Experten warnen: 2000 kompromittierte WordPress-Websites betreiben im Geheimen ein globales kriminelles Netzwerk

Dringende Warnung: 2,000 kompromittierte WordPress-Websites wurden heimlich von einem globalen kriminellen Netzwerk betrieben. Erfahren Sie jetzt mehr über diese Straftat und wie Sie Ihre Website vor Cyberangriffen schützen können!

Die wichtigsten Dinge, die Sie wissen müssen

  • Tausende schlecht gewartete WordPress-Websites werden als verteilte kriminelle Infrastruktur für die Verbreitung von Schadsoftware, Überwachung, Datendiebstahl und Ransomware genutzt.
  • Um sich vor Hackerangriffen zu schützen, stellen Sie sicher, dass Sie die neueste Version von WordPress verwenden und alle Plugins regelmäßig aktualisieren. Seien Sie außerdem vorsichtig bei unerwarteten CAPTCHA-Anfragen.
  • Die Verwendung älterer WordPress-Versionen, die Dutzende von Sicherheitslücken aufweisen, kann zum Diebstahl persönlicher Daten führen. Daher ist ein regelmäßiger Aktualisierungszyklus in Zusammenarbeit mit einem Hosting-Anbieter erforderlich, der verdächtige Aktivitäten überwacht.

Check Point Research hat ein globales Cyberkriminalitätsnetzwerk aufgedeckt, das maßgeblich auf WordPress-Websites basierte. Die Untersuchung mit dem Codenamen „StopAndProtect“ enthüllte ein Netzwerk von 5000 infizierten Computern weltweit sowie 2000 WordPress-Domains.

WordPress bietet derzeit die Inhaltsverwaltung für rund 43 % aller Websites weltweit und ist damit das wichtigste und am weitesten verbreitete Content-Management-System (CMS). Es ist außerdem der beliebteste Website-Baukasten und eignet sich für einseitige Websites, einfache Blogs, große Nachrichtenseiten und sogar Online-Shops.

Die Forscher entdeckten mehrere Fehler der kriminellen Bande, die ihnen Aufschluss über deren Vorgehensweise gaben. Zu diesen Fehlern zählten Screenshots, Opferprotokolle, interne Tools und Dateien, die auf kompromittierte Domains hinwiesen. Obwohl dieser Befund beruhigend ist, wirft die Untersuchung von StopAndProtect angesichts der zunehmenden Zahl von Datenpannen ernsthafte Fragen zur Sicherheit von WordPress-Websites auf.

Wie ging StopAndProtect bei seiner Operation vor?

WordPress ist seit Langem ein Ziel für Hacker, die eine einfache Möglichkeit suchen, Schadsoftware zu verbreiten und Botnetze zu betreiben. Im Laufe seiner Geschichte kam es zu mehreren größeren Vorfällen. Das Content-Management-System (CMS) ist jedoch weiterhin kostenlos und Open Source und lässt sich dank seiner Webseiten-Erstellungsskripte und Plugins einfach einrichten.

Obwohl „StopAndProtect“ ursprünglich der Name der Ransomware war, die Check Point Research Anfang 2026 aufdeckte, entschieden sie sich, den Namen für die gesamte Operation zu verwenden, da sie feststellten, dass diese nicht nur auf die Verbreitung von Ransomware beschränkt war.

Eli Smadja von Check Point Research erklärte : „Die Operation StopAndProtect zeigt, wie Angreifer Tausende schlecht gewarteter WordPress-Websites in eine verteilte kriminelle Infrastruktur verwandeln können, um Malware zu verbreiten , Überwachung zu betreiben, Daten zu stehlen und Ransomware zu verbreiten.“

Kann jede WordPress-Website gehackt werden?

Angesichts der großen Anzahl von WordPress-Websites, die von dem im Zuge der Ermittlungen aufgedeckten kriminellen Netzwerk betroffen sind, und der herausragenden Stellung der Plattform im Markt für Content-Management-Systeme (CMS) und Website-Baukästen stellt sich die Frage: Ist WordPress noch sicher?

Smadja fügte hinzu: „Aufgrund der Ergebnisse unserer Forschung raten wir Organisationen dringend, bei unerwarteten CAPTCHA-Aufforderungen, die sie zum Kopieren, Einfügen oder Ausführen von Befehlen auffordern, vorsichtig zu sein, ihre Geräte und Sicherheitssoftware auf dem neuesten Stand zu halten und jede Website, die sie auffordert, ungewöhnliche Schritte außerhalb des Browsers durchzuführen, sofort zu verlassen.“

Viele kleine Unternehmen nutzen WordPress für ihren öffentlichen Webauftritt und teilweise auch intern. Eine Untersuchung von StopAndProtect deckte eine WordPress-Website auf, die eine fünf Jahre alte Version des Content-Management-Systems (CMS) verwendete und durch rund 40 Sicherheitslücken kompromittiert wurde. Dies verdeutlicht, wie solche Schwachstellen zum Diebstahl persönlicher Daten führen können.

Wenn Sie Bedenken bezüglich WordPress haben, ist die schnellste Lösung, sicherzustellen, dass Ihre Website mit der neuesten Version läuft und Ihre Plugins nicht nur wie erwartet funktionieren, sondern auch vollständig aktualisiert sind. Diese Maßnahmen können dazu beitragen, Ihr System vor neuer Malware zu schützen.

Durch regelmäßige WordPress-Updates lässt sich Website-Hacking vorbeugen. Diese Strategie empfiehlt sich in Verbindung mit einem Webhosting-Anbieter, der Eindringversuche und verdächtige Aktivitäten überwacht.


Kommentare sind geschlossen.