Liebe Kundinnen und Kunden,

im Rahmen unserer laufenden Sicherheitsüberwachung haben wir bei mehreren WordPress-Installationen auf unserer Infrastruktur Anzeichen einer Kompromittierung durch die als WP2SHELL bekannte Schadsoftware festgestellt. Dabei handelt es sich um eine Web-Shell, die häufig über veraltete Plugins, Themes oder unsichere Zugangsdaten in WordPress-Installationen eingeschleust wird und Angreifern unbefugten Zugriff auf den Server ermöglicht.

Was wir bereits unternehmen:

  • Betroffene Installationen werden identifiziert und isoliert
  • Wir prüfen aktuell systematisch alle WordPress-Instanzen auf unserer Plattform auf ähnliche Kompromittierungsmerkmale
  • Erste Bereinigungsmaßnahmen sind eingeleitet

Was Sie jetzt tun sollten:

  • Prüfen Sie Ihre Website auf ungewöhnliches Verhalten (unbekannte Admin-Benutzer, veränderte Dateien, unerwartete Weiterleitungen, Performance-Einbrüche)
  • Stellen Sie sicher, dass WordPress-Core (Version 7.0.2), Plugins und Themes auf dem aktuellen Stand sind
  • Verwenden Sie starke, einmalige Passwörter für alle Admin-Konten

Sind Sie betroffen oder unsicher?
Bitte kontaktieren Sie uns umgehend über unseren Support-Kanal, wenn:

  • Sie eine Benachrichtigung von uns zu Ihrer konkreten Installation erhalten haben
  • Ihnen verdächtiges Verhalten auf Ihrer Website auffällt
  • Sie unsicher sind, ob Ihre Installation betroffen ist

Wir nehmen die Sicherheit unserer Kundinnen und Kunden sehr ernst und werden diesen Hinweis aktualisieren, sobald weitere Informationen vorliegen.

Ihr be-webspace-Team

Kontakt: https://ticket.be-webspace.de/