Hacker im Shop?

Thema wurde von Anonymous, 31. Oktober 2025 erstellt.

  1. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    13. Mai 2019
    Beiträge:
    591
    Danke erhalten:
    298
    Danke vergeben:
    169
    Mich würde interessieren ob das damit zusammenpasst was im g2commerce Forum geschrieben wurde:
    Soweit ich das verstehe behauptet Gambio, dass 4.8. mit den letzten Sicherheitsupdates sicher ist. Mindestens eine externe Stelle behauptet aktuell das Gegenteil. Hier steht Aussage gegen Aussage und als Shopbetreiber weiß man gar nicht mehr, was man nun glauben soll oder was man tun kann.
     
  2. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    30. November 2016
    Beiträge:
    132
    Danke erhalten:
    6
    Danke vergeben:
    15
    Nein. Gibt es die im Standard?
     
  3. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    12. November 2015
    Beiträge:
    274
    Danke erhalten:
    85
    Danke vergeben:
    79
    #43 Anonymous, 24. Juni 2026 um 11:38 Uhr
    Zuletzt bearbeitet: 24. Juni 2026 um 11:44 Uhr
    Ja, unter Module kann man die "Zwei-Faktor-Authentifizierung" installieren und aktivieren.

    Ich kann natürlich nicht beurteilen, ob das im Endeffekt wirklich etwas bringt, aber es wurde immer wieder darauf hingewiesen, die 2FA unbedingt zu aktivieren....
     
  4. Anonymous
    Anonymous Mitglied
    Registriert seit:
    4. Januar 2026
    Beiträge:
    23
    Danke erhalten:
    15
    Danke vergeben:
    14
    Ich stelle mir die Frage, wie kommt man an einen zweiten Admin Account als Hacker, wie kommt man auf darauf das es diesen zweiten Account gibt? Beim ersten ist es eventuell noch einfach die Shop Email zu testen.

    Zweite Frage, wie kommen die Hacker an die Bestätigungsemail des Accounts beim Passwort vergessen, geht ja dann nur mit Postfachzugriff.
     
  5. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    133
    Danke erhalten:
    64
    Danke vergeben:
    81
    Genau das fragen wir uns auch. Wir hatten in der Tat Zwei-Faktor nicht aktiviert. Werden wir jetzt natürlich machen aber erst mal warten wir das Ticket ab. Der zweite Angriff war im Übrigen anscheinend nicht erfolgreich da ich das sofort gemerkt habe und reagieren konnte.
     
  6. Anonymous
    Anonymous Mitglied
    Registriert seit:
    4. Januar 2026
    Beiträge:
    23
    Danke erhalten:
    15
    Danke vergeben:
    14
    Habe meinen Beitrag noch ergänzt.

    Zweite Frage, wie kommen die Hacker an die Bestätigungsemail des Accounts beim Passwort vergessen, geht ja dann nur mit Postfachzugriff.
     
  7. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    133
    Danke erhalten:
    64
    Danke vergeben:
    81
    Wir hatten sämtliche Postfach-PWs geändert nach Hack 1. Vermutung ist, dass der erzeugte Link evtl. auf irgend eine Weise abgefischt werden kann. Denn die Mail-PWs vom Admin sind nirgendwo in Gambio gespeichert.
     
  8. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.661
    Danke erhalten:
    1.269
    Danke vergeben:
    478
    g2c hat das 26.04. Update geprüft und diese Menge an geschlossen Lücken gefunden.
    In der Update-Beschreibung von Gambio steht auch, dass Sicherheitslücken geschlossen wurden. Aber es wurde kein eigenes Sicherheitsupdate angeboten.
    Jeder Hacker kann sich dieses Update nehmen und findet genauso wie g2c die geschlossenen Lücken. Und diese Lücken sind nunmal in allen Shops, die mit einer Version unter 26.03 unterwegs sind.

    Und bei allen, die erst vor wenigen Tagen von 4.x auf 26.05. gegangen sind, könnten die Hacker schon lange drin sein.
     
  9. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    133
    Danke erhalten:
    64
    Danke vergeben:
    81
    Diesbezüglich hatte ich gestern ein Ticket eröffnet mit der Bitte um Check. Gefunden wurden keine Auffälligkeiten. Die Dateien, die wir uns laut Support anschauen sollten, waren alle von uns.
     
  10. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.661
    Danke erhalten:
    1.269
    Danke vergeben:
    478
    Bei der letzten Angriffswelle hatte @Orange Raven ein Skript zum Testen erstellt:
    (Link nur für registrierte Nutzer sichtbar.)

    Ob das bei euch auch greift, weiß ich nicht.
     
  11. ingo_scharp
    ingo_scharp Erfahrener Benutzer
    Registriert seit:
    5. September 2018
    Beiträge:
    356
    Danke erhalten:
    81
    Danke vergeben:
    106
    Die Zwei-Faktor-Authentifizierung funktioniert aber nur mit einer separatem App. Das würde bei uns kaum ein Kunde mitmachen. Übrigens ich als Kunde auch nicht, da ich meine Einkäufe ausschließlich über den PC mache. Warum dies nicht über eine Mail realisiert werden kann sondern wieder nur über ein US Konzern finde ich schon sehr Schade.
     
  12. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Mai 2022
    Beiträge:
    2.661
    Danke erhalten:
    1.269
    Danke vergeben:
    478
    Es gibt ein Modul im Store und/oder Modulcenter. (Je nach Version)
    upload_2026-6-24_12-32-32.png

    Eure Kunden müssen das nicht machen. Wichtig ist, dass es die Admins eurer Shops machen.
     
  13. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.818
    Danke erhalten:
    401
    Danke vergeben:
    1.189
    An alle, die keine 2FA für die Admin-Accounts im eigenen Shop haben: Reicht es euch zu Hause eigentlich auch, dass eine Tür vorhanden ist, ohne dass man sie abschliesst?
     
  14. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    133
    Danke erhalten:
    64
    Danke vergeben:
    81
    Wir sind aktuell noch offline. Kannst Du mir kurz sagen, wie der schnelle Ablauf mit installiertem 2-Faktor dann ist für mich als Admin?
     
  15. GameNatiX
    GameNatiX Erfahrener Benutzer
    Registriert seit:
    5. März 2019
    Beiträge:
    133
    Danke erhalten:
    64
    Danke vergeben:
    81
    Bei einem Qualitätsschloss, ja.