{"id":2855,"date":"2018-12-15T01:03:39","date_gmt":"2018-12-15T00:03:39","guid":{"rendered":"https:\/\/www.7media.de\/wp-coaching\/?p=2855"},"modified":"2019-12-28T17:02:24","modified_gmt":"2019-12-28T16:02:24","slug":"warum-werden-websites-gehackt","status":"publish","type":"post","link":"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/","title":{"rendered":"Warum werden selbst harmlose Websites gehackt?"},"content":{"rendered":"<p><strong>Immer wieder fragen mich Kunden, was Hacker f\u00fcr ein Interesse daran haben k\u00f6nnen, auch kleinere Websites zu hacken. Was haben sie davon, wenn sie\u00a0Internetauftritte von Vereinen, Selbst\u00e4ndigen und kleinen Firmen infizieren? Hier Antworten, Hintergr\u00fcnde und Ma\u00dfnahmen.<\/strong><\/p>\n<p>Die kurze Antwort auf die Eingangsfrage lautet: Sie k\u00f6nnen es, und es ist lukrativ.<\/p>\n<p>Tats\u00e4chlich werden Angriffe auf Websites aller Gr\u00f6\u00dfen immer h\u00e4ufiger und raffinierter. Es gibt eine Vielzahl von Angriffsformen und Motivationen. Aber fragen wir zun\u00e4chst Google.<\/p>\n<p>Google unterh\u00e4lt eine eigene Hilfeseite f\u00fcr gehackte Websites und erkl\u00e4rt:<\/p>\n<blockquote><p><em>Cyber-Kriminelle manipulieren jeden Tag Tausende Websites. Nutzer k\u00f6nnen oft nicht erkennen, dass eine Website gehackt wurde, doch jeder, der die betreffende Webseite aufruft, kann gesch\u00e4digt werden \u2013 auch der Inhaber der Website. Wenn Hacker beispielsweise eine Website mit Schadcode infiziert haben, der Tastenanschl\u00e4ge auf den Computern der Website-Besucher aufzeichnen kann, und der Website-Inhaber hat diese Aktion nicht bemerkt, k\u00f6nnen die Hacker Anmeldedaten f\u00fcr Online-Banking oder finanzielle Transaktionen stehlen.<\/em><\/p><\/blockquote>\n<p>Stellt Google beim Crawlen des Internets fest, dass eine Website infiziert ist, setzt es die Seite auf eine interne Blacklist. Dann gibt es in den \u00f6ffentlichen Suchergebnissen den Hinweise, dass die Website eventuell Malware enth\u00e4lt oder unter Phishing-Verdacht steht. Das ist unerfreulich und gesch\u00e4ftssch\u00e4digend f\u00fcr den Website-Betreiber. Nach der Bereinigung kann \u00fcber die <strong>Google Search Console<\/strong> ein Antrag auf erneute \u00dcberpr\u00fcfung gestellt werden.<br \/>\n<br class=\"clear\" \/><\/p>\n<h2>Warum werden harmlose Websites gehackt?<\/h2>\n<p>Eigentlich bringt man Hacking eher mit hochkriminellen Angriffen auf gro\u00dfe Plattformen, Banken oder Energieversorger in Verbindung. Mit der Manipulation von Industrieanlagen (siehe <a href=\"https:\/\/de.wikipedia.org\/wiki\/Stuxnet\" target=\"_blank\" rel=\"noopener\">Stuxnet Wurm<\/a>), mit Datenspionage (siehe <a href=\"https:\/\/de.wikipedia.org\/wiki\/Cambridge_Analytica\" target=\"_blank\" rel=\"noopener\">Facebook-Cambridge-Analytica-Skandal<\/a>) oder mit weniger an die gro\u00dfe Glocke geh\u00e4ngten F\u00e4llen von Erpressung. Etwa von Steuerberatern, wenn deren Mandantendaten (angeblich) ausgesp\u00e4ht wurden.<\/p>\n<p>Warum aber sollten Hacker kleine,\u00a0<strong>vermeintlich uninteressante <\/strong>Websites angreifen, bei denen es &#8222;nichts zu holen&#8220; gibt?<\/p>\n<p>&nbsp;<\/p>\n<h3>Hacking: Virtuelle Einbr\u00fcche<\/h3>\n<p>Jede Software, jedes System wurde von Menschen entwickelt, wird weiterentwickelt und hat einen Lebenszyklus: Keine Software und kein System kann zu 100% sicher sein. Einfaches Hacking nutzt bekannte Angriffspunkte z.B. in manchmal etwas \u00e4lteren Versionen von PHP, Java, MySQL, CMS-Systemen. Oder unsichere Passw\u00f6rter, unsichere SSL-Zertifikate selbst \u2026 Das sind oft nicht eigentlich Fehler, sondern Sicherheitsl\u00fccken. Manche T\u00fcren stehen weit offen, und bei anderen l\u00e4\u00dft sich mit genug krimineller Energie das Schlo\u00df &#8222;knacken&#8220;.Ob auf einem Server aus Kundensicht etwas Verwertbares drauf ist, spielt f\u00fcr den Hacker zun\u00e4chst gar keine Rolle. Das vorher zu pr\u00fcfen, ist ihm viel zu aufwendig.