{"id":13841,"date":"2026-06-15T12:03:18","date_gmt":"2026-06-15T10:03:18","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=13841"},"modified":"2026-06-15T12:03:22","modified_gmt":"2026-06-15T10:03:22","slug":"millionen-wordpress-websites-potenziell-gefaehrdet-sicherheitsforscher-warnen-vor-supply-chain-angriff-auf-beliebte-plugins","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/millionen-wordpress-websites-potenziell-gefaehrdet-sicherheitsforscher-warnen-vor-supply-chain-angriff-auf-beliebte-plugins\/","title":{"rendered":"Millionen WordPress-Websites potenziell gef\u00e4hrdet: Sicherheitsforscher warnen vor Supply-Chain-Angriff auf beliebte Plugins"},"content":{"rendered":"<p>Liebe Leser,<\/p>\n<p>Sicherheitsforscher haben vor wenigen Tagen vor einem besonders gef\u00e4hrlichen Angriff auf WordPress-Websites gewarnt. Betroffen sind mehrere weit verbreitete Plugins des Herstellers Awesome Motive, die zusammen auf \u00fcber eine Million aktiven Installationen eingesetzt werden. Der Vorfall zeigt erneut, wie wichtig regelm\u00e4\u00dfige Updates und eine kontinuierliche \u00dcberwachung von Webseiten sind.<!--more--><\/p>\n<p>Besonders brisant: Die Angreifer haben offenbar nicht direkt einzelne Webseiten attackiert, sondern die Lieferkette der Software selbst angegriffen. Experten sprechen in solchen F\u00e4llen von einem sogenannten Supply-Chain-Angriff.<\/p>\n<h4><strong>Was ist ein Supply-Chain-Angriff?<\/strong><\/h4>\n<p>Bei einem klassischen Hackerangriff wird meist versucht, direkt in eine Webseite oder ein System einzudringen. Bei einem Supply-Chain-Angriff gehen Angreifer einen anderen Weg: Sie kompromittieren die Software oder Infrastruktur eines Herstellers und verteilen den Schadcode anschlie\u00dfend \u00fcber regul\u00e4re Updates oder externe Dienste an viele Nutzer gleichzeitig.<\/p>\n<p>Dadurch k\u00f6nnen innerhalb k\u00fcrzester Zeit tausende oder sogar Millionen Webseiten betroffen sein, obwohl die Betreiber selbst keinerlei Fehler gemacht haben.<\/p>\n<p>Genau ein solcher Fall scheint nun bei mehreren WordPress-Plugins aufgetreten zu sein.<\/p>\n<h4><strong>Welche Plugins sind betroffen?<\/strong><\/h4>\n<p>Nach Angaben der Sicherheitsforscher von Sansec wurde Schadcode \u00fcber die Plugins OptinMonster, TrustPulse und PushEngage verbreitet. Besonders OptinMonster z\u00e4hlt zu den bekanntesten Marketing-Plugins f\u00fcr WordPress und wird auf einer sehr gro\u00dfen Anzahl von Webseiten eingesetzt.<\/p>\n<p>Andere bekannte Plugins des Herstellers wie WPForms, MonsterInsights oder All in One SEO scheinen nach aktuellem Kenntnisstand nicht betroffen zu sein. Dennoch raten die Forscher zu erh\u00f6hter Aufmerksamkeit, bis die genaue Ursache des Vorfalls vollst\u00e4ndig gekl\u00e4rt ist.<\/p>\n<h4><strong>Wie funktioniert der Angriff?<\/strong><\/h4>\n<p>Besonders gef\u00e4hrlich ist, dass die Schadsoftware nicht sofort aktiv wird. Stattdessen wartet sie gezielt darauf, dass sich ein Administrator in die betroffene WordPress-Webseite einloggt.<\/p>\n<p>Sobald dies geschieht, richtet die Malware heimlich ein zus\u00e4tzliches Administratorkonto ein, auf das die Angreifer Zugriff haben. Gleichzeitig wird ein weiteres Plugin installiert, das als versteckte Hintert\u00fcr \u2013 eine sogenannte Backdoor \u2013 dient.<\/p>\n<p>\u00dcber diese Backdoor k\u00f6nnen die Angreifer auch sp\u00e4ter noch auf die Webseite zugreifen, selbst wenn das urspr\u00fcngliche Problem bereits entdeckt wurde.<\/p>\n<h4><strong>Die Hintert\u00fcr tarnt sich als normales Plugin<\/strong><\/h4>\n<p>Besonders perfide ist die Art und Weise, wie die Schadsoftware ihre Spuren verwischt.<\/p>\n<p>Das installierte Backdoor-Plugin erscheint laut den Forschern nicht in der normalen Plugin-\u00dcbersicht von WordPress. Viele Administratoren w\u00fcrden daher gar nicht bemerken, dass eine zus\u00e4tzliche Erweiterung installiert wurde.<\/p>\n<p>Zus\u00e4tzlich tarnt sich die Hintert\u00fcr als scheinbar n\u00fctzliches Werkzeug mit Namen wie \u201eContent Delivery Helper\u201c oder \u201eDatabase Optimizer\u201c. Dadurch wirkt sie auf den ersten Blick unauff\u00e4llig und erweckt keinen Verdacht.