• Link zu LinkedIn
  • Link zu Xing
  • Link zu Mail
Tel.: +49 172 - 4 33 22 77
tiefenschaerfe
  • Home
  • Workshops & Seminare
  • Websites & Online-Portale
  • Digitale Lernspiele
    • Erläuterungen & Übersicht
    • Frei zugängliche Lernspiele
      • Generative KI – 32 Grundbegriffe
      • Grundlagen für den Webauftritt – 36 Begriffe
    • Nur für angemeldete Nutzer
      • Digitale Arbeitswelt
      • Für Azubis: SBBP 3: Umweltschutz und Nachhaltigkeit
  • Info-Blog
  • Über S. Braun-Speck (externer Link)
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
aktuelle Infos, Web-Entwicklung & Tipps

12 Websites gerettet – Langsamkeit sorgte für Enddeckung von Backdoor-Angriff

Manchmal entscheidet ein scheinbar kleines technisches Problem darüber, ob eine Katastrophe rechtzeitig entdeckt wird. Genau das ist meinem Verein sii-talents e.V. Anfang August passiert.

Eigentlich wollte ich selbst auf erKant.de (ein Projekt vom sii-talents e.V.) nur einen neuen Artikel veröffentlichen. Doch die Website reagierte auffällig langsam, Seiten ließen sich teilweise nicht mehr richtig aufrufen und irgendetwas stimmte schlicht nicht.

Also begann ich nach der Ursache zu suchen.

Was zunächst wie ein gewöhnliches WordPress-Problem aussah, entpuppte sich als massiver Angriff auf den Webserver: Über erKant war Schadcode eingeschleust worden!

Eine sogenannte Backdoor hatte sich dort eingenistet – und der Angriff war bereits von einer Website auf die nächste übergegangen.

Eine Backdoor ist eine heimlich eingeschleuste „Hintertür“ in einer Website. Über solchen Schadcode können Angreifer später immer wieder auf Dateien und Systeme zugreifen, weitere Schadprogramme installieren oder andere Websites auf demselben Server angreifen. Genau das macht einen Backdoor-Angriff besonders gefährlich!

Nun: Auf diesem Server liegen nicht nur erKant.de, sondern mehrere Firmen-, Privat- und Vereins- Websites. Insgesamt waren zwölf Websites gefährdet.

Nur wenige Stunden später hätte es zu spät sein können

Die Einschätzung meines Internetproviders war deutlich: Hätte ich die ungewöhnliche Langsamkeit von erKant.de an diesem Tag nicht bemerkt und reagiert, hätten nur wenige Stunden später sämtliche Websites vollständig zerstört sein können.

Ausgerechnet der Versuch, einen Artikel zu veröffentlichen, wurde damit zum entscheidenden Warnsignal …

Gemeinsam mit einem Experten des Providers begann anschließend die Sicherungs- und Wiederherstellungsarbeit. Dateien mussten geprüft, kompromittierte Bereiche entfernt, WordPress-Installationen teilweise neu aufgebaut und vorhandene Sicherungen kontrolliert beziehungsweise zurückgespielt werden; Passworte geändert und vorsorglich generell Zugriffe aus Fernost (Russland, China, etc.) gesperrt werden.

Das bedeutete vor allem eines: sehr viel Arbeit.

Aber sie hat sich gelohnt. Keine Website wurde vollständig zerstört!

Noch sind nicht alle betroffenen Websites wieder online. Einige müssen weiterhin geprüft und technisch von mir bereinigt werden.

Doch das Wichtigste steht fest: Keine der zwölf – viele davon über Jahre gewachsene – Websites ist vollständig verloren gegangen. Das hätte komplett anders ausgehen können – im Wert von irgendwas zwischen 200tsd und 300tsd. Euro.

erKant.de habe ich inzwischen auch wieder online gestellt – als siebte von zwölf Websites. Und natürlich ist dort jetzt auch der Artikel erschienen, den ich ursprünglich veröffentlichen wollte – und ohne den ich den Angriff vermutlich nicht rechtzeitig bemerkt hätte.

