{"id":2315,"date":"2026-08-31T17:07:06","date_gmt":"2026-08-31T15:07:06","guid":{"rendered":"https:\/\/www.lan-wan-telecom.de\/?p=2315"},"modified":"2026-08-31T17:07:06","modified_gmt":"2026-08-31T15:07:06","slug":"gehackt-in-stunden-wordpress-und-joomla-im-visier-von-cyberkriminellen","status":"publish","type":"post","link":"https:\/\/www.lan-wan-telecom.de\/index.php\/2026\/08\/31\/gehackt-in-stunden-wordpress-und-joomla-im-visier-von-cyberkriminellen\/","title":{"rendered":"Gehackt in Stunden: WordPress und Joomla im Visier von Cyberkriminellen"},"content":{"rendered":"<p>Websites auf Basis von WordPress und Joomla stehen aktuell verst\u00e4rkt im Visier von Cyberkriminellen. Sicherheitsforscher und Beh\u00f6rden wie die US-amerikanische CISA melden mehrere kritische Schwachstellen, die bereits aktiv ausgenutzt werden.<\/p>\n<p>Die Zahlen des Sicherheitsspezialisten Patchstack unterstreichen das Ausma\u00df: Allein im WordPress-\u00d6kosystem wurden 2025 rund 11.334 neue Sicherheitsl\u00fccken bekannt, ein Anstieg von 42 Prozent gegen\u00fcber dem Vorjahr. 91 Prozent dieser Schwachstellen stecken in Plugins und Themes, nicht im WordPress-Kern selbst.<\/p>\n<p>Besonders kritisch: Angreifer nutzen neu ver\u00f6ffentlichte L\u00fccken laut Patchstack teils innerhalb weniger Stunden aus, w\u00e4hrend fast die H\u00e4lfte der Schwachstellen zum Zeitpunkt der Ver\u00f6ffentlichung noch ohne verf\u00fcgbaren Patch ist.\u00a0\u201eDie Angriffswellen demonstrieren eindr\u00fccklich, was wir in unserer t\u00e4glichen Arbeit in der Webentwicklung seit Monaten beobachten&#8220;, erkl\u00e4rt Holger R\u00fcckert, Mitinhaber und Gesch\u00e4ftsf\u00fchrer von formativ.net. \u201eDas Risiko f\u00fcr den Betrieb von Websites und Webapplikationen steigt. Ein Malwarebefall ist jedoch kein reines IT-Problem. Er ist ein betrieblicher Notfall, f\u00fcr den Technik, Verantwortlichkeiten und Entscheidungen vorbereitet sein sollten. Genau daran scheitert es in der Praxis am h\u00e4ufigsten.&#8220;<\/p>\n<h4>Drei organisatorische L\u00fccken verz\u00f6gern die Wiederherstellung<\/h4>\n<p>Nach Erfahrung der Digitalisierungsexperten von formativ.net entscheiden meist drei Faktoren dar\u00fcber, wie lange ein Sicherheitsvorfall ein Unternehmen tats\u00e4chlich l\u00e4hmt: unzureichend getestete Backups, unklare Zust\u00e4ndigkeiten f\u00fcr Zug\u00e4nge und Entscheidungen sowie eine unvollst\u00e4ndige Beseitigung der eigentlichen Ursache. Ein Backup, das nie zur\u00fcckgespielt wurde, erweist sich im Ernstfall oft als wertlos. Fehlen zudem klare Verantwortlichkeiten f\u00fcr die notwendigen Entscheidungen oder gar der direkte Zugriff auf Hosting, Domain und CMS, verz\u00f6gert sich die Reaktion zus\u00e4tzlich.<\/p>\n<p>Aktuelle Studiendaten best\u00e4tigen den Handlungsbedarf: Laut Patchstack verf\u00fcgen nur 27 Prozent der untersuchten Website-Betreiber \u00fcber einen dokumentierten Notfallplan f\u00fcr Sicherheitsvorf\u00e4lle. Die \u00fcbrigen 73 Prozent improvisieren im Ernstfall. Sie verlieren damit wertvolle Zeit, in der Vertrauen, Umsatz und im schlimmsten Fall Kundendaten auf dem Spiel stehen.<\/p>\n<h4>F\u00fcnf-Schritte-Plan f\u00fcr die ersten Stunden<\/h4>\n<p>formativ.net hat auf Basis zahlreicher Wiederherstellungsprojekte einen praxisnahen Notfallplan ver\u00f6ffentlicht. Er beschreibt, wie Unternehmen im Ernstfall vorgehen sollten:<\/p>\n<p>Vorfall dokumentieren und Zust\u00e4ndigkeit festlegen, Schaden begrenzen, Zug\u00e4nge absichern, einen vertrauensw\u00fcrdigen Wiederherstellungspunkt bestimmen und die Ursache dauerhaft schlie\u00dfen.<\/p>\n<p>Erg\u00e4nzend liefert eine <a href=\"https:\/\/www.formativ.net\/blog\/website-gehackt-notfallplan-backup\" target=\"_blank\" rel=\"noopener\">Checkliste<\/a> f\u00fcr Gesch\u00e4ftsf\u00fchrung und IT-Leitung acht zentrale Fragen, mit denen sich die eigene Vorsorge realistisch einsch\u00e4tzen l\u00e4sst. Was nat\u00fcrlich auch hilft: Betrachten Sie jedes deinstallierte Plugin als Zugewinn.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Websites auf Basis von WordPress und Joomla stehen aktuell verst\u00e4rkt im Visier von Cyberkriminellen. Sicherheitsforscher und Beh\u00f6rden wie die US-amerikanische CISA melden mehrere kritische Schwachstellen, die bereits aktiv ausgenutzt werden. Die Zahlen des Sicherheitsspezialisten Patchstack unterstreichen das Ausma\u00df: Allein im WordPress-\u00d6kosystem wurden 2025 rund 11.334 neue Sicherheitsl\u00fccken bekannt, ein Anstieg von 42 Prozent gegen\u00fcber dem [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,11],"tags":[],"class_list":["post-2315","post","type-post","status-publish","format-standard","hentry","category-recht-gesetz","category-security"],"_links":{"self":[{"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/posts\/2315","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/comments?post=2315"}],"version-history":[{"count":1,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/posts\/2315\/revisions"}],"predecessor-version":[{"id":2316,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/posts\/2315\/revisions\/2316"}],"wp:attachment":[{"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/media?parent=2315"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/categories?post=2315"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/tags?post=2315"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}