{"id":14345,"date":"2023-05-06T11:39:00","date_gmt":"2023-05-06T11:39:00","guid":{"rendered":"https:\/\/www.insertioweb.com\/?p=14345"},"modified":"2026-01-07T21:55:59","modified_gmt":"2026-01-07T19:55:59","slug":"hakerski-napadi","status":"publish","type":"post","link":"https:\/\/www.insertioweb.com\/de\/hakerski-napadi\/","title":{"rendered":"Gef\u00e4hrliche Hacker-Angriffe in Kroatien auf nicht gewarteten Websites"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><nav aria-label=\"Paniermehl\" class=\"rank-math-breadcrumb\"><p><span class=\"last\">Startseite<\/span><\/p><\/nav><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hackerangriffe in Kroatien auf Websites gibt es seit dem Internet und der Erstellung von Websites. Die gr\u00f6\u00dfte Entwicklung von WordPress war 2008, aber WordPress war noch nicht sehr beliebt, so dass zu dieser Zeit nicht viel \u00fcber die Schwachstellen von WordPress gesprochen wurde. Das erste Mal, dass wir die offengelegten Schwachstellen von WordPress tats\u00e4chlich gesehen haben, war w\u00e4hrend des Hackings im Jahr 2008. Die prim\u00e4ren Angriffe von Hackern w\u00e4hrend dieses Fiaskos waren das Root-Verzeichnis der WordPress-Website, wp-config.php-Datei, .htaccess-Dateien, Plugins und Themes. WordPress begann bis 2008 an St\u00e4rke zu gewinnen und gewann gleichzeitig aufgrund seiner Sicherheitsma\u00dfnahmen einen ziemlich schlechten Ruf. Das Jahr 2008. TechCrunch hat die Geschichte des WordPress-Hack-Fiaskos aufgegriffen: \u201eWenn Sie derzeit nicht \u00fcber die neueste Version von WordPress verf\u00fcgen, besteht eine hohe Wahrscheinlichkeit, dass Ihre Seite bereits kompromittiert ist.\u201c - TechCrunch<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nat\u00fcrlich war dies nur der Anfang einer verr\u00fcckten Reise durch die Liste der Schwachstellen von WordPress, die st\u00e4ndig zunahm. Tats\u00e4chlich begannen WordPress-Benutzer bereits 2008 vorsichtig zu sein, da 2007 ihre eigenen WordPress-Server einer Reihe von Angriffen ausgesetzt waren und Hackerangriffe Schwachstellen erzeugten, die in WordPress-Patches selbst eingebettet waren.<\/p>\n\n\n\n<h2 class=\"gb-headline gb-headline-1dbd0d39 gb-headline-text\">2009. (Jahr der Verletzlichkeit)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das WordPress-Sicherheitsteam hatte schwere Zeiten. Der Grund daf\u00fcr ist, dass sie es nicht schaffen, Sicherheitsl\u00fccken rechtzeitig (manchmal seit Jahren) zu beheben, aber seit 2009 ver\u00f6ffentlichen sie eine gro\u00dfe Anzahl von Sicherheitsupdates.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">2009 war das erste Jahr, in dem wir eine Menge Sicherheitsupdates sahen, bei denen Website-Besitzer WordPress aktualisieren mussten. Leider gingen auch Hacker, die einige Tage nach jedem Upgrade Schwachstellen finden, weiter.<\/p>\n\n\n\n<h2 class=\"gb-headline gb-headline-da60c492 gb-headline-text\">2010 (Tim Thumb) - Wer hat geschrieben?