Ransomware auf einer Website gelangt häufig über veraltete Software, schwache Passwörter oder anfällige Plugins ins System. Einmal drinnen, verschlüsselt der Angreifer Dateien oder die Datenbank und verlangt Lösegeld für die Wiederherstellung. Der beste Schutz kombiniert Prävention (Updates, Zugriffsverwaltung, Malware-Scans) mit einem Sicherheitsnetz aus zuverlässigen, separaten Backups, damit du nie zahlen musst, um deine Website zurückzubekommen.
Wie Ransomware in eine Website gelangt
Die meisten Infektionen beginnen nicht mit einem ausgeklügelten Hack, sondern mit einem simplen Fehler. Häufige Einfallstore sind:
- Veraltete CMS-Software, Themes oder Plugins mit bekannten Sicherheitslücken
- Schwache oder wiederverwendete Passwörter für FTP, Hosting-Panel oder CMS-Login
- Phishing-E-Mails, die auf Administratoren oder Mitarbeiter mit Website-Zugriff abzielen
- Unsichere Datei-Upload-Funktionen auf der Website selbst
- Gemeinsam genutzte Hosting-Umgebungen, bei denen eine infizierte Nachbarseite überspringt
Einmal drinnen, platziert der Angreifer oft zunächst eine Backdoor, sodass der Zugriff auch nach einer Passwortänderung bestehen bleibt. Erst später folgt die eigentliche Verschlüsselung der Dateien.
Präventive Maßnahmen
Prävention beginnt mit der Verkleinerung der Angriffsfläche. Die folgenden Maßnahmen senken das Risiko erheblich:
- Updates: Halte CMS, Plugins, Themes und Serversoftware stets aktuell
- Starke, einzigartige Passwörter pro Konto, wenn möglich ergänzt durch Zwei-Faktor-Authentifizierung
- Begrenzte Zugriffsrechte: Gib Nutzern nur die Rechte, die sie wirklich benötigen
- Firewall und Malware-Scans auf Serverebene, um bekannte Bedrohungen zu blockieren, bevor sie Schaden anrichten
- Sichere E-Mail-Nutzung, da Phishing oft der erste Schritt zu einer Infektion ist; ein E-Mail-Dienst mit strikter Spamfilterung und Authentifizierung hilft dabei
Wer zu einer neuen Hosting-Umgebung wechselt, kann diesen Moment direkt nutzen, um veraltete Installationen und unnötige Konten aufzuräumen, zum Beispiel beim Wechsel zu Tandata.
Backups als letzte Verteidigungslinie
Selbst mit allen Vorsichtsmaßnahmen bleibt das Risiko einer Infektion bestehen. Ein funktionierendes, separates Backup ist daher die wichtigste Garantie dafür, dass du niemals mit einem Angreifer verhandeln musst. Achte bei Backups auf folgende Punkte:
- Backups werden automatisch und täglich erstellt, ohne manuelles Eingreifen
- Backups sind von der Live-Umgebung getrennt, sodass Ransomware sie nicht verschlüsseln kann
- Es sind mehrere Versionen verfügbar, sodass du zu einem Zeitpunkt vor der Infektion zurückkehren kannst
- Die Wiederherstellung lässt sich einfach durchführen, ohne externe technische Hilfe
Bei Webhosting über Plesk findest du die Backup-Einstellungen im Reiter „Backups“, wo du sowohl die Häufigkeit als auch die Anzahl der aufbewahrten Versionen einstellen und mit einem Klick eine frühere Version wiederherstellen kannst.
Was bei einer Infektion zu tun ist
Wenn eine Website trotzdem infiziert wird, ist schnelles und strukturiertes Handeln wichtig, um weiteren Schaden zu begrenzen.
Website offline nehmen
Deaktiviere die Website oder das Hosting-Konto vorübergehend, um eine Ausbreitung auf andere Dateien oder Besucher zu verhindern.
Passwörter ändern
Ändere alle Passwörter: Hosting-Panel, FTP, CMS-Login und verknüpfte E-Mail-Konten.
Aus Backup wiederherstellen
Stelle ein sauberes Backup von vor der Infektion wieder her, nicht das jüngste, falls dieses möglicherweise bereits infiziert ist.
Schwachstelle beheben
Aktualisiere die Software, die die Ursache war, und entferne eventuell verbliebene Backdoors, bevor die Website wieder online geht.
Kontrolle und Überwachung
Überprüfe nach der Wiederherstellung Dateien und Benutzerkonten erneut und behalte die Website zusätzlich im Auge auf neue Auffälligkeiten.
Zahle niemals Lösegeld: Es gibt keine Garantie, dass Dateien tatsächlich freigegeben werden, und es finanziert weitere Kriminalität. Benötigst du Hilfe bei der Wiederherstellung, konsultiere die Wissensdatenbank oder wende dich an deinen Hosting-Anbieter.
Häufig gestellte Fragen
Kann Ransomware auch per E-Mail eine Website infizieren?
Nicht direkt, aber Phishing-E-Mails werden oft genutzt, um Zugangsdaten von Administratoren zu stehlen, mit denen der Angreifer dann Zugriff auf die Website erhält. Eine geschäftliche E-Mail-Lösung mit guter Spamfilterung verringert dieses Risiko.
Reicht ein kostenloses SSL-Zertifikat als Schutz aus?
SSL sichert die Verbindung zwischen Besucher und Server, schützt aber nicht vor Ransomware. Es ist dennoch eine Grundvoraussetzung für sicheren Datenverkehr und gehört zu jeder Website.
Wie oft sollte ein Backup erstellt werden?
Täglich ist für die meisten Websites ausreichend, solange mehrere Versionen aufbewahrt werden, sodass du auch zu einem Zeitpunkt vor einer möglichen Infektion zurückkehren kannst.
Schützt eine Firewall vollständig vor Ransomware?
Eine Firewall blockiert viele bekannte Angriffsmuster, bietet aber keine Garantie. Kombiniere sie immer mit Updates, starken Passwörtern und funktionierenden Backups.
Was, wenn auch meine Domain gehackt zu sein scheint?
Überprüfe die DNS-Einstellungen in deiner Domain-Verwaltung auf unerwartete Änderungen und setze diese bei Bedarf auf die korrekten Werte zurück.
Fazit
Ransomware-Schutz für Websites basiert auf einer Kombination aus Prävention und einem zuverlässigen Sicherheitsnetz: aktuelle Software, strenge Zugriffskontrolle und vor allem tägliche, separate Backups, mit denen du dich jederzeit erholen kannst, ohne zu zahlen. So bleibt eine Infektion ein unangenehmer Vorfall statt ein dauerhafter Datenverlust.