Orange Raven Chemnitz
  • Startseite
  • Blog
  • Portfolio
  • Kontakt
  • Über uns
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
Zurück zum Blog

Im August viele Hacks von veralteten Shops

Aktuell gibt es eine regelrechte Welle von Gambioshops, die gehackt werden.

Das Vorgehen scheint immer ähnlich zu sein. Anfangs werden nur einige Dateien und Skripte eingespielt, die wohl vor allem den Zweck haben, Daten abzufassen. In manchen Fällen offensichtlich leider auch Kundendaten. Später werden dann Dateien eingespielt, den den Shop beschädigen und unbrauchbar machen. In dem Moment merken es die meisten erst.

Wer direkt checken will, ob sein Shop betroffen ist, sollte sich via Filezilla in den Shop einloggen und die Dateien nach Änderungsdatum sortieren. Sind die neusten Dateien dann sowas (oder ähnlich), dann hat der Shop auf jeden Fall ein Problem:

In diesem Fall wurden sogar nachweislich die Kundendaten aus dem Onlineshop geholt:

$q=$db->query(„SELECT customers_email_address, customers_password FROM customers“);

Auffällig ist: Das betrifft ausschließlich ältere Shops. Wir haben jetzt vor allem Shops der Versionen 4.4 und 4.5 gehabt. Und vor allem Shops, die nicht das im Februar veröffentlichte und gut kommunizierte wichtige Sicherheitsupdate von Gambio drin hatten.

Was mit einem gehackten Shop machen?

Zuerst mal offline schalten. Sollte man nicht mehr in den Adminbereich kommen, indem man via FTP den Ordner umbenennt.

Dann gibt es mehrere Möglichkeiten:

  1. Gambio Ticket aufmachen und darum bitten, den Shop bereinigen zu lassen, sofern möglich. Ist in der Regel nicht im Supportvertrag enthalten und kostet extra
  2. Eine Gambio Agentur wie Orange Raven, Packmaster, Lenk GmbH, Kai Schölzke etc. anfragen und von diesen den Shop bereinigen lassen oder direkt neu installieren, mit Übernahme der Anpassungen und der Datenbank. In der Regel teurer, aber Gambio sagt bei alten Shops manchmal auch zurecht „machen wir nicht“. Dann bleibt nur Option 2, wobei die Neuinstallation meist die bessere Lösung ist.
    Kostenpunkt hier aber schnell 800 – 1500 € netto. Manchmal mehr, wenn viel in der Neuinstallation übernommen werden muss
  3. Einspielen eines Backups von vor dem Hack, sofern vorhanden. Unsere Kunden haben 14 Tage Rückwirkend Backups, damit konnten wir einigen Shops helfen.
    Problem an der Lösung ist natürlich, dass die Dateien seit dem Backup dann weg sind. Dabei handelt es sich oft um Produktbilder oder Downloaddateien. Die muss man dann erneut händisch einsetzen. Das ist aber oftmals deutlich günstiger.

In manchem Fällen muss man bei 3. auch die Datenbank komplett zurücksetzen. Dann sind die Daten (Bestellungen, Kundenaccounts usw.) natürlich auch weg. Dazu muss man vorher die Datenbank prüfen.

Egal was man macht, man muss natürlich dann den Shop updaten und mit allen Sicherheitsupdates versorgen. Hinzu kommt, dass man Datenbankpasswort, Adminpasswörter, Passwörter der Mailpostfächer und FTP Passwort ändern sollte.

Und sollten Kundendaten abgegriffen sein, muss man in jedem Fall die Kunden informieren.

Dazu hilft das kleine Tool zum Kundendatenexportieren von Kai Schölzke: https://www.agentur-schoelzke.de/gambio-kundendaten-exportieren-so-gehts-in-wenigen-schritten/

Man sieht mal wieder wieviel Arbeit es macht, wenn der Shop mal gehackt wurde. Daher raten wir immer dazu, Sicherheitsupdates sofort zu installieren und den Shop so aktuell wie möglich zu halten.

Zurück zum Blog

Rico Stodolka - Inhaber und Gründer
Rico Stodolka

Rico ist Gründer und Inhaber von Orange Raven. Er ist seit über 10 Jahren als Marketing Experte (Studium Uni) speziell für Gambio und WordPress unterwegs.

Google Reviews

Super kompetente Betreuung! Wir haben bei Gambio mit den "301ern" Probleme gehabt, und Rico hat uns sehr gut weitergeholfen. Daher klare Empfehlung!

