🚨 KI-CRIME
KI-Hacker kapern Tausende WordPress-Seiten
Angreifer nutzen eine Schwachstelle im beliebten Cache-Plug-in Breeze. Sie pflanzen Hintertüren auf Servern.
Angreifer nutzen eine Schwachstelle im beliebten Cache-Plug-in Breeze. Sie pflanzen Hintertüren auf Servern.
Was konkret passiert ist
Derzeit laufen koordinierte Angriffe auf Websites, die das WordPress-Plug-in Breeze Cache nutzen. Die Hacker nutzen eine Sicherheitslücke, um sich Zugang zu verschaffen. Anschließend installieren sie eine Backdoor für dauerhaften Zugriff.
- Betroffenes Plug-in:** Breeze Cache (von Cloudways)
- Schwachstelle:** Kritische Lücke (CVE-2024-43395)
- Ziel:** Vollständige Übernahme des Servers
💡 Was das bedeutet
Jeder, der eine WordPress-Seite mit diesem Plug-in betreibt, ist potenziell gefährdet. Die Backdoor erlaubt es Angreifern, jederzeit zurückzukommen. Sie können Daten stehlen, Malware verteilen oder die Seite für weitere Angriffe nutzen.
Timeline der Attacke
- 23. April 2024:** Cloudways veröffentlicht Patch für Breeze Cache.
- Seit Anfang Mai:** Aktive Ausnutzung der Lücke im großen Stil beobachtet.
- Jetzt:** Angriffe laufen weiter, da viele Betreiber nicht updaten.
“
Wir sehen kompromittierte Sites, die dazu genutzt werden, bösartige Skripte auf Besucher-Computer zu laden.— Sicherheitsforscher von Wordfence
🤖 NERDMAN-URTEIL
Wer jetzt nicht patcht, ist nicht nur leichtsinnig, sondern macht sich zum Mittäter im nächsten Botnetz.
Quelle: Heise KI
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.