Hacker im Shop?

Thema wurde von Anonymous, 31. Oktober 2025 erstellt.

  1. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    13. Mai 2019
    Beiträge:
    591
    Danke erhalten:
    298
    Danke vergeben:
    169
    Mich würde interessieren ob das damit zusammenpasst was im g2commerce Forum geschrieben wurde:
    Soweit ich das verstehe behauptet Gambio, dass 4.8. mit den letzten Sicherheitsupdates sicher ist. Mindestens eine externe Stelle behauptet aktuell das Gegenteil. Hier steht Aussage gegen Aussage und als Shopbetreiber weiß man gar nicht mehr, was man nun glauben soll oder was man tun kann.
     
  2. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    30. November 2016
    Beiträge:
    132
    Danke erhalten:
    6
    Danke vergeben:
    16
    Nein. Gibt es die im Standard?
     
  3. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    12. November 2015
    Beiträge:
    274
    Danke erhalten:
    85
    Danke vergeben:
    79
    #43 Anonymous, 24. Juni 2026 um 11:38 Uhr
    Zuletzt bearbeitet: 24. Juni 2026 um 11:44 Uhr
    Ja, unter Module kann man die "Zwei-Faktor-Authentifizierung" installieren und aktivieren.

    Ich kann natürlich nicht beurteilen, ob das im Endeffekt wirklich etwas bringt, aber es wurde immer wieder darauf hingewiesen, die 2FA unbedingt zu aktivieren....
     
  4. Anonymous
    Anonymous Mitglied
    Registriert seit:
    4. Januar 2026
    Beiträge:
    24
    Danke erhalten:
    15
    Danke vergeben:
    14
    Ich stelle mir die Frage, wie kommt man an einen zweiten Admin Account als Hacker, wie kommt man auf darauf das es diesen zweiten Account gibt? Beim ersten ist es eventuell noch einfach die Shop Email zu testen.

    Zweite Frage, wie kommen die Hacker an die Bestätigungsemail des Accounts beim Passwort vergessen, geht ja dann nur mit Postfachzugriff.
     
  5. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    135
    Danke erhalten:
    64
    Danke vergeben:
    81
    Genau das fragen wir uns auch. Wir hatten in der Tat Zwei-Faktor nicht aktiviert. Werden wir jetzt natürlich machen aber erst mal warten wir das Ticket ab. Der zweite Angriff war im Übrigen anscheinend nicht erfolgreich da ich das sofort gemerkt habe und reagieren konnte.
     
  6. Anonymous
    Anonymous Mitglied
    Registriert seit:
    4. Januar 2026
    Beiträge:
    24
    Danke erhalten:
    15
    Danke vergeben:
    14
    Habe meinen Beitrag noch ergänzt.

    Zweite Frage, wie kommen die Hacker an die Bestätigungsemail des Accounts beim Passwort vergessen, geht ja dann nur mit Postfachzugriff.
     
  7. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    135
    Danke erhalten:
    64
    Danke vergeben:
    81
    Wir hatten sämtliche Postfach-PWs geändert nach Hack 1. Vermutung ist, dass der erzeugte Link evtl. auf irgend eine Weise abgefischt werden kann. Denn die Mail-PWs vom Admin sind nirgendwo in Gambio gespeichert.
     
  8. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.662
    Danke erhalten:
    1.271
    Danke vergeben:
    479
    g2c hat das 26.04. Update geprüft und diese Menge an geschlossen Lücken gefunden.
    In der Update-Beschreibung von Gambio steht auch, dass Sicherheitslücken geschlossen wurden. Aber es wurde kein eigenes Sicherheitsupdate angeboten.
    Jeder Hacker kann sich dieses Update nehmen und findet genauso wie g2c die geschlossenen Lücken. Und diese Lücken sind nunmal in allen Shops, die mit einer Version unter 26.03 unterwegs sind.

    Und bei allen, die erst vor wenigen Tagen von 4.x auf 26.05. gegangen sind, könnten die Hacker schon lange drin sein.
     
  9. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    135
    Danke erhalten:
    64
    Danke vergeben:
    81
    Diesbezüglich hatte ich gestern ein Ticket eröffnet mit der Bitte um Check. Gefunden wurden keine Auffälligkeiten. Die Dateien, die wir uns laut Support anschauen sollten, waren alle von uns.
     
