Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Wie Hacker den ESA-Onlineshop ausnutzten, um Kundendaten zu stehlen

byKerem Gülen
Dezember 25, 2024
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Der offizielle Webshop der Europäischen Weltraumorganisation wurde kürzlich gehackt, wodurch die Zahlungskarteninformationen der Kunden während des Bestellvorgangs kompromittiert wurden. Dieser Vorfall, bei dem bösartiger JavaScript-Code eingeschleust wurde, hat erhebliche Bedenken hinsichtlich der Sicherheit des Online-Einzelhandelsbetriebs der Agentur aufgeworfen, der in ihre internen Systeme integriert ist. Der Laden, der für seinen Verkauf bekannt ist ESA Die Ware ist derzeit nicht verfügbar und zeigt den Hinweis an, dass sie sich „vorübergehend außerhalb des Orbits“ befindet.

ESA-Hack deckt einen gefährlichen Trend beim Online-Shopping-Betrug auf

Am Tag des Angriffs identifizierte das E-Commerce-Sicherheitsunternehmen Sansec das bösartige Skript, das sensible Kundendaten, einschließlich Zahlungskartendaten, sammelte. Untersuchungen ergaben, dass das Skript eine gefälschte Stripe-Zahlungsseite generierte und Käufer effektiv dazu verleitete, ihre Daten einzugeben. Bemerkenswert ist, dass die betrügerische Seite überzeugend aussah und sich als Teil der offiziellen Seite präsentierte ESA-Webshopwas möglicherweise zum Erfolg des Angriffs beigetragen hat.

Im Hinblick auf Cybersicherheitsbedrohungen nutzte der Angriff einen ähnlichen Domainnamen wie der legitime Store. Während der offizielle ESA-Shop unter der Domain „esaspaceshop“ mit der TLD .com betrieben wird, nutzte der Angreifer denselben Namen mit der TLD .pics (esaspaceshop).[.]Bilder), eine Taktik, die Kunden leicht irreführen könnte. Solches Domain-Spoofing unterstreicht die Notwendigkeit einer erhöhten Sensibilisierung und größerer Sicherheitsmaßnahmen bei Online-Käufern, insbesondere wenn es um sensible Finanztransaktionen geht.

  • So sieht der Hauptbildschirm der Webshow zum Zeitpunkt des Schreibens aus:
Wie Hacker den ESA-Onlineshop ausnutzten, um Kundendaten zu stehlen
Hauptseite von esaspaceshop.com

Die Europäische Weltraumorganisation, die über ein Budget von mehr als 10 Milliarden Euro verfügt, widmet sich der Förderung der Weltraumforschung, indem sie Astronauten ausbildet und Raketen und Satelliten entwickelt, um die Geheimnisse des Universums aufzudecken. Aufgrund der Vernetzung ihrer Systeme birgt diese Sicherheitsverletzung jedoch nicht nur Risiken für Kunden, sondern auch für ESA-Mitarbeiter. Die Behörde hat den Verstoß noch nicht öffentlich kommentiert oder die Schritte dargelegt, die sie unternehmen wird, um die Sicherheit in Zukunft zu verbessern.


Italien verhängt gegen OpenAI eine Geldstrafe von 15 Millionen Euro wegen DSGVO-Verstoßes in ChatGPT


Im weiteren Verlauf der Untersuchung bestehen weiterhin Bedenken hinsichtlich des Umfangs der abgerufenen Daten und der möglichen Auswirkungen für diejenigen, deren Zahlungsinformationen möglicherweise kompromittiert wurden. Die Tatsache, dass das bösartige Skript verschleierten HTML-Code aus dem legitimen Stripe SDK verwendete, macht den Vorfall noch komplexer. Stripe, eine weit verbreitete Online-Zahlungsabwicklungsplattform, wird wahrscheinlich in die laufenden Bewertungen einbezogen, um zukünftige Risiken zu mindern.

Aufgrund dieser Entwicklungen wird Kunden, die zuvor über den ESA-Webshop eingekauft haben, empfohlen, ihre Zahlungskartenabrechnungen auf nicht autorisierte Transaktionen zu überwachen. Es bleibt unklar, wie viele Personen von dem Verstoß betroffen sein könnten, und die ESA hat noch keine detaillierten Informationen über die Anzahl potenziell betroffener Kunden veröffentlicht.


Hervorgehobener Bildnachweis: Europäische Weltraumorganisation

Tags: CybersicherheitesaHervorgehoben

Related Posts

Substack geht mit dem Start der Beta-TV-App ins Wohnzimmer

Substack geht mit dem Start der Beta-TV-App ins Wohnzimmer

Januar 23, 2026
JBL bringt KI-betriebene BandBox-Verstärker auf den Markt

JBL bringt KI-betriebene BandBox-Verstärker auf den Markt

Januar 23, 2026
Google führt Opt-in ein "Persönliche Intelligenz" für AI Pro- und Ultra-Benutzer

Google führt Opt-in ein "Persönliche Intelligenz" für AI Pro- und Ultra-Benutzer

Januar 23, 2026
Spotify führt KI-gestützte Prompted Playlists ein

Spotify führt KI-gestützte Prompted Playlists ein

Januar 22, 2026
Snap führt im Family Center-Update eine detaillierte Bildschirmzeitverfolgung ein

Snap führt im Family Center-Update eine detaillierte Bildschirmzeitverfolgung ein

Januar 22, 2026
Google Fotos gestaltet das Teilen mit einem immersiven Vollbild-Karussell neu

Google Fotos gestaltet das Teilen mit einem immersiven Vollbild-Karussell neu

Januar 22, 2026

Recent Posts

  • Barret Zoph wird den aggressiven kommerziellen Pivot von OpenAI leiten
  • Substack geht mit dem Start der Beta-TV-App ins Wohnzimmer
  • LiveKit wird als Motor hinter dem Sprachmodus von ChatGPT mit einer Bewertung von 1 Milliarde US-Dollar bewertet
  • Vimeo beginnt nach der Übernahme von Bending Spoons mit Personalentlassungen
  • AWS und Prime Video schlagen zu, während Amazon eine neue Entlassungswelle vorbereitet

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.