So wurde aus einem zunächst ärgerlichen technischen Problem am Ende ein ziemlich glücklicher Zufall.

Hintergründe zu aktuellen WordPress-Angriffen veröffentlichte auch das Bundesamt für Sicherheit > PDF.


Weitergehende Erklärung dazu:

Ein Backdoor-Angriff auf WordPress bedeutet, dass Angreifer einen versteckten Zugang zur Website oder zum Webserver einbauen. Über diese „Hintertür“ können sie später erneut auf das System zugreifen – selbst dann, wenn das ursprüngliche Sicherheitsloch bereits geschlossen oder ein Passwort geändert wurde.
Typischer Ablauf bei WordPress:

  1. Einstieg: Die Angreifer nutzen etwa ein veraltetes Plugin, Theme, gestohlene Zugangsdaten oder eine unsichere Datei.
  2. Schadcode wird eingeschleust: Oft landet eine unauffällig benannte PHP-Datei irgendwo in wp-content, einem Plugin-Verzeichnis oder sogar zwischen WordPress-Systemdateien.
  3. Die Backdoor bleibt versteckt: Der Schadcode erlaubt beispielsweise das Hochladen weiterer Dateien, das Ausführen von Befehlen oder das Anlegen neuer Zugänge.
  4. Weitere Manipulationen folgen: Die Angreifer können Spam-Seiten erzeugen, Besucher umleiten, Schadsoftware verteilen oder zusätzliche Backdoors installieren.
  5. Bei mehreren Websites auf einem Hosting-Account kann der Angriff überspringen: Hat der Schadcode ausreichende Dateirechte, können auch andere WordPress-Installationen auf demselben Webspace infiziert werden.

Das Gefährliche daran ist:

Eine Backdoor ist wie ein heimlich nachgemachter Haustürschlüssel. Es reicht deshalb häufig nicht, nur die Datei zu löschen, die zuerst auffällt. Es können bereits weitere versteckte Zugänge angelegt worden sein.


Was schützt vor solchen Hacker-Angriffen? U.a. das:

  • WordPress, Themes und Plugins aktuell halten – Sicherheitsupdates zeitnah installieren.
  • Unnötige Plugins und Themes löschen – nicht nur deaktivieren.
  • Plugins nur aus vertrauenswürdigen Quellen installieren; keine „nulled“ oder gecrackten Erweiterungen.
  • Starke, einzigartige Passwörter für WordPress, Hosting, FTP/SFTP und Datenbank verwenden.
  • Zwei-Faktor-Authentifizierung (2FA) für Administratoren aktivieren.
  • Admin-Konten begrenzen – nur Personen mit echtem Bedarf erhalten Administratorrechte.
  • Standard-Benutzernamen wie „admin“ vermeiden.
  • Regelmäßige Backups erstellen – möglichst automatisch und zusätzlich außerhalb des Webservers speichern.
  • PHP-Version aktuell halten und nicht mehr unterstützte Versionen ersetzen.
  • SSL/HTTPS konsequent aktivieren – gültiges TLS-Zertifikat verwenden und sämtliche HTTP-Aufrufe automatisch auf HTTPS umleiten.
  • FTP nur verschlüsselt nutzen – also SFTP oder explizites FTP über TLS (FTPS), niemals unverschlüsseltes FTP.
  • Zugriffe aus nicht benötigten Ländern sperren – etwa per .htaccess, Hosting-Firewall oder GeoIP-Sperre. Das kann automatisierte Angriffe deutlich reduzieren.
    • Geo-Sperren gezielt einsetzen – wenn eine Website ausschließlich deutschsprachige bzw. regionale Nutzer anspricht, müssen Zugriffe aus typischen Bot- und Angriffsregionen nicht zwingend erlaubt bleiben.
16. August 2026
Eintrag teilen
  • Teilen auf Facebook
  • Facebook Facebook Teilen auf Facebook
  • Whatsapp Whatsapp Teilen auf WhatsApp
  • Linkedin Linkedin Teilen auf LinkedIn
  • Reddit Reddit Teilen auf Reddit
  • Mail Mail Per E-Mail teilen
https://tiefenschaerfe.de/wp-content/uploads/2026/08/wordpress-backdoor-angriff-_bild-ki-generiert-mit-ChatGPT-Kopie.jpg 941 1672 Susanne BS https://tiefenschaerfe.de/wp-content/uploads/2024/11/logo-tiefenschaerfe-140px_s.png Susanne BS2026-08-16 14:45:072026-08-19 05:56:1212 Websites gerettet – Langsamkeit sorgte für Enddeckung von Backdoor-Angriff
Das könnte Dich auch interessieren
Woocommerce – Bestellungen werden nicht automatisch angenommen?
SSL ist kein Sportwagen, sondern Datenschutz. Ab 25. Mai gilt die DS-GVO.
WP Limit und Memory Limit erhöhen
Websites durch Umstellung auf https / SSL verschlüsseln