<\/p>\n<p>Man k\u00f6nnte es so formulieren, wie in einem Forum gelesen:<\/p>\n<blockquote><p><em>Ein Gauner hat das Schloss an der Kellert\u00fcr geknackt, und sich in deinem Keller breit gemacht. Von dort aus verkauft er Drogen an die Nachbarschaft, bel\u00e4stigt deine Nachbarn und erz\u00e4hlt jedem anderen Gauner der vorbei kommt, wie selten du doch in den Keller gehst und wie gut es sich dort unten doch leben l\u00e4sst.<\/em><\/p><\/blockquote>\n<p>Ein solcher &#8222;Einbruch&#8220; kann nicht zum kompletten Datenverlust in einzelnen Verzeichnissen oder der gesamten eigenen Website f\u00fchren. sondern auch dazu, dass der eigene Server tausende Spam-Mails verschickt. Warum nicht fremde Serverleistung und den Webspace anderer auf Hacker-Tauschb\u00f6rsen weitervermieten? Nicht einzeln, sondern als &#8222;Botnetz&#8220; im B\u00fcndel von 1.000 bis 5.000.000 Servern.<\/p>\n<p>Der Angriff kann auch Schaden bei Dritten anrichten: Wenn Website-Besucher auf gef\u00e4lschte Bankseiten weitergeleitet werden oder ihnen ein Trojaner untergeschoben wird. Es schon gef\u00e4lschte Anti-Spam-Captchas und sogar manipulierte Cookie-Datenschutzhinweise aufgetaucht, die beim Klick zu betr\u00fcgerischen Websites f\u00fchren. Und warum nicht Crawler \u00fcber die Webserver von Millionen nichtsahnender Homepage-Betreiber laufen lassen und kleine Programme einschleu\u00dfen, um diese Server f\u00fcr Massenmailings oder DDoS-Attacken (s.u.) vorzubereiten und zu nutzen?<\/p>\n<p>An der gehackten Website selbst ist das zun\u00e4chst oft nicht mal erkennbar &#8211; manche Manipulationen werden nur zeitweise aktiv, manche werden erst nach mehreren Monaten \u201cscharf geschaltet\u201d.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-large wp-image-2883\" src=\"https:\/\/www.7media.de\/wp-coaching\/wp-content\/uploads\/2018\/12\/padlock-690286_1920-1024x680.jpg\" alt=\"T\u00fcr mir Vorh\u00e4ngeschlo\u00df - Sicherheit\" width=\"1024\" height=\"680\" srcset=\"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/padlock-690286_1920-1024x680.jpg 1024w, https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/padlock-690286_1920-300x199.jpg 300w, https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/padlock-690286_1920-768x510.jpg 768w, https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/padlock-690286_1920-1080x717.jpg 1080w, https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/padlock-690286_1920.jpg 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Leider werden die Angriffe immer brutaler, jede Absicherung auf der einen Seite wird gekontert von einem raffinierteren Hacking-Script und von schierer Rechenpower. Das schaukelt sich hoch.<br \/>\n<br class=\"clear\" \/><\/p>\n<h3>Die wichtigsten Motive f\u00fcr Angriffe auf Webserver:<\/h3>\n<p><strong>Ehrgeiz und Geld verdienen<\/strong>: Bekannt gewordene Sicherheitsl\u00fccken so schnell wie m\u00f6glich auszunutzen (\u201cExploits\u201d von to exploit = ausnutzen) oder auch neue finden und die L\u00fccken vermarkten. In eine \u00e4hnlich lukrative Kategorie fallen gef\u00e4lschte Verlinkungen etwa zu Gewinnspielen, zu Viagra-Shops oder Rotlicht-Portalen.<\/p>\n<p><strong>Mail-Versand:\u00a0<\/strong>In Spam-Mails wird h\u00e4ufig die Absender-Adresse gef\u00e4lscht. Diese Mails k\u00f6nnen massenweise \u00fcber manipulierte Computer, aber auch \u00fcber manipulierte Websites oder Mailserver verschickt werden. Spammer umgehen so die Spamfilter und t\u00e4uschen einen vertrauensw\u00fcrdigen Absender vor.