Globale Angriffswelle auf WordPress-Webseiten — seit dem 17.07.2026.
In den vergangenen Tagen war EXYST intensiv damit beschäftigt, mehrere Kunden-Websites von den Folgen der aktuellen wp2shell-Sicherheitslücke zu befreien. Die Webseiten konnten gut „gerettet“ werden und laufen wieder einwandfrei.
Bei den betroffenen Websites werden aktuelle Sicherheitslücken ausgenutzt, um Schadcode einzuschleusen. Ziel war es, die Kontrolle über die Website zu übernehmen oder sie für weitere Angriffe zu missbrauchen. In vielen Fällen reicht es leider nicht aus, lediglich die Schadsoftware zu entfernen. Die betroffenen Systeme müssen sorgfältig untersucht, bereinigt und anschließend umfassend abgesichert werden.
Zu den wichtigsten Maßnahmen gehören unter anderem die Analyse des Angriffs, das Entfernen schädlicher Dateien und Datenbankeinträge, die Aktualisierung von WordPress, Themes und Plugins sowie die Änderung aller relevanten Zugangsdaten. Erst wenn sichergestellt ist, dass keine Hintertüren mehr vorhanden sind, kann eine Website wieder sicher in Betrieb genommen werden.
Besonders hilfreich ist es, wenn man aktuelle Datensicherungen (Backups) seiner Website besitzt. Mit dem Exyst WartungsService ist man hier das ganze Jahr über auf der sicheren Seite.
Sollten Sie den Verdacht haben, dass Ihre WordPress-Website betroffen sein könnte, unterstützen wir Sie gerne bei der Analyse, Bereinigung und Absicherung Ihres Systems. Kontaktieren Sie uns …