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">2010 war ein weiteres gro\u00dfes Jahr f\u00fcr Hacker, und es gab viele Website-Updates und Schwachstellen, aber wir wollen uns auf die gro\u00dfe Sache konzentrieren \u2013 TimThumb. Warum wollen wir uns auf TimThumb konzentrieren? Wir denken, dass dies ein ziemlich gutes Beispiel f\u00fcr einen Sicherheitszustand ist und insbesondere f\u00fcr die wahnsinnige F\u00e4higkeit, Schwachstellen f\u00fcr eine sehr lange Zeit zu ignorieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">TimThumb ist ein .php-Dateiname, der Bildgr\u00f6\u00dfen enth\u00e4lt. Also, Skripte, Themen, Erweiterungen (wirklich alle) verwenden seit Jahren Skripte, die die Dimensionen der Datei in TimThumb \u00e4ndern w\u00fcrden. Und all die Jahre wurden die Websites gehackt. Viele Websites.<\/p>\n\n\n\n<h2 class=\"gb-headline gb-headline-c5f641a2 gb-headline-text\">2010.\/2011. <\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Es gab eine Zeit, in der einige der ersten Bewerbungen an TimThumb gesendet wurden. Websites wurden kompromittiert, und Hacker feuerten buchst\u00e4blich Auftr\u00e4ge auf Websites ab und schlossen sie mit Sicherheitsl\u00fccken in TimThumb. TimThumb wurde immer noch \u2013 und weit verbreitet \u2013 verwendet, um Websites zu entf\u00fchren. Hackerangriffe gingen \u00fcber kritische Website-Dateien, WordPress ignorierte es immer noch, und Tausende von Websites waren immer noch anf\u00e4llig. Das sind fast f\u00fcnf Jahre. Sagen wir es noch einmal \u2013 f\u00fcnf Jahre. TimThumb ist nach wie vor eines der drei gr\u00f6\u00dften Sicherheitsrisiken f\u00fcr Plugins, so der neueste Bericht von Sucuri auf der gehackten Website.<\/p>\n\n\n\n<h2 class=\"gb-headline gb-headline-42596957 gb-headline-text\">2011. 2013-2013 (Gr\u00f6\u00dfere Websites neigen dazu, zu fallen)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Um 2011 begann WordPress den OSS CMS-Markt zu dominieren. Tonnen von Websites str\u00f6mten zu WordPress. Dies ist etwa die Zeit, in der WordPress vollst\u00e4ndig anf\u00e4llig f\u00fcr \u201eProbleme\u201c geworden ist. Zwischen 2011 und 2013 traten mehr als 50 Schwachstellen auf, von denen viele leicht zu beheben waren. Hacker haben riesige Websites und DDOS zerst\u00f6rt, von Unternehmen bis hin zu politischen Kampagnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Um diese Zeit begannen Videos zu erscheinen, die Leute zeigten, die WordPress-Websites in 5 Minuten (und mit Leichtigkeit) herunterluden.<\/p>\n\n\n\n<h2 class=\"gb-headline gb-headline-af4c859e gb-headline-text\">2018 und dar\u00fcber hinaus\u2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Zwischen 2013 und 2018 sind mehr als 275 Sicherheitsl\u00fccken entstanden. Unz\u00e4hlige andere f\u00fcr alle kostenlosen und kommerziellen Accessoires, die es gibt. Im Jahr 2017 berichtete WordFence, dass ein Hacker sogar ein WordPress-Installationsprogramm verwenden k\u00f6nnte, um die Kontrolle \u00fcber Ihre Website zu \u00fcbernehmen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zu einer Zeit, als das Internet noch nicht so entwickelt war, wurde die Wartung der Website nicht regelm\u00e4\u00dfig durchgef\u00fchrt, da es angesichts der relativ seltenen F\u00e4lle, in denen Hackerangriffe auf die Website stattfanden, keine Notwendigkeit gab. Heutzutage kann die Nichtwartung von Websites jedoch teuer sein, da Angriffe auf Websites immer h\u00e4ufiger werden. Laut <a href=\"https:\/\/blog.sucuri.net\/2023\/04\/massive-abuse-of-abandoned-evalphp-wordpress-plugin.html\" rel=\"noopener\">Sucuria<\/a>, wurde ein starker Anstieg der Angriffe auf die Nichterhaltung von WordPress-Seiten