+25 Jahre Erfahrung

tiefenschaerfe / Susanne Braun-Speck

Zertifizierte Franchise- sowie Nachhaltigkeits-Managerin, Marketing-/Werbefachfrau, Ausbilderin, zudem Fachjournalistin/-autorin für Digitales, Bildung und Nachhaltigkeit, etc..

KI-Skills, u.a. AI Pair-Progamming / Vibe-Coding

Seit vielen Jahren als Projekt-, Web- und Workshop-Entwicklerin und -leiterin im Bereich „BNE & Digitales“ tätig (im Franchise- sowie Bildungssystem).

Ehemalige geschäftsführende Gesellschafterin einer IT-Personal-Agentur mit bis zu 9 selbstständigen Niederlassungen.

Mehr über sie auf: sbraun-speck.de

Blog-Artikel

  • Theme Enfold 8.0: neuer Layout-Builder ungewohnt?4. September 2026 - 18:03
  • WordPress-Plugin „Digitale Lernspiele“ für Ausbildungsbetriebe und Schulen17. August 2026 - 18:18
  • 12 Websites gerettet – Langsamkeit sorgte für Enddeckung von Backdoor-Angriff16. August 2026 - 14:45

Datenschutz mit

E-Recht24 – Partner

tags

azubis finden berater Bürgerbeteiligung content marketing Datenschutz Denkradar design digitale Bildung Digitalisierung DS-GVO einzelhandel freiberufler google eintrag handwerker handwerker website internet jobhopper KMU Kreativitäts-Förderung Künstliche Intelligenz marketing mitarbeiter finden mobilfähig Nachhaltigkeit online Online-Schülerzeitung personal marketing reinfeld responsive Sicherheit Social Media Marketing stadtmarketing Stakeholder-Einbindung Stakeholder-Kommunikation Stakeholder-Management Susanne Braun-Speck tiefenschaerfe webdesign webdesign agentur website website entwicklung websites Weiterbildung werbung wordpress

Kontaktdaten

tiefenschaerfe
Susanne Braun-Speck
Tel: +49 45 33 - 79 74 882
Fax: +49 45 33 - 79 74 883

E-Mail: kontakt@tiefenschaerfe.de

Mitglied der:

Mitglied der

soziales Engagement

© Copyright seit 2017 bis heute: Susanne Braun-Speck
  • Link zu LinkedIn
  • Link zu Xing
  • Link zu Mail
  • AGB
  • Impressum
  • Datenschutz
  • Responsive Check
Link to: Keine Azubis? Wie Ausbildungsbetriebe online sichtbar werden Link to: Keine Azubis? Wie Ausbildungsbetriebe online sichtbar werden Keine Azubis? Wie Ausbildungsbetriebe online sichtbar werden Link to: WordPress-Plugin „Digitale Lernspiele“ für Ausbildungsbetriebe und Schulen Link to: WordPress-Plugin „Digitale Lernspiele“ für Ausbildungsbetriebe und Schulen WordPress-Plugin „Digitale Lernspiele“ für Ausbildungsbetriebe und Sch...
Nach oben scrollen Nach oben scrollen Nach oben scrollen

