18/06/2026
Samstag früh kam die Mail: Hilfe, unsere Wordpress Seite wurde gehackt!
Natürlich in der Nacht von Freitag auf Samstag. Wie gut, dass ich ohnehin ständig am Rechner sitze und Samstags nichts anderes vorhabe, nach 3 Stunden was das Problem gelöst. Aber lag es überhaupt an WordPress?
Nein, in diesem Fall war ein Administrator-Konto vom Angreifer übernommen worden. Es wurden drei Plugins mit Schadcode installiert, die in der Folge eine Backdoor anlegten, ca 25 neue Backend-User inkl. Administrator-Konten erstellten und einen CronJob einrichteten, der entfernten Schadcode neu installiert hätte.
Das erschreckende: Der Schadcode war KI generiert wie aus dem Bilderbuch. Sauber kommentiert, vorbildliche Struktur, inkl. Logfiles.
Wie hätte man das verhindern können?
- MFA für die Admin-Konten - auch wenn MFA nervt
- Firewall Plugin gegen Brute Force Attacken
- FriendlyCaptcha als Bot-Schutz
- Ordentliche Passwörter der User
Nutzt ihr schon solche Maßnahmen für Eure Accounts?