beobachtet, indem der Code auf die Seite injiziert und ein Hintergrundeintrag auf der Seite \u00fcber php erstellt wurde. <\/p>\n\n\n\n<h2 class=\"gb-headline gb-headline-0aa1a43b gb-headline-text\">Hacker-Angriffe und Code-Einf\u00fcgung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das Hinzuf\u00fcgen von Code erfolgt \u00fcber ein Plugin, das ein legitimes Plugin im WordPress-Repository ist, so dass der Code aktiviert wird, wenn jemand die Seite mit seinem Computer besucht. Es wird angenommen, dass \u00fcber 4000 Websites auf diese Weise in der Welt infiziert sind. Wie in dieser Grafik zu sehen ist, hat es in letzter Zeit eine mehrfache Zunahme der Entfernung von Plugins aus dem WordPress-Repository und damit Hackerangriffen gegeben. <\/p>\n\n\n\n<figure class=\"gb-block-image gb-block-image-90b1f2e6\"><img decoding=\"async\" width=\"768\" height=\"449\" class=\"gb-image gb-image-90b1f2e6\" src=\"https:\/\/www.insertioweb.com\/wp-content\/uploads\/2023\/04\/Slika-zaslona-2023-04-23-u-10.28.16.webp\" alt=\"Hackerangriffe insertioweb\" title=\"Hackerangriffe insertioweb\" srcset=\"https:\/\/www.insertioweb.com\/wp-content\/uploads\/2023\/04\/Slika-zaslona-2023-04-23-u-10.28.16.webp 768w, https:\/\/www.insertioweb.com\/wp-content\/uploads\/2023\/04\/Slika-zaslona-2023-04-23-u-10.28.16-300x175.webp 300w\" sizes=\"(max-width: 768px) 100vw, 768px\"><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Was dieser Code tut, ist, dass Hackerangriffe vom Hintereingang aus starten und Angreifer automatisch die Kontrolle \u00fcber die Website \u00fcbernehmen. Sch\u00e4dlicher Code wird \u00fcber eine Datenbank in die sogenannte \u201ewp_posts\u201c-Tabelle eingef\u00fcgt, was ein zus\u00e4tzliches Problem darstellt, da Tools zur Codefindung gerade aufgrund der Position des Codes sehr oft keine Infektion erkennen k\u00f6nnen. Um die Kontrolle \u00fcber die Website \u00fcbernehmen zu k\u00f6nnen, installieren Angreifer den Code in neuen Seiten oder Beitr\u00e4gen wie folgt:<\/p>\n\n\n\n<figure class=\"gb-block-image gb-block-image-13245008\"><img decoding=\"async\" width=\"768\" height=\"118\" class=\"gb-image gb-image-13245008\" src=\"https:\/\/www.insertioweb.com\/wp-content\/uploads\/2023\/04\/Slika-zaslona-2023-04-23-u-10.28.32.webp\" alt=\"Hackerangriffe insertioweb\" title=\"Hackerangriffe insertioweb\" srcset=\"https:\/\/www.insertioweb.com\/wp-content\/uploads\/2023\/04\/Slika-zaslona-2023-04-23-u-10.28.32.webp 768w, https:\/\/www.insertioweb.com\/wp-content\/uploads\/2023\/04\/Slika-zaslona-2023-04-23-u-10.28.32-300x46.webp 300w\" sizes=\"(max-width: 768px) 100vw, 768px\"><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn der Code aktiviert ist, wird eine Eingabe erstellt, die auf dem Site-Server in den Stammseiten mit diesem Codenamen gespeichert wird: 3e9c543a6b54r.php. Die Aktivierung des Codes erfolgt \u00fcber folgende IP-Adressen: <\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>91.193.43.151<\/li>\n\n\n\n<li>79.137.206.177<\/li>\n\n\n\n<li>212.113.119.6<\/li>\n<\/ul>\n\n\n\n<h3 class=\"gb-headline gb-headline-214686ea gb-headline-text\">So sch\u00fctzen Sie Ihre Website vor Hackern<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sucuri empfiehlt aus diesem Grund, Hackerangriffe zu verhindern, so dass auf allen Websites alte Plugins notwendigerweise mit neueren Versionen aktualisiert werden und Plugins, die nicht verwendet werden, einfach von der Website gel\u00f6scht werden. N\u00e4mlich alte Plugins, die nicht aktualisiert wurden, erlauben nur das Einschleusen des infizierten Codes. