BSI warnt

Bei 1000 deutschen Online-Shops ist Datenklau möglich

Berlin - Nach einer Warnung des Bundesamts für Sicherheit in der Informationstechnik (BSI) hat die Regierung Online-Händler zu einem besseren Schutz ihrer Kunden vor Datenmissbrauch aufgefordert.

Bei mindestens 1000 deutschen Online-Shops können Cyberkriminelle beim Bestellvorgang Kontodaten von Verbrauchern abgreifen oder persönliche Angaben der Kunden ausspähen. Beim sogenannten Online-Skimming (zu deutsch: Abschöpfen) schleusen Kriminelle einen schädlichen Programmcode in veraltete Versionen der Shop-Software ein, teilte das Bundesamt für Sicherheit in der Informationstechnik (BSI) am Montag mit. Dieser übermittle dann die Zahlungsinformationen der Kunden an die Täter. Für den Verbraucher sei der "Datenabfluss" nicht zu erkennen.

Betroffen sind laut BSI Online-Shops mit der weit verbreiteten Software Magento. Bereits im vergangenen September seien weltweit knapp 6000 betroffene Online-Shops entdeckt worden, darunter auch mehrere hundert Shops deutscher Betreiber. Die Sicherheitslücke sei von vielen Betreibern aber "bis heute nicht entfernt" worden oder ihre Server seien erneut infiziert worden, erklärte die Behörde. In Deutschland sei die Zahl der betroffenen Shops deshalb auf mindestens 1000 angestiegen.

Viele Betreiber von Online-Shops gingen bei der Absicherung ihrer Seite "sehr nachlässig" vor, kritisierte BSI-Präsident Arne Schönbohm. Sie seien aber laut Telemediengesetz dazu verpflichtet, ihre Systeme gegen Angriffe zu wappnen und dazu schnell und regelmäßig Sicherheitsupdates einzuspielen.

Verbraucherschutz-Staatssekretär: „Sicherheitslücken umgehend schließen“

"Verbraucher müssen davon ausgehen können, dass Online-Händler die nötigen Maßnahmen ergreifen, um den Schutz sensibler Kundendaten zu sichern", sagte Verbraucherschutz-Staatssekretär Gerd Billen am Dienstag der Nachrichtenagentur AFP. "Ich erwarte von den betroffenen Unternehmen, dass sie die Sicherheitslücken umgehend schließen", forderte Billen.

afp

Rubriklistenbild: © picture alliance / dpa

Das könnte Sie auch interessieren

Liebe Leserinnen und Leser,

wir bitten um Verständnis, dass es im Unterschied zu vielen anderen Artikeln auf unserem Portal unter diesem Artikel keine Kommentarfunktion gibt. Bei einzelnen Themen behält sich die Redaktion vor, die Kommentarmöglichkeiten einzuschränken.

Die Redaktion

Kommentare

Unsere Kommentarfunktion wird über den Anbieter DISQUS gesteuert. Nutzer, die diesen Dienst nicht verwenden, können sich hier über das alte HNA-Login anmelden.

Hinweise zum Kommentieren:
In der Zeit zwischen 17 und 9 Uhr werden keine neuen Beiträge freigeschaltet.

Auf HNA.de können Sie Ihre Meinung zu einem Artikel äußern. Im Interesse aller Nutzer behält sich die Redaktion vor, Beiträge zu prüfen und gegebenenfalls abzulehnen. Halten Sie sich beim Kommentieren bitte an unsere Richtlinien: Bleiben Sie fair und sachlich - keine Beleidigungen, keine rassistischen, rufschädigenden und gegen die guten Sitten verstoßenden Beiträge. Kommentare, die gegen diese Regeln verstoßen, werden von der Redaktion kommentarlos gelöscht. Bitte halten Sie sich bei Ihren Beiträgen an das Thema des Artikels. Lesen Sie hier unsere kompletten Nutzungsbedingungen.

Die Kommentarfunktion unter einem Artikel wird automatisch nach drei Tagen geschlossen.