  10. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.662
    Danke erhalten:
    1.271
    Danke vergeben:
    479
    Bei der letzten Angriffswelle hatte @Orange Raven ein Skript zum Testen erstellt:
    (Link nur für registrierte Nutzer sichtbar.)

    Ob das bei euch auch greift, weiß ich nicht.
     
  11. ingo_scharp
    ingo_scharp Erfahrener Benutzer
    Registriert seit:
    5. September 2018
    Beiträge:
    358
    Danke erhalten:
    81
    Danke vergeben:
    106
    Die Zwei-Faktor-Authentifizierung funktioniert aber nur mit einer separatem App. Das würde bei uns kaum ein Kunde mitmachen. Übrigens ich als Kunde auch nicht, da ich meine Einkäufe ausschließlich über den PC mache. Warum dies nicht über eine Mail realisiert werden kann sondern wieder nur über ein US Konzern finde ich schon sehr Schade.
     
  12. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.662
    Danke erhalten:
    1.271
    Danke vergeben:
    479
    Es gibt ein Modul im Store und/oder Modulcenter. (Je nach Version)
    upload_2026-6-24_12-32-32.png

    Eure Kunden müssen das nicht machen. Wichtig ist, dass es die Admins eurer Shops machen.
     
  13. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.818
    Danke erhalten:
    401
    Danke vergeben:
    1.190
    An alle, die keine 2FA für die Admin-Accounts im eigenen Shop haben: Reicht es euch zu Hause eigentlich auch, dass eine Tür vorhanden ist, ohne dass man sie abschliesst?
     
  14. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    135
    Danke erhalten:
    64
    Danke vergeben:
    81
    Wir sind aktuell noch offline. Kannst Du mir kurz sagen, wie der schnelle Ablauf mit installiertem 2-Faktor dann ist für mich als Admin?
     
  15. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    135
    Danke erhalten:
    64
    Danke vergeben:
    81
    Bei einem Qualitätsschloss, ja.
     
  16. Petra Z.
    Petra Z. Aktives Mitglied
    Registriert seit:
    14. Mai 2012
    Beiträge:
    35
    Danke erhalten:
    21
    Danke vergeben:
    4
    Wenn du 2FA installiert hast meldest du dich mit deinem Admin im Shop an und findest dann im Frontend unter "Ihr Konto" den Punkt "Zwei-Faktor-Authentifizierung konfigurieren". Darüber kannst du das pro Benutzer / Admin einrichten, wobei der normale Kunde diese Funktion auch nutzen könnte, wenn er will. Im Checkout erscheint die Funktion meines Wissens nicht, sodass die meisten Kunden sie nicht nutzen oder finden.

    Du benötigst für die 2FA die Google Authenticator App.
     
  17. Anonymous
    Anonymous Mitglied
    Registriert seit:
    4. Januar 2026
    Beiträge:
    24
    Danke erhalten:
    15
    Danke vergeben:
    14
    Na ja ich gebe den kleinen Shop Betreibern da wenig Schuld, woher sollen Sie es denn wissen wenn man nicht aktiv danach sucht. Das sollte bei der Admin Rolle sofort mit einem Popup als Hinweis und der Anleitung zur Aktivierung erscheinen, wer es dann noch immer nicht macht, selbst schuld.
     
  18. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.662
    Danke erhalten:
    1.271
    Danke vergeben:
    479
    Heutzutage weiß tatsächlich jeder, dass es 2-FA gibt und dies eine deutlich höhere Sicherheit mit sich bringt.
    Wir dürfen nicht erwarten, dass man uns das Mitdenken abnimmt.
     
  19. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    135
    Danke erhalten:
    64
    Danke vergeben:
    81
    Gerade wird mein Postfach mit PW-Rücksetzungsmails geflutet. Von allen möglichen Seiten, auch welche, auf denen wir nie angemeldet waren. Kritisch aber... auch das Gambio Kundenportal hat eine Mail geschickt!
     
  20. ingo_scharp
    ingo_scharp Erfahrener Benutzer
    Registriert seit:
    5. September 2018
    Beiträge:
    358
    Danke erhalten:
    81
    Danke vergeben:
    106
    ganz klar ja, unser Schloss rastet an 3 Punkten ein....