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Angesichts all dessen ist unsere wichtigste Priorit\u00e4t bei der Wartung ein regelm\u00e4\u00dfiges Update, da Hackerangriffe im Jahr 2023 mit jedem Update verhindert werden, nat\u00fcrlich nur auf stabile Versionen der Systemverbindung, Plugins und Themes. Obwohl das Internet ein sicherer Ort zu sein scheint, ist es sehr oft irref\u00fchrend und Angreifer wollen nur, dass sich die Benutzer entspannen, damit sie ihre b\u00f6sen Absichten ausf\u00fchren k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wie anf\u00e4llig Seiten sein k\u00f6nnen, zeigt auch die Tatsache, dass Wordfence Threat Intelligence einen kritischen Schwachstellenerkennungsprozess im Elementor-Plugin initiiert hat, der es jedem authentifizierten Benutzer erm\u00f6glichte, einen beliebigen PHP-Code zu laden. Elementor ist eines der beliebtesten WordPress-Plugins und wurde auf \u00fcber 5 Millionen Websites installiert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie Fragen zu diesem Thema haben, wenden Sie sich bitte an <a href=\"https:\/\/www.insertioweb.com\/de\/kontakt\/\">Kontakt<\/a>.<\/p>\n\n\n\n<h3 class=\"gb-headline gb-headline-a4b81097 gb-headline-text\">N\u00fctzliche Links:<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-exploit-bug-in-elementor-pro-wordpress-plugin\/\" rel=\"noopener\">Bleekingcomputer<\/a><br><a href=\"https:\/\/www.wordfence.com\/blog\/2022\/04\/elementor-critical-remote-code-execution-vulnerability\/\" rel=\"noopener\">Wordfence<\/a><br><a href=\"https:\/\/patchstack.com\/articles\/elementor-pro-vulnerability-and-attack-analysis\/\" rel=\"noopener\">Patchstack<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Hackerangriffe in Kroatien auf Websites gibt es seit dem Internet und der Erstellung von Websites. Die gr\u00f6\u00dfte Entwicklung von WordPress war 2008, aber WordPress war noch nicht sehr beliebt, \u2026 <\/p>\n<p class=\"read-more-container\"><a title=\"Gef\u00e4hrliche Hacker-Angriffe in Kroatien auf nicht gewarteten Websites\" class=\"read-more button\" href=\"https:\/\/www.insertioweb.com\/de\/hakerski-napadi\/#more-14345\" aria-label=\"Weitere Informationen \u00fcber Are Hacker Attacks in Croatia on Unmaintained Websites\">WEITERLESEN<\/a><\/p>","protected":false},"author":1,"featured_media":14349,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"tpgb_global_settings":"","footnotes":""},"categories":[1],"tags":[24],"class_list":["post-14345","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-hakerski-napadi","infinite-scroll-item","resize-featured-image"],"tpgb_featured_images":{"full":["https:\/\/www.insertioweb.com\/wp-content\/uploads\/2023\/04\/hacking-g19dc6fdd8_640.webp",768,576,false],"tp-image-grid":["https:\/\/www.insertioweb.com\/wp-content\/uploads\/2023\/04\/hacking-g19dc6fdd8_640.webp",700,525,false],"thumbnail":["https:\/\/www.insertioweb.com\/wp-content\/uploads\/2023\/04\/hacking-g19dc6fdd8_640-150x150.webp",150,150,true],"medium":["https:\/\/www.insertioweb.com\/wp-content\/uploads\/2023\/04\/hacking-g19dc6fdd8_640-300x225.webp",300,225,true],"medium_large":["https:\/\/www.insertioweb.com\/wp-content\/uploads\/2023\/04\/hacking-g19dc6fdd8_640.webp",768,576,false],"large":["https:\/\/www.insertioweb.com\/wp-content\/uploads\/2023\/04\/hacking-g19dc6fdd8_640.webp",768,576,false],"default":"https:\/\/www.insertioweb.com\/wp-content\/plugins\/the-plus-addons-for-block-editor\/assets\/images\/tpgb-placeholder.jpg"},"tpgb_post_meta_info":{"get_date":"Mai 