{"id":15782,"date":"2026-03-05T10:40:54","date_gmt":"2026-03-05T10:40:54","guid":{"rendered":"https:\/\/byte-bucket.com\/2026\/03\/05\/cyberangriffe-auf-online-shops-sicherheitsluecke-im-klarna-modul-sorgt-fuer-alarm\/"},"modified":"2026-03-05T10:40:54","modified_gmt":"2026-03-05T10:40:54","slug":"cyberangriffe-auf-online-shops-sicherheitsluecke-im-klarna-modul-sorgt-fuer-alarm","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=15782","title":{"rendered":"\u201eCyberangriffe auf Online-Shops: Sicherheitsl\u00fccke im Klarna-Modul sorgt f\u00fcr Alarm\u201c"},"content":{"rendered":"<p>Zwei Unternehmen, asgoodasnew und Kirstein, wurden durch IT-Vorf\u00e4lle in ihren Onlineshops betroffen. Der gemeinsame Nenner ist die Nutzung des Oxid eShop-Systems, was auf eine m\u00f6gliche Angriffswelle gegen dieses System hindeutet. Die Ursache liegt in einer Sicherheitsl\u00fccke innerhalb eines Zahlungsmoduls, konkret dem Klarna-Payment-Modul. Diese Schwachstelle erm\u00f6glichte Angreifern den Zugriff auf Datenbanken und somit auf sensible Kundendaten.<\/p>\n<p>W\u00e4hrend Kirstein lediglich die allgemeine Betroffenheit durch einen gezielten Cyberangriff am 1. M\u00e4rz 2026 kommunizierte, trat asgoodasnew konkreter auf und nannte den Zeitraum des Angriffs (1. M\u00e4rz 2026) sowie m\u00f6gliche betroffene Daten wie Stammdaten, Bestellverlauf und Passwort-Hashes. Beide Unternehmen warnten ihre Kunden vor Phishing-Versuchen, die durch die erlangten Daten glaubw\u00fcrdiger gestaltet werden k\u00f6nnten. Kunden wurden aufgefordert, ihre Passw\u00f6rter zur\u00fcckzusetzen, entweder \u00fcber die integrierte \u201ePasswort vergessen\u201c-Funktion oder durch direkte Kontaktaufnahme mit dem jeweiligen Unternehmen.<\/p>\n<p>Der Hersteller Oxid eShop best\u00e4tigte die Sicherheitsl\u00fccke im Klarna-Payment-Modul und teilte mit, dass ein Patch bereits verf\u00fcgbar sei. Oxid plant, ein Informationsschreiben an potenziell betroffene Kunden zu versenden, welches neben der Bekanntgabe der Schwachstelle auch konkrete Anweisungen zur Behebung des Problems enth\u00e4lt. Bis zum Erhalt dieser Informationen raten Experten Shopbetreibern, das Klarna-Modul vor\u00fcbergehend zu deaktivieren oder zu entfernen und ihr System auf Spuren von unbefugtem Zugriff zu untersuchen. Bisher existieren keine konkreten Hinweise auf erfolgreiche Angriffe (Indicators of Compromise, IOC).<\/p>\n<p>Die Situation unterstreicht die Bedeutung regelm\u00e4\u00dfiger Sicherheitsupdates und der sorgf\u00e4ltigen Auswahl vertrauensw\u00fcrdiger Zahlungsanbieter in E-Commerce-Umgebungen.<\/p>\n<p>Schlagw\u00f6rter: M\u00e4rz + Oxid eShop + Kirstein<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zwei Unternehmen, asgoodasnew und Kirstein, wurden durch IT-Vorf\u00e4lle in ihren Onlineshops betroffen. Der gemeinsame Nenner ist die Nutzung des Oxid eShop-Systems, was auf eine m\u00f6gliche Angriffswelle gegen dieses System hindeutet. Die Ursache liegt in einer Sicherheitsl\u00fccke innerhalb eines Zahlungsmoduls, konkret dem Klarna-Payment-Modul. Diese Schwachstelle erm\u00f6glichte Angreifern den Zugriff auf Datenbanken&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":15781,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-15782","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/15782","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=15782"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/15782\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/15781"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=15782"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=15782"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=15782"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}