Die Sicherheitsfirma Sucuri hat über 11.000 kompromittierte Websites im ersten Quartal 2016 analysiert. Aus ihrem Bericht (PDF) geht hervor, dass erweiterbare CMS-Komponenten Angreifern oft als Einfallstor dienen. Beim weit verbreiteten WordPress fanden sich demnach auf 25 Prozent der gehackten Sites veraltete und anfällige Versionen der Plug-ins RevSlider, GravityForms und TimThumb.
Die Daten wurden von der Sucuri Remediation Group (RG) gesammelt und analysiert, zu deren Schwerpunkten die Sicherung von WordPress-Installationen sowie die Schadensbegrenzung nach erfolgten Angriffen gehören. Derzeit sind über eine Milliarde Websites erreichbar, und hinter über einem Drittel von ihnen stehen die Content-Management-Systeme (CMS) WordPress, Joomla, Drupal und Magento. Unter ihnen hat sich WordPress einen Marktanteil von mehr als 60 Prozent gesichert, was nicht zuletzt auf seine vielfältig erweiterbare Plattform zurückgeht.
Die beobachteten Hackerangriffe hatten jedoch meist wenig oder nichts mit der Kernanwendung des CMS zu tun, sondern mehr mit unsachgemäßer Installation, Konfiguration und Wartung durch die Webmaster und ihre Hoster. Als häufigste Ursache einer Infektion stellten sich Schwachstellen in den erweiterbaren Komponenten heraus, also in Plug-ins, Erweiterungen, Modulen, Templates, Themes und ähnlichen Integrationen.
Obwohl schon länger automatische Updates verfügbar sind, zeigte sich bei 56 Prozent aller infizierten WordPress-Sites, das sie nicht auf dem aktuellen Stand waren. Das aber war noch relativ gut im Vergleich zu den anderen Plattformen. Joomla war zu 84 Prozent veraltet, Drupal zu 81 Prozent und Magento zu 96 Prozent. Als Gründe dafür gelten stark angepasste Installationen, Probleme mit der Rückwärtskompatibilität und fehlende Mitarbeiter mit der nötigen Kompetenz.
Als auffällige Gefährdung aber erwiesen sich die drei erwähnten Plug-ins für WordPress. Bei der Säuberung befallener Websites stieß Sucuri besonders häufig auf diese Komponenten, obwohl es für sie seit mindestens einem Jahr aktualisierte Versionen gab. Ein naheliegender Grund dafür ist etwa bei RevSlider, dass es häufig in Themes eingebettet ist und sich Website-Betreiber seines Vorhandenseins gar nicht bewusst sind.
Das bedeutet nicht unbedingt, dass die Kompromittierung auch immer über die später aufgefallenen Plug-ins erfolgte, da mehr als eine einzelne Schwachstelle vorhanden sein konnte. Sucuri stellt außerdem fest, dass eine gehackte Site sogar mehrere Dateien aufweisen kann, die von verschiedenen Malware-Familien modifiziert wurden. Durchschnittlich hätte es einer Säuberung von 132 Dateien je kompromittierter Site bedurft: „Das zeigt, wie tief die Malware in einer Website eingebettet sein kann.“
In 66 Prozent aller kompromittierten Sites wurde eine PHP-basierte Backdoor gefunden. Dank dieser Hintertüren konnten sich Angreifer einen längerfristigen Zugang nach der Infektion sichern. Sie sind mit eine Erklärung für die hohe Quote erneuter Infektionen, die laut Googles Webmaster-Tool bei 30 Prozent liegt.
Ohne Cloud-Technologie sähe der Alltag heute ganz anders aus. Dropbox, Facebook, Google und Musikdienste gäbe es nicht. Erst Cloud-Technologien haben diese Services ermöglicht und treiben heute Innovationen schneller denn je voran.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…