<\/p>\n<p><strong>Werbung &#8211; \u201cAd-Injektion\u201d<\/strong>: Hier werden oft sch\u00e4dliche Anzeigen auf einer echten Website eingeblendet, um mehr Traffic auf eine bestimmte andere Website zu \u00fcbertragen. In extremen F\u00e4llen wird der gesamte Datenverkehr auf die Website des Hackers umgeleitet. Diese Anzeigen k\u00f6nnen auch sch\u00e4dlichen Code enthalten, der dazu f\u00fchrt, dass die Kontrolle \u00fcber den Computer eines Benutzers oder \u00fcber vertrauliche Daten erhalten wird.<\/p>\n<p><strong>DDoS<\/strong> &#8211; Bei DDos (Distributed Denial of Service \u2013 Verbreitete Verweigerung des Dienstes) handelt es sich um massive Datenanfragen auf Servern und Rechnern mit dem Ziel diese zu \u00fcberfluten und lahmzulegen. DDoS-Angriffe haben sich f\u00fcr Hacker in den letzten Jahren als strategische M\u00f6glichkeit offenbart Infrastrukturen lahmzulegen und zu besch\u00e4digen.\u00a0Angreifer nutzen diese Art der Cyber-Kriminalit\u00e4t, um von ungesch\u00fctzten Unternehmen L\u00f6segelder zu erpressen.<\/p>\n<p><strong>Datendiebstahl \/ Datenhandel<\/strong> &#8211; Eine Kombination aus Usernamen und Passw\u00f6rtern kann ein Hacker zum Beispiel zum Testen auf PayPal verwende &#8211; oft werden ja immer die gleichen Passw\u00f6rter verwendet. Kreditkartendetails und pers\u00f6nlichen Daten sind f\u00fcr jeden Hacker sehr wertvoll zum Verkauf.<\/p>\n<p><strong>Crypto Mining<\/strong> &#8211; Da das &#8222;Sch\u00fcrfen&#8220; von Kryptow\u00e4hrungen viel Rechenpower ben\u00f6tigt und lukrativ ist, werden inzwischen Webserver f\u00fcr das Mining von Bitcoins &amp; Co. gehackt.<\/p>\n<p><strong>Rechnermanipulation:<\/strong> Ein fremder Server wird benutzt, um andere Server zu hacken und dabei den eigen zu tarnen. Hacker mieten solche gehijackte Server, um Viren \u00fcber die dort gehosteten Websites verbreiten zu k\u00f6nnen. Beim Besucher solcher infizierten Seiten wird auf dem Rechner des Besuchers Schadcode hinterlegt, mit dem sich die Besucher der Seiten einen Virus einfangen. Der kann dann z.B. Mails versenden (siehe\u00a0<strong>Mail-Versand)\u00a0<\/strong>oder Tastatureingaben loggen.<br \/>\n<br class=\"clear\" \/><\/p>\n<h3>Was tun gegen Angriffe?<\/h3>\n<p>Es ist nicht so, dass nichts gegen Hacking getan wird bzw. unternommen werden kann. Es gibt inzwischen eine Reihe von Gegenma\u00dfnahmen und Sicherheitsvorkehrungen:<\/p>\n<ul>\n<li>Die <strong>Browser<\/strong> erkennen gef\u00e4lschte Websites oder weisen auf den Verdacht hin, wenn sie Trojaner, Viren, W\u00fcrmer 6 Co. finden. Sie kennen sicher die roten Warnboxen im Browser bei Chrome oder Firefox.<\/li>\n<li>Die <strong>Web-Provider<\/strong> wie 1&amp;1, Domainfactory, RaidBoxes und andere scannen die Websites ihrer Kunden inzwischen regelm\u00e4\u00dfig auf eingeschleuste Dateien, Malware usw. &#8211; und schalten sie durchaus auch mal inaktiv, sollten verd\u00e4chtige Dateien gefunden werden.<\/li>\n<li>Die <strong>Provider<\/strong> f\u00fchren inzwischen recht h\u00e4ufig Updates ihrer Server-, PHP- und SQL-Versionen aus und schalten \u00e4ltere rigider ab.<\/li>\n<li><strong>Mailprogramme<\/strong> filtern Spam-Mails recht zuverl\u00e4ssig aus und weisen auf verd\u00e4chtige Links und Anh\u00e4nge in Emails hin<\/li>\n<li>Die Entwicklergemeinden von <strong>CMS-Systemen<\/strong> wie Joomla, MODX, WordPress u.A. bringen regelm\u00e4\u00dfig Updates und Patches heraus.