6, 2023","get_modified_date":"Januar 7, 2026","category_list":{"category":[{"term_id":1,"name":"Zanimljivosti","slug":"uncategorized","term_group":0,"term_taxonomy_id":1,"taxonomy":"category","description":"","parent":0,"count":39,"filter":"raw"}],"post_tag":[{"term_id":24,"name":"hakerski napadi","slug":"hakerski-napadi","term_group":0,"term_taxonomy_id":24,"taxonomy":"post_tag","description":"","parent":0,"count":1,"filter":"raw"}],"post_format":false},"author_name":"insertio","author_url":"https:\/\/www.insertioweb.com\/de\/author\/insertio\/","author_email":"insertioweb@gmail.com","author_website":"https:\/\/www.insertioweb.com","author_description":"","author_facebook":"","author_twitter":"","author_instagram":"","author_role":["administrator"],"author_firstname":"","author_lastname":"","user_login":"insertio","author_avatar":"<img alt='' src='https:\/\/secure.gravatar.com\/avatar\/00193c03147a29b56101ea2b24b996a323f330ba78cd3f9e84b29d7df878638a?s=200&#038;d=mm&#038;r=g' srcset='https:\/\/secure.gravatar.com\/avatar\/00193c03147a29b56101ea2b24b996a323f330ba78cd3f9e84b29d7df878638a?s=400&#038;d=mm&#038;r=g 2x' class='avatar avatar-200 photo' height='200' width='200' decoding='async'\/>","author_avatar_url":"https:\/\/secure.gravatar.com\/avatar\/00193c03147a29b56101ea2b24b996a323f330ba78cd3f9e84b29d7df878638a?s=96&d=mm&r=g","comment_count":0,"post_likes":0,"post_views":0},"tpgb_post_category":{"category":"<a href=\"https:\/\/www.insertioweb.com\/de\/category\/uncategorized\/\" alt=\"Zanimljivosti\"  class=\"category-uncategorized\">Zanimljivosti<\/a> ","post_tag":"<a href=\"https:\/\/www.insertioweb.com\/de\/tag\/hakerski-napadi\/\" alt=\"hakerski napadi\"  class=\"post_tag-hakerski-napadi\">hakerski napadi<\/a> "},"_links":{"self":[{"href":"https:\/\/www.insertioweb.com\/de\/wp-json\/wp\/v2\/posts\/14345","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.insertioweb.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.insertioweb.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.insertioweb.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.insertioweb.com\/de\/wp-json\/wp\/v2\/comments?post=14345"}],"version-history":[{"count":5,"href":"https:\/\/www.insertioweb.com\/de\/wp-json\/wp\/v2\/posts\/14345\/revisions"}],"predecessor-version":[{"id":22019,"href":"https:\/\/www.insertioweb.com\/de\/wp-json\/wp\/v2\/posts\/14345\/revisions\/22019"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.insertioweb.com\/de\/wp-json\/wp\/v2\/media\/14349"}],"wp:attachment":[{"href":"https:\/\/www.insertioweb.com\/de\/wp-json\/wp\/v2\/media?parent=14345"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.insertioweb.com\/de\/wp-json\/wp\/v2\/categories?post=14345"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.insertioweb.com\/de\/wp-json\/wp\/v2\/tags?post=14345"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}