Sicherheit im Fokus - Bild

1. September 2026

Sicherheit im Fokus: Wie wir auf eine aktuelle Angriffswelle reagiert haben

Von Marc Isaak

Das Internet schläft nie – und leider auch nicht jene, die nach Sicherheitslücken suchen. Kürzlich wurden wir mit einem gezielten Angriff auf Websysteme konfrontiert. In diesem Beitrag geben wir euch einen Einblick hinter die Kulissen: Was genau passiert ist, wie wir unsere Kunden geschützt haben und worauf ihr im Netz achten solltet.

Die Sicherheit der Websites unserer Kunden hat für uns oberste Priorität. Deshalb überwachen wir unsere Systeme laufend. Vor Kurzem wurde ein von uns betreutes Websystem angegriffen: Eine Sicherheitslücke in einem weit verbreiteten Plugin wurde aktiv ausgenutzt. Die Lücke wurde mit einem Update schon vor Monaten aufgespielt – öffentlich bekannt wurde sie erst am Tag des Angriffs.

Dabei handelte es sich nicht um ein lokales Problem, sondern um eine weltweite Angriffswelle, die potenziell tausende von Websites betrifft. Über die Lücke wurde eine Hintertür im System platziert und Schadcode eingeschleust.

Die Masche: Wenn «Cloudflare» nicht echt ist

Besonders perfide an diesem Angriff war nicht nur die technische Komponente, sondern die Art und Weise, wie versucht wurde, Nutzer der Website zu täuschen.

Besucher betroffener Websites sahen eine gefälschte Prüfung von «Cloudflare» mit der Aufforderung: «Bestätigen Sie, dass Sie ein Mensch sind». Wer klickte, kopierte unbemerkt einen Befehl in die Zwischenablage. Die Seite forderte einen dann auf, die Tastenkombination Windows-Taste + R zu drücken und den Inhalt einzufügen.

Das Ziel der Angreifer ist die Installation von Schadsoftware, die Passwörter und Browserdaten ausliest. Es zeigt sich hier einmal mehr, dass die grösste Schwachstelle oft nicht der Code allein ist, sondern der Moment, in dem wir als Nutzer zu einer schnellen Handlung verleitet werden.

Schnell, präzise und transparent reagiert

Sobald uns der Vorfall bei einem System bekannt wurde, haben wir sofort die Initiative ergriffen. Unser Ziel war es, kein Risiko einzugehen – auch nicht für Websites, die zum Zeitpunkt der ersten Analyse noch keine Anzeichen eines Angriffs zeigten.

  1. Sofortmassnahme & Kommunikation: Wir haben alle unsere Kunden umgehend informiert und instruiert.
  2. System-Audit: Unser Team hat jedes einzelne von uns betreute System einer manuellen und einer automatisierten Prüfung unterzogen. Wir haben nach verdächtigen Skripten gesucht und das betroffene Plugin auf die sicherste Version aktualisiert oder isoliert.
  3. Entwarnung: Innerhalb von wenigen Stunden konnten wir für alle Systeme Entwarnung geben. Dank unserer Backup-Strategie hätten wir im Ernstfall jederzeit einen sauberen Zustand wiederherstellen können, was in diesem Fall jedoch durch die schnelle Reaktion nicht notwendig war.

 

Learnings aus dem aktuellen Vorfall

Angriffe auf Web-Infrastrukturen gehören heute leider zum Alltag. Doch sie sind kein Grund zur Sorge, wenn man vorbereitet ist. Für uns als Agentur mit Webfokus bedeutet das:

  • Wartung ist Pflicht: Ein aktuelles System ist der beste Schutz.
  • Reaktionszeit entscheidet: Ein starker Partner an der Seite zeichnet sich dadurch aus, dass er da ist, wenn es brennt – und am besten schon potentielle Brandherde vor dem Ausbruch erkennt und beseitigt.
  • Skepsis schützt: Kein seriöser Dienst der Welt (weder Cloudflare, noch Microsoft oder wir) wird euch jemals auffordern, Tastenkombinationen wie «Win + R» zu drücken, um einen Befehl auf deinem eigenen System auszuführen.
  • Lass dich nicht unter Druck setzen: Oft setzen solche Attacken künstlich Druck auf. Sie drohen weitreichende Konsequenzen an wie Accountverlust und geben dem User sehr enge Zeitfenster für die Reaktion. Seriöse Dienste kündigen Handlungsbedarf seitens User lange vorher und mehrfach an.

Hast du Fragen zu deiner Website-Sicherheit oder hast du auf einer Seite eine verdächtige Meldung gesehen? Melde dich bei uns, wir sind für dich da.