Der Vorgang um Auruminvest, - so bedauerlich das ist, daß jemand offensichtlich alle Kundendaten auslesen konnte, weil eine ungeschützte oscommerce-Software benutzt wurde, - ist ja nunmehr erledigt. Der Shopbetreiber hat sich zwischenzeitlich auf der Homepage wohl auch entschuldigt.
ZitatAlles anzeigenSehr geehrte Kunden,
bedauerlicher Weise sind wir Opfer eines "Hacker-Angriffs" geworden, bei welchem es jemand geschafft hat unseren Kunden eine "SPAM-Mail" mit folgedem Absender zu schicken: "support@auruminvest-nw.de"
diesen Vorfall bedauern wir sehr uns möchten uns hiermit bei Ihnen für diese "Panne" entschuldigen.
Die Sicherheitslücke in unserem Shop-System wurde in der Zwischenzeit durch unsere IT geschlossen, so dass dies nun in Zukunft nicht mehr geschehen sollte.
Desweiteren bemühen wir uns natürlich weiter die Sicherheit in unserem Shop zu steigern und den Einkauf über unseren Shop für Sie sicherer zu gestalten. Weitere Sicherungsmaßnahmen im Bereich unserer Shop Software sind bereits angelaufen.
Vielen Dank für Ihr Verständnis.
Mit freundlichen Grüßen
Ihr Team von aurumivnest / Kaiser & Reis GbR
Jochen Reis
Rolf Kaiser
Er räumt darin ehrlich und offen eine Sicherheitslücke ein, die vorhanden gewesen war und bestätigt, daß diese geschlossen ist.
Nunmehr geht es darum, andere Edelmetallhändler davor zu warnen, daß ihnen Gleiches widerfährt, -insoweit möge jeder prüfen, ob er bei seinem Lieblingshändler ein "oscommerce"-Logo oder -Schriftzug auf der Page entdeckt und mag diesen dann per email warnen und ggf. auf diesen Thread hinweisen. Wenn man die Tür wie IP... schrieb relativ leicht "zumachen" kann, sollte das jeder oscommerce-shop-Betreiber auch tun.
Ansonsten: Auruminvest: Kopf hoch, die Erde dreht sich weiter....