Zum Inhalt springen
Majestic WebsSecurity
Datenschutz & Technik

Was passiert, wenn eine Website kompromittiert wird?

Eine kompromittierte Website bleibt oft lange unbemerkt. Woran man einen Vorfall erkennt, welche Folgen er haben kann und welche Schritte dann sinnvoll sind.

Veröffentlicht
Lesezeit
2 Min.

Das Wichtigste in Kürze

  • Kompromittierte Websites sehen für Besucher häufig völlig normal aus.
  • Typische Folgen sind Weiterleitungen, Spam, Datenabfluss und Warnungen in Suchmaschinen.
  • Sind personenbezogene Daten betroffen, können Meldepflichten bestehen.
  • Ein vorbereiteter Ablauf verkürzt die Zeit bis zur Wiederherstellung deutlich.

Woran man einen Vorfall erkennt

Die Vorstellung einer sichtbar verunstalteten Startseite trifft nur selten zu. Angreifer haben meist ein Interesse daran, unentdeckt zu bleiben, um die Website möglichst lange nutzen zu können.

  • Besucher werden auf fremde Seiten weitergeleitet, oft nur von Mobilgeräten oder aus Suchmaschinen
  • Suchmaschinen oder Browser zeigen Warnhinweise an
  • Es tauchen unbekannte Benutzerkonten oder Dateien auf
  • Der Server versendet auffällig viele E-Mails
  • Die Website wird ohne erkennbaren Grund langsamer

Mögliche Folgen

Die Folgen reichen von Imageschäden über verlorene Sichtbarkeit in Suchmaschinen bis zum Abfluss von Kundendaten. Wird die eigene Domain für Spam missbraucht, können außerdem legitime E-Mails des Unternehmens bei Empfängern blockiert werden.

Sinnvolle Schritte im Ernstfall

  • Ruhe bewahren und den Zustand dokumentieren, bevor etwas verändert wird
  • Zugangsdaten für Hosting, Website, Datenbank und E-Mail ändern
  • Die Website bei Bedarf vorübergehend in den Wartungsmodus versetzen
  • Die Ursache ermitteln, bevor ein Backup eingespielt wird
  • Ein sauberes Backup wiederherstellen und die Ursache beseitigen
  • Prüfen, ob Daten betroffen sind und wer informiert werden muss

Wichtig ist der vierte Punkt: Wird nur das Backup eingespielt, ohne die ursprüngliche Lücke zu schließen, ist die Website häufig nach kurzer Zeit erneut betroffen.

Häufige Fragen

Die meisten Angriffe sind nicht gezielt. Automatisierte Programme durchsuchen das Internet nach bekannten Schwachstellen, unabhängig von Größe oder Branche des Betreibers.

Nur wenn zugleich die Ursache gefunden und beseitigt wird. Außerdem muss das Backup aus der Zeit vor dem Vorfall stammen.

Verwandte Beiträge

  • Grundlagen1 Min.

    Warum Backups zur Security gehören

    Backups verhindern keinen Angriff, aber sie entscheiden darüber, wie schnell ein Unternehmen wieder handlungsfähig ist. Worauf es bei einem Backup-Konzept ankommt.

  • Grundlagen1 Min.

    Warum regelmäßige Updates wichtig sind

    Viele erfolgreiche Angriffe nutzen Schwachstellen, für die längst eine Korrektur verfügbar war. Warum Updates so wichtig sind und wie man sie verlässlich organisiert.

  • WordPress1 Min.

    Wie sicher ist WordPress?

    WordPress hat den Ruf, unsicher zu sein. Woher dieser Ruf kommt, wo die tatsächlichen Risiken liegen und wie sich eine WordPress-Website solide absichern lässt.

Kostenloser Security Check

Sie möchten wissen, wie Ihre Website aufgestellt ist?

Prüfen Sie ausgewählte technische Sicherheitsmerkmale Ihrer Website kostenlos und in wenigen Sekunden.

Keine Installation erforderlich.