5 WordPress-Plugins kompromittiert: Millionen Websites gefährdet

Hacker haben beliebte WordPress-Plugins ausgenutzt und damit Millionen von WordPress-Websites gefährdet.

Written By
Sunny Yadav
Sunny Yadav
Jun 28, 2024
5 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Millionen von WordPress-Websites sind nach einer kritischen Sicherheitsverletzung, an der mehrere beliebte Plugins beteiligt sind, gefährdet. Sicherheitsforscher entdeckten Schadcode, der in diese Plugins eingeschleust wurde und Hackern die Möglichkeit gab, unbefugte Administratorkonten anzulegen. Diese Kompromittierung kann schwerwiegende Folgen für Website-Betreiber haben, darunter Datenlecks und die vollständige Übernahme der Website.

Die genaue Zahl der betroffenen Plugins und Websites wird noch untersucht. Erste Berichte deuten jedoch darauf hin, dass bekannte Plugins mit Tausenden aktiven Installationen betroffen sein könnten. Das weckt ernste Bedenken hinsichtlich der allgemeinen Sicherheit des WordPress-Ökosystems und der Anfälligkeit von Websites, die auf dieser Plattform basieren.

Website-Betreiber, die die kompromittierten Plugins verwenden, sind erheblich gefährdet. Hacker mit Administratorzugriff können Websites verunstalten, sensible Daten stehlen etwa Kundeninformationen oder sogar Schadsoftware installieren, die die Computer von Besuchern schädigen kann.

Wie Hacker die Kontrolle erlangten

Die jüngste Kompromittierung von WordPress-Plugins erfolgte im Rahmen einer ausgeklügelten Angriffsstrategie. Experten gehen davon aus, dass Hacker Schwachstellen in der Software-Lieferkette ausgenutzt haben – im Netzwerk aus Entwicklungstools und Ressourcen, die zur Erstellung von Plugins verwendet werden.

Hacker könnten während des Entwicklungsprozesses der kompromittierten Plugins Schwachstellen gefunden haben, etwa im Code selbst oder durch Sicherheitslücken in der Entwicklungsumgebung. Indem sie diese Schwachstellen ausnutzten, konnten sie Schadcode einschleusen, der bei den ersten Prüfungen unentdeckt blieb.

Ein weiteres Szenario wäre, dass Hacker eine von mehreren Plugins verwendete Bibliothek eines Drittanbieters kompromittiert haben. Diese Bibliotheken bestehen aus vorgefertigten Codefragmenten, die Entwickler in ihre Plugins integrieren, um bestimmte Funktionen hinzuzufügen. Wenn ein Hacker in eine weit verbreitete Bibliothek eindrang, konnte er Schadsoftware einschleusen, die in alle Plugins eingebettet wurde, welche diese Bibliothek verwendeten. Dadurch entstand eine größere Angriffsfläche, von der möglicherweise gleichzeitig eine große Zahl von Plugins und Websites betroffen war.

Advertisement

Die konkrete Methode, mit der der Schadcode unbefugte Konten anlegte, kann je nach Plugin variieren. Grundsätzlich hat der Code jedoch eine Schwachstelle ausgenutzt , um Sicherheitsmaßnahmen zu umgehen – indem er in der Datenbank der Website gespeicherte Daten manipulierte oder die WordPress-Kernsoftware dazu brachte, ein neues Konto ohne ordnungsgemäße Authentifizierung zu akzeptieren.

Übernahme von Websites: Mögliche Folgen der Kompromittierung von WordPress-Plugins

Eine der unmittelbaren Folgen einer kompromittierten Website ist deren Verunstaltung. Hacker mit Administratorzugriff können die Inhalte und das Erscheinungsbild der Website verändern. Sie können anstößige oder irreführende Informationen anzeigen, dadurch die Nutzererfahrung beeinträchtigen und den Ruf des Website-Betreibers erheblich schädigen.

Darüber hinaus ist das Potenzial für Datendiebstahl ein großes Problem. Hacker können ihren Zugriff ausnutzen, um auf der Website gespeicherte vertrauliche Informationen zu stehlen, darunter Kundendaten wie Namen, E-Mail-Adressen und sogar Kreditkarteninformationen. Auch die Zugangsdaten von Administratoren oder anderen Nutzern könnten ins Visier genommen werden und Hackern dauerhaften Zugriff auf die Website verschaffen.

Cyberkriminelle können kompromittierte Websites nutzen, um Schadsoftware weiterzuverbreiten. Sie könnten Schadskripte installieren, die die Computer von Besuchern mit Schadsoftware infizieren oder sie auf Phishing-Websites umleiten, die darauf ausgelegt sind, persönliche Informationen zu stehlen. Das kann nicht nur dem Ruf der Website schaden, sondern auch die Sicherheit ihrer Besucher gefährden.

Eine weitere mögliche Folge ist – wenn auch weniger schwerwiegend als Datendiebstahl – SEO-Spam. Hacker könnten versuchen, die Platzierung in Suchmaschinen zu manipulieren, indem sie Spam-Inhalte in die Website einschleusen. Dadurch kann die Website für ihre eigentliche Zielgruppe irrelevant erscheinen und ihre organische Sichtbarkeit in der Suche beeinträchtigt werden.

