Angriffe auf WordPress-Websites
Ungepflegte WordPress-Websites und unkontrollierte Datei-Uploads in Cloud-Umgebungen zählen zu den häufigsten Einfallstoren für Schadcode in Unternehmensinfrastrukturen. Wie lässt sich verhindern, dass genau diese beiden Einfallstore zum Sicherheitsproblem werden?
Wenn WordPress-Plugins zur Schwachstelle werden
In den vergangenen Monaten wurde EXACON-IT wiederholt mit der Wiederherstellung kompromittierter Websites beauftragt. Die betroffenen Systeme wurden ursprünglich nicht von EXACON-IT betrieben. Das Muster war dabei konsistent: Nicht WordPress selbst, sondern veraltete oder schlecht gewartete Plugins bildeten das Einfallstor. Angreifer nutzen bekannte Schwachstellen gezielt aus, schleusen Schadcode ein und übernehmen im schlimmsten Fall die vollständige Kontrolle über das Hosting-System.
Die Wiederherstellung einer kompromittierten Website ist aufwendig. Sie umfasst die forensische Analyse des Angriffspfads, das vollständige Bereinigen des Dateisystems, die Überprüfung der Datenbank auf eingebetteten Code sowie die Härtung der Konfiguration. Erfahrungsgemäß übersteigen diese Kosten den Aufwand eines strukturierten Wartungsvertrags um ein Vielfaches – und das bereits nach einem einzigen Vorfall.
Wer WordPress sicher betreiben will, kommt an regelmäßiger Wartung nicht vorbei.
Schadhafte Datei-Uploads in Nextcloud
Nextcloud ist eine leistungsfähige Open-Source-Plattform für den sicheren Austausch, die Synchronisation und die gemeinsame Bearbeitung von Dateien. Für viele Unternehmen ist sie eine vertrauenswürdige europäische Alternative zu US-amerikanischen Cloud-Diensten, weil sie digitale Souveränität, volle Kontrolle über den Speicherort und eine datenschutzkonforme Zusammenarbeit ermöglicht.
Gerade weil Nextcloud im Unternehmensalltag intensiv für den Austausch von Dokumenten genutzt wird, bleibt jedoch ein praktisches Risiko bestehen: Auch in einer sicheren Plattform können schadhafte oder kompromittierte Dateien hochgeladen werden. Dieses Risiko betrifft nicht nur Nextcloud, sondern grundsätzlich jede Umgebung, in der Dateien von Mitarbeitenden, Kunden oder externen Partnern entgegengenommen und weiterverarbeitet werden. Gelangen solche Dateien ungeprüft ins System, können sie intern verteilt, heruntergeladen oder versehentlich geöffnet werden.
Schutz für WordPress und Nextcloud-Dateien
Für diese beiden typischen Schwachstellen stellt EXACON-IT passende Sicherheitslösungen bereit:
- EXAcare WORDPRESS übernimmt die laufende Wartung Ihrer WordPress-Website. Dazu gehören das zeitnahe Einspielen von Security-Patches, regelmäßige Updates aller Komponenten, ein gesichertes Backup gegen Totalverlust sowie eine garantierte Wiederherstellungszeit im Schadensfall.
- EXAdefense NEXT ergänzt Ihre Nextcloud-Instanz um einen integrierten File-Scan. Jede Datei, die in Ihre Nextcloud hochgeladen wird, durchläuft vor der endgültigen Ablage einen dedizierten Scan-Server. Dieser prüft den Inhalt auf Schadcode und verhindert die Verteilung verseuchter Dateien innerhalb Ihres Unternehmens. Der Scan-Server wird auf eigener Hardware in unseren Rechenzentren in Wien und Niederösterreich betrieben – vollständig unter lokaler Kontrolle, ohne Datenabfluss an externe Dienste. Die Lizenzierung erfolgt nach Benutzeranzahl; die Anzahl der gescannten Dateien ist dabei unbegrenzt.