<\/p>\n<h4><strong>Warum regelm\u00e4\u00dfige Updates so wichtig sind<\/strong><\/h4>\n<p>Die gute Nachricht ist: Die betroffenen Plugins wurden inzwischen bereinigt. Das bedeutet, dass die Entwickler den sch\u00e4dlichen Code aus den betroffenen Komponenten entfernt haben.<\/p>\n<p>Allerdings hilft dies nur den Webseitenbetreibern, die die aktuellen Versionen auch tats\u00e4chlich installieren. Wer weiterhin \u00e4ltere Versionen einsetzt, k\u00f6nnte weiterhin gef\u00e4hrdet sein.<\/p>\n<p>Dieser Vorfall zeigt eindrucksvoll, warum regelm\u00e4\u00dfige Updates zu den wichtigsten Sicherheitsma\u00dfnahmen \u00fcberhaupt geh\u00f6ren. Sicherheitsl\u00fccken und kompromittierte Software k\u00f6nnen jederzeit auftreten \u2013 entscheidend ist, wie schnell darauf reagiert wird.<\/p>\n<h4><strong>Was sollten WordPress-Betreiber jetzt tun?<\/strong><\/h4>\n<p>Betreiber von WordPress-Webseiten sollten pr\u00fcfen, ob eines der genannten Plugins installiert ist oder war. Anschlie\u00dfend sollte sichergestellt werden, dass s\u00e4mtliche Plugins sowie WordPress selbst auf dem aktuellen Stand sind.<\/p>\n<p>Dar\u00fcber hinaus empfiehlt es sich, die Liste der Administratoren zu kontrollieren. Unbekannte Benutzerkonten sollten umgehend untersucht und gegebenenfalls entfernt werden. Auch ein Blick auf installierte Plugins kann helfen, verd\u00e4chtige Erweiterungen zu entdecken.<\/p>\n<p>Wer unsicher ist, sollte seine Installation von einem erfahrenen Administrator oder Sicherheitsdienstleister \u00fcberpr\u00fcfen lassen.<\/p>\n<h4><strong>Unser Service: Sicherheitsupdates schnell und zuverl\u00e4ssig installieren<\/strong><\/h4>\n<p>F\u00fcr alle Kunden, die unseren <a title=\"WordPress Update Service\" href=\"https:\/\/www.dmsolutions.de\/wordpress-update-service.html\" target=\"_blank\" rel=\"noopener\">WordPress Update Service<\/a> nutzen, haben wir die Installation der von den betroffenen Plugin-Herstellern bereitgestellten Sicherheitsupdates bereits eingeplant beziehungsweise f\u00fchren diese zeitnah durch. Dadurch stellen wir sicher, dass die kompromittierten Plugin-Versionen durch die bereinigten Fassungen ersetzt werden und die \u00fcber den Angriff verbreitete Schadsoftware nicht weiter \u00fcber diese Sicherheitsl\u00fccke eingeschleust werden kann.<\/p>\n<p>Allen anderen Kunden empfehlen wir dringend, entweder unseren WordPress Update Service zu buchen oder sich schnellstm\u00f6glich selbst um die Installation der aktuellen Updates zu k\u00fcmmern. Gerade bei sicherheitsrelevanten Vorf\u00e4llen wie diesem kann schnelles Handeln entscheidend sein, um die eigene Webseite und die darauf gespeicherten Daten zu sch\u00fctzen.<\/p>","protected":false},"excerpt":{"rendered":"<p>Liebe Leser, Sicherheitsforscher haben vor wenigen Tagen vor einem besonders gef\u00e4hrlichen Angriff auf WordPress-Websites gewarnt. Betroffen sind mehrere weit verbreitete Plugins des Herstellers Awesome Motive, die zusammen auf \u00fcber eine Million aktiven Installationen eingesetzt werden. Der Vorfall zeigt erneut, wie wichtig regelm\u00e4\u00dfige Updates und eine kontinuierliche \u00dcberwachung von Webseiten sind.<\/p>\n","protected":false},"author":9,"featured_media":13842,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[543],"tags":[],"class_list":["post-13841","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/13841","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=13841"}],"version-history":[{"count":1,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/13841\/revisions"}],"predecessor-version":[{"id":13843,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/13841\/revisions\/13843"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media\/13842"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=13841"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=13841"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=13841"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}