Aus gegebenem Anlass, WEB Site Hacking und Schutzmechanismen

Immer häufiger werden Webseiten Opfer von Hacking-Angriffen. Hacker verschaffen sich bevorzugt Zugriff auf Firmenwebseiten und modifizieren diese - oft unscheinbar - um damit z.B. Malware oder Schadcode zu verbreiten. Dabei sind die Möglichkeiten, sich ungewollten Fremdzugriff einzuhandeln vielfältig: unsichere Passwörter, ausgespähte Zugriffsdaten auf infizierten Userrechnern (Keylogger etc) oder Sicherheitslücken im CMS System oder auf dem Webserver sind die gängisten.

Auch Firmen, die wir als IT Dienstleister unterstützen haben diese Problematik in letzter Zeit vermehrt an uns herangetragen, nachdem sie plötzlich und aus heiterem Himmel einem einem Hacking-Angriff ausgesetzt waren. Je später man etwas dagegen unternimmt, desto verheerender können die Folgen sein:

- Website Ausfall
- Datendiebstahl (z.B. von Kundendaten in Webshops)
- Abwertung oder Streichung aus dem Suchmaschinenindex
- Infizierung der PCs der Webseitenbesucher mit Viren und Malware
- Strafrechtliche Konsequenzen durch unbemerkte Nutzung des Webservers für illegale Aktivitäten

Um zukünftig auf der sicheren Seite zu sein bieten wir einen Überwachungsdienst an, der ihren Internetauftritt stets im Auge behält und im Bedarfsfall sofort informiert. Dabei wird nicht nur auf Befall mit Schadsoftware (Malware aller Art) überwacht, sondern auch auf mögliche Sicherheitsrisiken wie z.B. fehlende Updates beim verwendeten CMS System. Benachrichtigung kann erfolgen über Email, Twitter oder RSS Feed.
Im Alarmfall startet die Bereinigung (teilweise automatisch und teilweise manuell als Serviceleistung), dabei können folgende Sicherheitsbedrohungen bereinigt werden:
- Schadcode in Java Scripten
- Versteckte iFrames mit Schadcharakter
- Trojaner
- Phishing-Code
- Cross Site Scripting (XSS)
- Weiterleitungen auf verseuchte Seiten
- Backdoors
- SPAM
- Defacement
- SQL Infizierung
- Drive-By Downloads

Zusätzlich wird eine Art Firewall-Plugin angeboten, mit dem sich solche Angriffe abwehren lassen, bevor eine Infektion stattfindet. Bisher ist dieses Plugin für WordPress verfügbar, eine Umsetzung für Joomla, Drupal, Magento, ZenCart, vBulletin und osCommerce ist in Planung.

Trotzdem sollten natürlich regelmäßig Sicherheitsupdates auf den Webservern eingespielt werden und sichere Passwörter verwendet werden, damit es möglichst gar nicht zum Erstfall kommt!

Ihr Interesse ist geweckt? Dann melden Sie sich für nährere Informationen.