PrestaShop-Sicherheitslücke: rund 200 Shops weltweit betroffen
Wir raten Ihnen, zu handeln und Ihr Geschäft dagegen abzusichern.
In den letzten Monaten haben wir deutlich mehr gehackte PrestaShop-Shops gesehen, obwohl das System für seine Sicherheit bekannt ist. Hatten wir in den vergangenen 10 Jahren nur wenige Fälle (3–4) gehackter Shops im PrestaShop-Umfeld, erhielten wir in den letzten 4 Monaten über 10 Anfragen, einen gehackten Shop zu analysieren oder zu reparieren.
Das Hauptziel dieser Angriffe ist es, JavaScript-Skimmer in die Checkout-Seiten von E-Commerce-Websites einzuschleusen.
Für diesen Angriff verschafften sich die Hacker direkt oder über Drittanbieterdienste Zugang zu Websites und schleusten dann schädliches JavaScript ein, um die Daten zu stehlen, die Kunden in Online-Zahlungsformulare eingeben – die sich meist auf den Checkout-Seiten befinden.
Onlineunternehmen fehlt meist der Überblick über ihre öffentlich erreichbaren Angriffsflächen, die Hacker ausnutzen. Die Opfer merken oft nicht, dass das JavaScript auf ihrer Website verändert wurde, sodass der Schadcode unbegrenzt dort bleiben kann. Bei Supply-Chain-Angriffen ist dem Opfer typischerweise nicht bewusst, welche Gefahr vom gehackten Drittanbieter-JavaScript auf seiner Website ausgeht oder dass es Code des kompromittierten Anbieters ausführt.
Die Hacker veränderten die Checkout-Seite und ersetzten das Standard-Kreditkartenformular durch ein eigenes.
Die folgenden Beispiele zeigen die verschiedenen Probleme, die dadurch entstehen konnten:
- Diebstahl personenbezogener Daten: Auch wenn es bei diesen Angriffen vor allem um Kreditkartendaten geht, können die Täter auch personenbezogene Daten stehlen. Potenziell könnten Millionen von Verbrauchern betroffen sein.
- Umsatzverluste: Bei einem kleinen bis mittelgroßen Onlinehändler, der bereits Opfer solcher Angriffe war, können die Onlineumsätze deutlich sinken. Kunden verlieren womöglich das Vertrauen, dass der Händler künftige Datenlecks verhindern kann.
- Weitere Infektionen: Stiehlt eine Hackergruppe Anmeldedaten von Administratoren und Nutzern, kann sie den Angriff ausweiten und weitere Websites infizieren. So kann eine Hackergruppe nicht nur die Hauptwebsite einer Marke, sondern auch deren Nebenwebsites kompromittieren.
- Rechtliche Schäden: Ein Hackerangriff setzt ein Unternehmen Klagen von Kunden aus, rechtlichen Konsequenzen, wenn es Gesetzen wie der DSGVO unterliegt, sowie Sanktionen der Branche wie einem PCI-DSS-Audit und dem Verlust der Möglichkeit, Kreditkarten zu akzeptieren.
Was kann man tun?
- Die Shopdateien gründlich auf Eindringlinge prüfen und unerwünschte Änderungen erkennen
- Die Ausführung kompromittierter Dateien lässt sich verhindern, indem man Imunify auf dem Server einsetzt.
- Wir haben intensiv das Modul Clarity Pro eingesetzt, um die Probleme zu finden und festzustellen, ob Kartendaten kompromittiert wurden.
- Empfehlenswert ist die Aktivierung der Zwei-Faktor-Authentifizierung für den Admin-Bereich.
Die oben genannten Maßnahmen kosten einmalig 200 EUR und monatlich 15 EUR.
Vorbeugen ist immer besser als heilen. Wir empfehlen dringend, die oben genannten Vorkehrungen zu treffen, um Ihren Shop zu schützen.