Ganz zu schweigen davon, dass die finanziellen Auswirkungen einer kompromittierten Website erheblich sein können. Website-Betreiber müssen möglicherweise für die Wiederherstellung der Website, die Benachrichtigung über ein Datenleck und potenzielle rechtliche Folgen aufkommen. Darüber hinaus ist der Schaden für den Ruf der Marke schwer zu beziffern, kann sich aber langfristig negativ auf ein Unternehmen auswirken.

Betroffene Plugins und Ressourcen

Die bei diesem Angriff kompromittierten Plugins wurden als folgende identifiziert:

„Dieses Plugin wurde am 24. Juni 2024 geschlossen und steht nicht zum Download zur Verfügung. Die Schließung ist vorübergehend und gilt, bis eine vollständige Überprüfung abgeschlossen ist“, erklärt WordPress beim Aufrufen der jeweiligen Plugin-Seiten. 

Advertisement

Anzeichen einer Kompromittierung

Der Angreifer sendet Daten an die IP-Adresse 94.156.79.8. Die derzeit identifizierten Administratorkonten heißen Options und PluginAuth.

Plötzliche Änderungen an den Inhalten oder am Layout der Website, unerwartete Pop-ups oder Anzeigen sowie lange Ladezeiten können Anzeichen für eine kompromittierte Website sein und erfordern sofortiges Handeln. Deaktivieren und entfernen Sie das kompromittierte Plugin so schnell wie möglich.

Überprüfen Sie regelmäßig die Liste der Benutzerkonten in Ihrem WordPress-Dashboard. Suchen Sie nach Konten, die Sie nicht erkennen, insbesondere nach solchen mit Administratorrechten. Erwägen Sie den Einsatz eines speziell für WordPress-Websites entwickelten Sicherheitsscanners, um Schadsoftware und andere Schwachstellen zu erkennen , die auf eine Kompromittierung hindeuten könnten.

Besuchen Sie das offizielle WordPress-Plugin-Verzeichnis, um nach aktualisierten Versionen oder Sicherheitspatches zu suchen, die die Plugin-Entwickler als Reaktion auf diesen Angriff veröffentlicht haben.

Proaktive Maßnahmen zur Absicherung Ihrer Website

Die wichtigste Schutzmaßnahme gegen eine solche Art von Angriff besteht darin, alle Ihre WordPress-Plugins und -Themes mit den neuesten Versionen aktuell zu halten. Plugin-Entwickler veröffentlichen häufig Updates, um Sicherheitslücken zu schließen. Indem Sie diese Updates schnell installieren, senken Sie das Risiko erheblich, dass Ihre Website über bekannte Schwachstellen gehackt wird.

Erwägen Sie, die automatische Aktualisierung in Ihrem WordPress-Dashboard zu aktivieren, damit Sie ohne manuelles Eingreifen stets über die neuesten Sicherheitspatches verfügen. Überprüfen Sie regelmäßig das Update-Protokoll, um über mögliche auftretende Probleme auf dem Laufenden zu bleiben.

Starke, einzigartige Passwörter für jedes Ihrer WordPress-Konten können die Sicherheit ebenfalls deutlich erhöhen. Vermeiden Sie leicht zu erratende Passwörter oder die Verwendung desselben Passworts für mehrere Konten – verwenden Sie einen Passwortmanager, um für jede Website starke, einzigartige Passwörter zu generieren und zu speichern.

Advertisement

2FA aktivieren Sie für Ihre WordPress-Administratorkonten, um durch die Anforderung eines zweiten Bestätigungscodes eine zusätzliche Sicherheitsebene zu schaffen. Dieser wird bei Anmeldeversuchen in der Regel an Ihr Telefon gesendet und ist zusätzlich zu Benutzername und Passwort erforderlich. Die Multi-Faktor-Authentifizierung erschwert Hackern den unbefugten Zugriff, selbst wenn sie Ihr Passwort erlangen.

Verwenden Sie außerdem speziell für WordPress entwickelte Sicherheits-Plugins. Diese Plugins bieten verschiedene Funktionen wie Scans auf Schadsoftware, Einbruchserkennung und Maßnahmen zur Härtung der Website. Sicherheits-Plugins ersetzen zwar nicht die oben genannten grundlegenden Sicherheitsmaßnahmen, können Ihrer Website aber eine zusätzliche Schutzebene verleihen.

unsere Auswahl der besten Schwachstellenscanner für Unternehmen.

Sunny Yadav

Sunny Yadav

Content Writer

Sunny is a content writer for eSecurity Planet (eSP) with a bachelor’s degree in technology and experience writing for leading cybersecurity brands like Panda Security, Upwind, and Vanta. At eSP, he covers the latest news on cyberattacks, cryptography, data protection, and emerging threats and vulnerabilities. He also explores security policies, governance, and endpoint and mobile security. Sunny enjoys hands-on testing, rigorously evaluating tools to assess their capabilities and real-world performance. He also has extensive experience working with AI tools like ChatGPT and Gemini, experimenting with their applications in cybersecurity, content creation, and research.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.