Unisvet

Die Website von Unisvet, betreut von Byblis Medical Conference S.r.l., wurde über eine bekannte Schwachstelle in einem weit verbreiteten WordPress-Plugin kompromittiert. D4 führte eine Notfallbereinigung durch: Die schädlichen Dateien wurden entfernt, die betroffenen Konten gesichert, die Wege, über die Daten offengelegt wurden, geschlossen und die Website gehärtet; anschließend lieferte D4 einen vollständigen Sicherheitsbericht. Die Website lief wieder sicher und normal, ohne die Anmeldungen zu Veranstaltungen und die Kursverwaltung zu unterbrechen.

Kunde
Unisvet
Branche
Veterinärmedizinische Weiterbildung / Medizinische Veranstaltungen
Plattform

Die Herausforderungen:

  • Auf dem Produktionsserver wurden schädliche Dateien gefunden, ein Zeichen für eine aktive Kompromittierung
  • Benutzerkonten wurden von unbefugten Dritten verwendet
  • Sensible Daten wurden durch zurückgebliebene Dateien und öffentliche Endpunkte auf dem Server offengelegt
  • Die Bereinigung musste erfolgen, ohne die Anmeldungen zu Veranstaltungen und die Kursverwaltung zu unterbrechen

Umsetzung

D4 hat zunächst den Vorfall eingedämmt: Die schädlichen Dateien wurden von der Website entfernt und der Server wurde auf weitere Anzeichen einer Kompromittierung geprüft.

Danach kamen die betroffenen Benutzerkonten an die Reihe. Passwörter wurden ersetzt, offene Sitzungen beendet und die langlebigen Zugangsschlüssel, die einen Passwortwechsel überdauern, widerrufen, sodass diejenigen, die sich der Konten bemächtigt hatten, den Zugang verloren.

Anschließend hat D4 die Wege geschlossen, über die Daten offengelegt wurden: Dateien, die nie aus dem Internet erreichbar hätten sein dürfen, wurden entfernt, ebenso zurückgebliebene temporäre Kopien und öffentlich herunterladbare Plugin-Archive.

Zur Verringerung der Angriffsfläche wurde eine Synchronisierungsfunktion auf Administratoren beschränkt und die öffentliche Liste der registrierten Benutzer geschlossen, während die automatische Synchronisierung abgeschlossener Bestellungen wie zuvor weiterlief. Auch die Zugangsdaten des Administrators wurden erneuert.

Den Abschluss bildete ein vollständiger Sicherheitsbericht für den Kunden mit den Befunden, den durchgeführten Maßnahmen und Empfehlungen, um die Website langfristig sicher zu halten.

Jeder Schritt wurde um die laufenden Anmeldungen zu Veranstaltungen und die Kursverwaltung herum geplant, die ohne Unterbrechung weiterliefen.

Ergebnisse

7
kompromittierte Konten gesichert
27
unbefugte Sitzungen beendet
5
dauerhafte API-Zugangsschlüssel widerrufen

Alle schädlichen Dateien entfernt, Wege der Datenoffenlegung geschlossen und ein vollständiger Sicherheitsbericht an den Kunden übergeben.

Wurde Ihre WordPress-Website kompromittiert, oder möchten Sie vorbeugen?

Die Website von Unisvet wurde bereinigt, gesichert und wieder in den Normalbetrieb gebracht, ohne Auswirkungen auf Veranstaltungsanmeldungen und Kursverwaltung und mit einem Sicherheitsbericht für die weitere Betreuung.

Passende Leistungen

Malware-Entfernung

Schnelles Eingreifen bei kompromittierten Websites. Bereinigung, Wiederherstellung und Schutz, um Ausfallzeit zu reduzieren und erneute Infektionen zu verhindern.

Leistung ansehen

Hosting, Server & Cloud

Zuverlässige Infrastruktur, sichere Umgebungen und optimierte Performance für Websites und Anwendungen jeder Größe.

Leistung ansehen

Webentwicklung & Wartung

Zuverlässige Entwicklung, strukturierte Wartung und laufende Verbesserungen für Unternehmenswebsites und Webanwendungen.

Leistung ansehen