Manipuliertes Plugin-Update öffnet Tür und Tor für Hacker – WordPress-Betreiber weltweit betroffen

Angreifer haben es geschafft, ein manipuliertes Update des beliebten WordPress-Plugins Smart Slider 3 Pro in Umlauf zu bringen. Dieses enthielt eine versteckte Backdoor, die nach der Installation unbemerkt Zugriff auf das gesamte System ermöglicht.
Das bedeutet konkret:
Angreifer können alle Inhalte lesen, ändern und löschen.
Unbemerkt werden neue Administratoren angelegt.
Die Backdoor ermöglicht das Nachladen beliebiger Schadsoftware.
Besucherdaten werden abgegriffen oder Nutzer auf Fake-Seiten geleitet.
⚠️ Besonders kritisch: Das Update wirkte absolut legitim – viele Betreiber haben es ohne Verdacht installiert.
Hier reden wir nicht über einen klassischen Hack – sondern über einen Supply-Chain-Angriff.
Gerade WordPress-Seiten mit automatischen Updates sind hier besonders anfällig. Die IT-Sicherheitsstrategie muss Supply-Chain-Risiken explizit berücksichtigen. Mehr dazu, warum zu viele Plugins das größte WordPress-Risiko sind.
👉 Wenn du das Plugin nutzt: JETZT prüfen!
Nur saubere, offiziell gepatchte Versionen verwenden.
Unbekannte Admin-Logins oder verdächtige Aktivitäten identifizieren.
Gibt es neue Admins, die du nicht kennst? Sofort entfernen.
Malware-Scan durchführen – Server, Dateien und Datenbank.
FTP, SSH, Datenbank, WordPress – alles sofort ändern!
Dieser Vorfall zeigt brutal klar: Nicht jede offizielle Quelle ist automatisch sicher.
Staging-Umgebungen nutzen, bevor Updates live gehen.
Sicherheitslösungen wie EDR/XDR erkennen auch unbekannte Bedrohungen.
Offline-Backups über professionelles Datenmanagement einrichten.
Permanente Überwachung durch Wartung & Monitoring verhindert böse Überraschungen.
Ein einziges Plugin-Update kann reichen, um deine komplette Infrastruktur zu kompromittieren. Wer jetzt nicht handelt, riskiert Datenverlust, SEO-Absturz und Vertrauensverlust bei Kunden.
Setze auf zentrale Sicherheitsüberwachung, trenne Update-Prozesse von Live-Systemen und nutze Zero-Trust-Ansätze.
Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.
0 Beiträge
Wie viel sollte Ihr Unternehmen jährlich in IT investieren?
Risiko-Level: Mittel · Multiplikator: 1.2×
Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.
IT-SicherheitSeit dem 9. August 2026 führt die Ransomware-Gruppe Qilin die pm-energy GmbH aus Reesdorf (Schleswig-Holstein) auf ihrer Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum Photovoltaik-Projektdaten besonders sensibel sind.
IT-SicherheitSeit dem 8. August 2026 führt die Ransomware-Gruppe Qilin die Clausing GmbH Tiefbauunternehmen aus Osnabrück auf ihrer Darknet-Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum die digitalisierten Bauprozesse den Fall brisant machen.
IT-SicherheitSeit dem 7. August 2026 führt die Ransomware-Gruppe The Gentlemen die Münchner INKA Group GmbH & Co. KG als mutmaßliches Opfer. Register- und Konzerndaten zeigen ein verzweigtes Immobiliennetz – bis hin zur Hasen-Immobilien AG mit 230,5 Mio. € Bilanzsumme.
Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.