Liebe Kundinnen und Kunden,
im Rahmen unserer laufenden Sicherheitsüberwachung haben wir bei mehreren WordPress-Installationen auf unserer Infrastruktur Anzeichen einer Kompromittierung durch die als WP2SHELL bekannte Schadsoftware festgestellt. Dabei handelt es sich um eine Web-Shell, die häufig über veraltete Plugins, Themes oder unsichere Zugangsdaten in WordPress-Installationen eingeschleust wird und Angreifern unbefugten Zugriff auf den Server ermöglicht.
Was wir bereits unternehmen:
- Betroffene Installationen werden identifiziert und isoliert
- Wir prüfen aktuell systematisch alle WordPress-Instanzen auf unserer Plattform auf ähnliche Kompromittierungsmerkmale
- Erste Bereinigungsmaßnahmen sind eingeleitet
Was Sie jetzt tun sollten:
- Prüfen Sie Ihre Website auf ungewöhnliches Verhalten (unbekannte Admin-Benutzer, veränderte Dateien, unerwartete Weiterleitungen, Performance-Einbrüche)
- Stellen Sie sicher, dass WordPress-Core (Version 7.0.2), Plugins und Themes auf dem aktuellen Stand sind
- Verwenden Sie starke, einmalige Passwörter für alle Admin-Konten
Sind Sie betroffen oder unsicher?
Bitte kontaktieren Sie uns umgehend über unseren Support-Kanal, wenn:
- Sie eine Benachrichtigung von uns zu Ihrer konkreten Installation erhalten haben
- Ihnen verdächtiges Verhalten auf Ihrer Website auffällt
- Sie unsicher sind, ob Ihre Installation betroffen ist
Wir nehmen die Sicherheit unserer Kundinnen und Kunden sehr ernst und werden diesen Hinweis aktualisieren, sobald weitere Informationen vorliegen.
Ihr be-webspace-Team
Kontakt: https://ticket.be-webspace.de/