Hier werden essenzielle Cookies für den Schutz der Website sowie für eine benutzerfreundliche Darstellung genutzt. Soll hier alles funktionieren? Dann klicke OK. In der Datenschutzerklärung können Cookies (de)aktiviert werden.

EinstellungenOkay. In Ordnung.x

Cookie- und Datenschutzeinstellungen



Wie wir Cookies verwenden

Wir können Cookies anfordern, die auf Ihrem Gerät eingestellt werden. Wir verwenden Cookies, um uns mitzuteilen, wenn Sie unsere Websites besuchen, wie Sie mit uns interagieren, Ihre Nutzererfahrung verbessern und Ihre Beziehung zu unserer Website anpassen.

Klicken Sie auf die verschiedenen Kategorienüberschriften, um mehr zu erfahren. Sie können auch einige Ihrer Einstellungen ändern. Beachten Sie, dass das Blockieren einiger Arten von Cookies Auswirkungen auf Ihre Erfahrung auf unseren Websites und auf die Dienste haben kann, die wir anbieten können.

Notwendige Website Cookies

Diese Cookies sind unbedingt erforderlich, um Ihnen die auf unserer Webseite verfügbaren Dienste und Funktionen zur Verfügung zu stellen.

Da diese Cookies für die auf unserer Webseite verfügbaren Dienste und Funktionen unbedingt erforderlich sind, hat die Ablehnung Auswirkungen auf die Funktionsweise unserer Webseite. Sie können Cookies jederzeit blockieren oder löschen, indem Sie Ihre Browsereinstellungen ändern und das Blockieren aller Cookies auf dieser Webseite erzwingen. Sie werden jedoch immer aufgefordert, Cookies zu akzeptieren / abzulehnen, wenn Sie unsere Website erneut besuchen.

Wir respektieren es voll und ganz, wenn Sie Cookies ablehnen möchten. Um zu vermeiden, dass Sie immer wieder nach Cookies gefragt werden, erlauben Sie uns bitte, einen Cookie für Ihre Einstellungen zu speichern. Sie können sich jederzeit abmelden oder andere Cookies zulassen, um unsere Dienste vollumfänglich nutzen zu können. Wenn Sie Cookies ablehnen, werden alle gesetzten Cookies auf unserer Domain entfernt.

Wir stellen Ihnen eine Liste der von Ihrem Computer auf unserer Domain gespeicherten Cookies zur Verfügung. Aus Sicherheitsgründen können wie Ihnen keine Cookies anzeigen, die von anderen Domains gespeichert werden. Diese können Sie in den Sicherheitseinstellungen Ihres Browsers einsehen.

Andere externe Dienste

Wir nutzen auch verschiedene externe Dienste wie Google Webfonts, Google Maps und externe Videoanbieter. Da diese Anbieter möglicherweise personenbezogene Daten von Ihnen speichern, können Sie diese hier deaktivieren. Bitte beachten Sie, dass eine Deaktivierung dieser Cookies die Funktionalität und das Aussehen unserer Webseite erheblich beeinträchtigen kann. Die Änderungen werden nach einem Neuladen der Seite wirksam.

Google Webfont Einstellungen:

Google Maps Einstellungen:

Google reCaptcha Einstellungen:

Vimeo und YouTube Einstellungen:

Datenschutzrichtlinie

Sie können unsere Cookies und Datenschutzeinstellungen im Detail in unseren Datenschutzrichtlinie nachlesen.

Datenschutz
Nachrichtenleiste öffnen Nachrichtenleiste öffnen Nachrichtenleiste öffnen