Derivado de un ataque llamado exploit en comercio electrónico se ha podido extraer información de tarjetas de crédito de los compradores, esto lo hacen los atacantes aprovechando vulnerabilidades en el sistema, realizando ataques de día cero con esto los dispositivos de seguridad implementados si no cuentan con actualizaciones es muy posible que sean propensos a recibir estos ataques. Al profundizar en la campaña, los investigadores de Sansec pudieron determinar que muchas tiendas victimizadas no tenían antecedentes de incidentes de seguridad; y especularon que los ataques pueden estar vinculados a un exploit de Magento de $ 5,000 que salió a la venta en agosto en foros clandestinos. El día cero permite una nueva vía para obtener acceso al servidor (escritura) a sitios web completamente parcheados.