Es geht darum, die Shops abzusichern und vielleicht mal so ein bisschen Awareness für das Thema Sicherheit und auch die eigene Verantwortung zu schaffen. Diese Themen sollten transparent und öffentlich behandelt werden und einem möglichst bereiten Publikum zugänglich sein.
Weder noch. Man wird auf eine Bezahlseite außerhalb des Shops geleitet und kommt nicht zurück in den Shop.
Ok, dann sieht man praktisch nur einen Kunden mit Artikel im Warenkorb.Dominik Späte hat geschrieben: ↑14 Jan 2026, 09:02 Weder noch. Man wird auf eine Bezahlseite außerhalb des Shops geleitet und kommt nicht zurück in den Shop.