Wie werden Websites gehackt?
Die meisten Angriffe zielen nicht auf ein bestimmtes Unternehmen, sondern auf eine bekannte Lücke. Wer die Einfallstore kennt, kann die meisten davon schließen.
- EinfallstoreWelche Einfallstore fast immer genutzt werden
- WarnzeichenWoran Sie einen Angriff erkennen, bevor es Kunden tun
- NotfallplanWie ein Notfall abläuft und welche Vorbeugung wirkt
Wie aus einer bekannten Lücke ein Angriff wird
Zwei Websites mit derselben Lücke. Nur auf einer wird das Update vom 2. Juni eingespielt.
- Update erscheint, Lücke beschrieben
- Update eingespielt
- Suchlauf findet keine alte Version
- Update erscheint, Lücke beschrieben
- Update bleibt liegen
- Suchlauf findet die alte Version
- Schadcode eingespielt
- Fremder Admin, versteckte Spam-Seiten
- Browser-Warnung, Kunde fragt nach
Passwörter werden durchprobiert
Mit Listen aus fremden Datenlecks. Ein Passwort, das auch woanders im Einsatz ist, fällt zuerst.
Zugangsdaten in alten E‑Mails
Sie liegen jahrelang beim Absender und beim Empfänger. Wer eines der beiden Postfächer öffnet, hat die Website.
Kopien und abgeschaltete Plugins
Kopierte Kaufversionen bringen oft Schadcode mit. Abgeschaltete Plugins bleiben angreifbar.
Woran Sie einen Angriff erkennen
Ein Angriff soll meistens unauffällig bleiben. An diesen vier Stellen zeigt er sich trotzdem.
Rote Warnung im Browser, bevor Ihre Website erscheint
Fremde Begriffe oder Sprachen in den Suchergebnissen zu Ihrer Firma
Ein Admin-Nutzer, den niemand angelegt hat
Fremde Links oder Weiterleitungen auf fremde Angebote
Drei Fälle aus der Praxis, in denen Zugänge zum Problem wurden
Jahrelang im Klartext verschickt.
Seitdem: nur noch Einmal-Links.
Nach dem Dienstleisterwechsel monatelang aktiv.
Seitdem: Checkliste, Kontrolle nach 30 Tagen.
Der Anmeldeschutz blockiert nach Fehlversuchen.
Häufigster Supportfall: schnell gelöst.
Wie ein Notfall abläuft
Wird nur gesäubert und bleibt das Einfallstor offen, kommt der Schadcode wieder. Deshalb gilt eine feste Reihenfolge.
Der Ablauf beginnt von vorn.
Der Vorfall ist abgeschlossen.
- 1Isolieren
- 2Aktuellen Stand sichern
- 3Scan
- 4Passwörter ändern
- 5Säubern
- 6Einfallstor schließen
Wie wir Websites gegen Angriffe absichern
Updates, gute Passwörter und ein geschützter Anmeldebereich verhindern die meisten Vorfälle. Für jedes Einfallstor gibt es eine feste Maßnahme.
- Veraltetes Plugin Sicherheitsupdates mit Vorrang, im Staging geprüft
- Abgeschaltetes Plugin Ungenutzte Plugins löschen, nicht nur abschalten
- Schwaches Passwort Starke Passwörter, begrenzte Versuche, Zwei‑Faktor, wo passend
- Zugangsdaten in E-Mails Weitergabe nur per Einmal-Link oder über den Kundenbereich
- Schadcode aus fremder Quelle Regelmäßige Scans auf Schadcode
- Vergessener Zugang Alte Zugänge beim Wechsel entfernen
- Ausfall der Website 24‑Stunden‑Überwachung auf Ausfall