ONMA Blog

Hackerangriff – ONMA bewahrt Kunden vor Schäden

Im Blog der ONMA Online Marketing GmbH erfahren Sie alles über den WordPress Hacker-Angriff. Bleiben sie immer up-to-date und lesen Sie hier die News des Webs.

Lesedauer: 3 Min. Kategorie: Entwicklung
onma-blog-wordpress-hackerangriff

Mit mehr als 650.000 Downloads die Woche ist WordPress das meistgenutzte kostenlose CMS (Content Management System). Es ist beliebt bei Websites mit einem News-Charakter und Web-Blogs, da diese immer up-to-date bleiben müssen und mit WordPress die professionelle Internetpräsenz optimiert werden kann. Die ONMA Online Marketing GmbH nutzt WordPress zur Kundenwebsiteerstellung.

ONMA bewahrt Kunden vor Mega WordPress Hackerangriff

Auf WordPress und verwandten Systemen wurde eine hohe Verwundbarkeit entdeckt, die zahllose Hacker angezogen hat. Als Ursache nannte man ein Update, welches eine Sicherheitslücke aufwies. Daraus resultierte eine Gefährdung von 27% aller Websites. Eine Unachtsamkeit, die verheerende Folgen hätte haben können. Wir von der ONMA Online Marketing GmbH legen größten Wert auf Sicherheit und Kundenzufriedenheit. So konnte trotz der Nutzung von WordPress, für die Erstellung und Optimierung der Webseiten unserer Klienten, Schlimmeres verhindert werden. Zu verdanken ist dies unseren geschulten Fachkräften für Internetsicherheit, die durch jahrelange Erfahrung die Gefahr rechtzeitig erkannt haben und sie erfolgreich abwenden konnten. Die Sicherheitslücke im Update-Mechanismus wird für die Verwundbarkeit des CMS und somit auch der auf das System zurückgreifenden Websites verantwortlich gemacht. Die Folgen wären fataler Auswirkung gewesen. Millionen von Websites hätten von Malware-Angriffen betroffen sein können. Zum Glück aller Beteiligten, mit Ausnahme der Missetäter, war es möglich die Lücke innerhalb einiger Stunden vollständig zu schließen.

grafik-onma-wordpress-hackerangriff

Das Schlupfloch im System

Durch ein Problem mit einem PHP-Webhook hätten Angreifer mit einem Hash-Algorithmus durch das Austesten von Prüfsummen einen validen Keyed-Hash Message Authentication Code, auch HMAC, fingieren können und somit Zugang erhalten können. Das stellt die konkrete, zuvor erwähnte Verwundbarkeit WordPress dar. So ein vorgetäuschter HMAC ist innerhalb weniger Stunden erzielt und obendrein äußerst unauffällig. Bei der Brute-Force-Methode, auch Exhaustionsmethode (engl. exhaustive search) genannt, welche die Angreifer angewandt haben, handelt es sich um ein stumpfes Ausschöpfen aller in Betracht gezogener Possibilitäten und hätte problemlos unerkannt bleiben können. Deo gratias war sie dieses Mal nicht unauffällig genug und der Drangsalierung konnte ein verfrühtes Ende bereitet werden.

Und jetzt?

Auch wenn das Problem umgehend behoben werden konnte, stellt der zentrale Update-Server von WordPress eine potenzielle Gefahr der Sicherheit dar, da er als Zugang zu unzähligen Websites fungieren könnte, welche sich so attackieren ließen. Jedoch gibt es momentan keine bessere Option den Seiten möglichst schnell zu den sicherheitsrelevanten Updates zu verhelfen.

Warum Sie sich als ONMA Klient entspannt zurücklehnen können

Die ONMA Online Marketing GmbH kümmert sich täglich um zahlreiche Projekte, Kundenwünsche und Optimierungen . Was man als Kunde gar nicht mitbekommt ist das, was die ONMA für die Kundensicherheit leistet. Während wir mit Ihnen zusammen an Ihrer Internetpräsenz feilen, arbeiten unsere kompetenten Mitarbeiter für Internetsicherheit im Hintergrund permanent an der Gewährleistung des Schutzes Ihrer Website und deren Inhalten. Damit weder Sie, noch Ihre Kunden und Websitebesucher geschädigt (durch Hacker, Malware wie Viren oder Spyware) werden können kämpfen wir jeden Tag gegen die dunkle Seite des Internets. Wir sind also nicht nur Ihr Partner für einen professionellen Internetauftritt, sondern sozusagen auch Ihr persönliches Antivirusprogramm. Das haben wir uns zur Aufgabe gemacht, damit Ihre Zufrieden- und Sicherheit garantiert ist! Ihr Team von der ONMA Online Marketing GmbH

Weiterlesen

Ähnliche Beiträge.