Google Logo
Firma Raummanufactur Avatar Firma Raummanufactur
18. August 2018

Kontakt zu Orange Raven

E-Mail: info@orange-raven.de

Tel.: +49 371 26 23 27 69

WhatsApp: 0371 26 23 27 69

Mo. – Fr.: 10:00 – 17:00 Uhr

Die letzten Blog-Beiträge

  • Im August viele Hacks von veralteten Shops
  • Magnalister Support Gambio
    Magnalister und Gambio – Partnervertrag endet, aber auch in Zukunft kompatibel
  • Backlinks für Gambio aufbauen
    Backlinks für den Gambioshop aufbauen
© Copyright - Orange Raven 2008 - - Enfold WordPress Theme by Kriesi
  • Dokumente
  • Datenschutzerklärung
  • Impressum
  • Anleitungen
Link to: Magnalister und Gambio – Partnervertrag endet, aber auch in Zukunft kompatibel Link to: Magnalister und Gambio – Partnervertrag endet, aber auch in Zukunft kompatibel Magnalister und Gambio – Partnervertrag endet, aber auch in Zukunft k...Magnalister Support Gambio
Nach oben scrollen Nach oben scrollen Nach oben scrollen

Um unsere Webseite für Sie optimal zu gestalten und fortlaufend verbessern zu können, verwenden wir Cookies. Durch die weitere Nutzung der Webseite stimmen Sie der Verwendung von Cookies zu. Weitere Informationen zu Cookies erhalten Sie in unserer Datenschutzerklärung: Datenschutzerklärung

OK, ich akzeptiere die CookiesCookies aktivieren/deaktivieren

Cookie- und Datenschutzeinstellungen



Wie wir Cookies verwenden

Wir können Cookies anfordern, die auf Ihrem Gerät eingestellt werden. Wir verwenden Cookies, um uns mitzuteilen, wenn Sie unsere Websites besuchen, wie Sie mit uns interagieren, Ihre Nutzererfahrung verbessern und Ihre Beziehung zu unserer Website anpassen.

Klicken Sie auf die verschiedenen Kategorienüberschriften, um mehr zu erfahren. Sie können auch einige Ihrer Einstellungen ändern. Beachten Sie, dass das Blockieren einiger Arten von Cookies Auswirkungen auf Ihre Erfahrung auf unseren Websites und auf die Dienste haben kann, die wir anbieten können.

Notwendige Website Cookies

Diese Cookies sind unbedingt erforderlich, um Ihnen die auf unserer Webseite verfügbaren Dienste und Funktionen zur Verfügung zu stellen.

Da diese Cookies für die auf unserer Webseite verfügbaren Dienste und Funktionen unbedingt erforderlich sind, hat die Ablehnung Auswirkungen auf die Funktionsweise unserer Webseite. Sie können Cookies jederzeit blockieren oder löschen, indem Sie Ihre Browsereinstellungen ändern und das Blockieren aller Cookies auf dieser Webseite erzwingen. Sie werden jedoch immer aufgefordert, Cookies zu akzeptieren / abzulehnen, wenn Sie unsere Website erneut besuchen.

Wir respektieren es voll und ganz, wenn Sie Cookies ablehnen möchten. Um zu vermeiden, dass Sie immer wieder nach Cookies gefragt werden, erlauben Sie uns bitte, einen Cookie für Ihre Einstellungen zu speichern. Sie können sich jederzeit abmelden oder andere Cookies zulassen, um unsere Dienste vollumfänglich nutzen zu können. Wenn Sie Cookies ablehnen, werden alle gesetzten Cookies auf unserer Domain entfernt.

Wir stellen Ihnen eine Liste der von Ihrem Computer auf unserer Domain gespeicherten Cookies zur Verfügung. Aus Sicherheitsgründen können wie Ihnen keine Cookies anzeigen, die von anderen Domains gespeichert werden. Diese können Sie in den Sicherheitseinstellungen Ihres Browsers einsehen.

Google Analytics Cookies

Diese Cookies sammeln Informationen, die uns - teilweise zusammengefasst - dabei helfen zu verstehen, wie unsere Webseite genutzt wird und wie effektiv unsere Marketing-Maßnahmen sind. Auch können wir mit den Erkenntnissen aus diesen Cookies unsere Anwendungen anpassen, um Ihre Nutzererfahrung auf unserer Webseite zu verbessern.

Wenn Sie nicht wollen, dass wir Ihren Besuch auf unserer Seite verfolgen können Sie dies hier in Ihrem Browser blockieren:

Andere externe Dienste

Wir nutzen auch verschiedene externe Dienste wie Google Webfonts, Google Maps und externe Videoanbieter. Da diese Anbieter möglicherweise personenbezogene Daten von Ihnen speichern, können Sie diese hier deaktivieren. Bitte beachten Sie, dass eine Deaktivierung dieser Cookies die Funktionalität und das Aussehen unserer Webseite erheblich beeinträchtigen kann. Die Änderungen werden nach einem Neuladen der Seite wirksam.

Google Webfont Einstellungen:

Google Maps Einstellungen:

Google reCaptcha Einstellungen:

Vimeo und YouTube Einstellungen:

Andere Cookies

Die folgenden Cookies werden ebenfalls gebraucht - Sie können auswählen, ob Sie diesen zustimmen möchten:

Einstellungen akzeptierenAblehnen und Benarchichtigung schließen
Loading...