Ein kompromittierter WordPress-Auftritt zeigt oft keine sichtbaren Anzeichen. Angreifer arbeiten unsichtbar im Hintergrund, stehlen Daten, versenden Spam oder leiten Besucher auf Phishing-Seiten weiter. Für Kanzleien ist das ein dreifaches Risiko: Mandantendaten, Berufsgeheimnis und Reputation stehen auf dem Spiel.

Viele Kanzleien erfahren erst von einem Angriff, wenn Google eine Sicherheitswarnung anzeigt oder E-Mails an Gerichte als Spam abgelehnt werden. Dann ist der Schaden bereits eingetreten – und die Zeit drängt.

Anzeichen, dass Ihre Webseite kompromittiert sein könnte

Bereits ein einziges dieser Anzeichen rechtfertigt eine sofortige Überprüfung. Je früher ein Angriff erkannt wird, desto geringer der Schaden.

Sofortmassnahmen bei einem bestätigten Angriff

  1. Webseite sofort offline nehmen. Aktivieren Sie den Wartungsmodus, um weiteren Schaden zu verhindern.
  2. Alle Passwörter ändern. WordPress, FTP, Hosting-Panel, E-Mail – ohne Ausnahme.
  3. Hosting-Anbieter informieren. Lassen Sie Server-Logs sichern, bevor sie rotiert werden.
  4. Professionellen Malware-Scan beauftragen. Automatisierte Tools erkennen nicht alle Backdoors.
  5. Sauberes Backup einspielen. Nur ein Backup verwenden, das nachweislich vor dem Angriff erstellt wurde.
  6. Security Headers und WordPress härten. Ohne Härtung nach der Bereinigung ist die nächste Kompromittierung nur eine Frage der Zeit.
  7. Vorfall dokumentieren. Für die nDSG-Meldepflicht und Ihre eigene Nachvollziehbarkeit.

Was nach der Bereinigung zwingend umgesetzt werden muss

Ein Angriff ohne anschliessende Härtung ist wie ein eingebrochenes Haus ohne neues Schloss. Ohne Security Headers, Firewall und laufendes Monitoring ist die nächste Kompromittierung nur eine Frage der Zeit.

Konkret bedeutet das:

Meldepflicht nach nDSG

Wenn durch den Angriff Personendaten betroffen sind, besteht nach nDSG eine Meldepflicht gegenüber dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB). In schwerwiegenden Fällen müssen auch die betroffenen Personen informiert werden.

Eine lückenlose Dokumentation ist dabei unentbehrlich. Das Audit-Protokoll von AidSec erfüllt diese Anforderung und ist für Partner und Aufsichtsbehörden sofort nachvollziehbar.

Wie AidSec nach einem Angriff hilft

AidSec übernimmt die vollständige Bereinigung, Härtung und Dokumentation – diskret, ohne Zugriff auf Mandantendaten und mit schriftlichem Bericht für die Kanzleileitung.

In Cyber-Mandat Pro / ComplianceOps ist priorisierter Notfall-Support inklusive. Sie erreichen uns direkt – ohne Warteschlange, ohne Umwege.

← Zurück zur Übersicht