Die meisten Angriffe zielen nicht auf ein bestimmtes Unternehmen, sondern auf eine bekannte Lücke. Wer die Einfallstore kennt, kann die meisten davon schließen.
Zwei Webseiten mit derselben Lücke. Nur auf einer wird das Update vom 2. Juni eingespielt.
Mit Listen aus fremden Datenlecks. Ein Passwort, das auch woanders im Einsatz ist, fällt zuerst.
Sie liegen jahrelang beim Absender und beim Empfänger. Wer eines der beiden Postfächer öffnet, hat die Webseite.
Kopierte Kaufversionen bringen oft Schadcode mit. Abgeschaltete Plugins bleiben angreifbar.
Ein Angriff soll meistens unauffällig bleiben. An diesen vier Stellen zeigt er sich trotzdem.
Rote Warnung im Browser, bevor Ihre Webseite erscheint
Fremde Begriffe oder Sprachen in den Suchergebnissen zu Ihrer Firma
Ein Admin-Nutzer, den niemand angelegt hat
Fremde Links oder Weiterleitungen auf fremde Angebote
Jahrelang im Klartext verschickt.
Seitdem: nur noch Einmal-Links.
Nach dem Dienstleisterwechsel monatelang aktiv.
Seitdem: Checkliste, Kontrolle nach 30 Tagen.
Der Anmeldeschutz blockiert nach Fehlversuchen.
Häufigster Supportfall: schnell gelöst.
Wird nur gesäubert und bleibt das Einfallstor offen, kommt der Schadcode wieder. Deshalb gilt eine feste Reihenfolge.
Der Ablauf beginnt von vorn.
Der Vorfall ist abgeschlossen.
Updates, gute Passwörter und ein geschützter Anmeldebereich verhindern die meisten Vorfälle. Für jedes Einfallstor gibt es eine feste Maßnahme.