<\/li>\n<\/ul>\n<p>Leider gleicht das Ganze einem Hase und Igel-Rennen &#8211; Hacker sind kreativ und schnell&#8230;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-large wp-image-2885\" src=\"https:\/\/www.7media.de\/wp-coaching\/wp-content\/uploads\/2018\/12\/settings-265131_1920-1024x683.jpg\" alt=\"CMS Einstellungen\" width=\"1024\" height=\"683\" srcset=\"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/settings-265131_1920-1024x683.jpg 1024w, https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/settings-265131_1920-300x200.jpg 300w, https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/settings-265131_1920-768x512.jpg 768w, https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/settings-265131_1920-1080x720.jpg 1080w, https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/settings-265131_1920.jpg 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><br \/>\n<br class=\"clear\" \/><\/p>\n<h3>Absicherung von CMS-Systemen: Beispiel WordPress<\/h3>\n<p>Das verbreitetste Website-Pflegetool der Welt, <strong>WordPress<\/strong>, hat im Jahr 2013 (mit Version 3.7) automatische Sicherheitsupdates eingef\u00fchrt. 75 Millionen Websites weltweit laufen derzeit mit WordPress** &#8211; fast jede dritte aktuell existierende Website. Jede WordPress-Installation &#8211; auch Ihre, sofern Sie das nicht bewu\u00dft deaktiviert haben &#8211; wird innerhalb von 12 Stunden oder k\u00fcrzer \u00fcber WordPress-Server upgedatet, sobald Verwundbarkeiten (\u201cVulnerabilities\u201d) bekannt werden und Sicherheitspatches zur Verf\u00fcgung stehen.<\/p>\n<p>Dadurch gelang es seitdem, schwerwiegende fl\u00e4chendeckende Angriffe auf dieses lohnende Ziel zu verhindern. WordPress hat allerdings die gleiche Achillesferse wie fast alle CMS- oder Shop-Systeme: Es gibt eine Vielzahl von Erweiterungen unabh\u00e4ngiger Entwickler, die alle verwundbar sein k\u00f6nnen und die nicht immer innerhalb weniger Stunden abgesichert und auch nicht automatisiert upgedatet werden.<\/p>\n<p>Auch wenn nur wenige Tage zwischen dem Bekanntwerden einer Sicherheitsl\u00fccke und der Absicherung des Plugins liegen, k\u00f6nnen in dieser Zeit zehntausende von Websites Angriffen ausgesetzt sein. Derzeit sind Schwachstellen in Plugins bekannt**, die sich immer noch im WordPress-Plugin-Verzeichnis befinden und bei mehr als 5,3 Millionen aktiven Installationen vorhanden sind<\/p>\n<p><strong>Fazit:<\/strong> Der sichere Betrieb von Websites ist schwieriger geworden, ebenso wie der rechtssichere Betrieb.<br \/>\n<br class=\"clear\" \/><\/p>\n<h3>Was Sie tun k\u00f6nnen &#8211; Ma\u00dfnahmen<\/h3>\n<ul>\n<li>Passworte nur abgesichert speichern. Ein Passwort nie mehrmals nutzen<\/li>\n<li>Aktueller Virenschutz auf Computern und mobilen Ger\u00e4ten<\/li>\n<li>Software-Updates etwa von Flash, Acrobat Reader, Browsern und Betriebssystemen zeitnah einspielen<\/li>\n<li><strong>Deutschsprachiger<\/strong>\u00a0<strong><a href=\"https:\/\/www.experte.de\/security-check\" target=\"_blank\" rel=\"noopener\">Website-Security-Check<\/a>\u00a0<\/strong>zu den\u00a0wichtigsten Sicherheitsmerkmalen<\/li>\n<li><strong>Online Tool zum Site-Check: <a href=\"https:\/\/sitecheck.sucuri.net\/\" target=\"_blank\" rel=\"noopener\">https:\/\/sitecheck.sucuri.net\/<\/a><\/strong><\/li>\n<li>Ein SSL-Zertifikat geh\u00f6rt inzwischen zum Pflichtinventar<\/li>\n<li>FTP-Transfers \u00fcber SFTP (verschl\u00fcsselt),\u00a0 und ebenso wie Banking nur \u00fcber kabelgest\u00fctztes Internet (kein WLAN)<\/li>\n<li>Dichtere \u00dcberwachung und laufendes Monitoring von Websites.<\/li>\n<li>Kontinuierliche Updates von CMS und Scripten, Anpassung an aktualisierte Versionen von PHP, MySQL, Java, Apache u.A.<\/li>\n<li>Absicherung von WordPress f\u00fcr Webmaster: <a href=\"https:\/\/wp-ninjas.de\/wordpress-sicherheit\" target=\"_blank\" rel=\"noopener\">https:\/\/wp-ninjas.de\/wordpress-sicherheit<\/a><\/li>\n<\/ul>\n<p>Spezielle Security-Anbieter wie <a href=\"https:\/\/sucuri.net\/\" target=\"_blank\" rel=\"noopener\"><strong>Sucuri.net<\/strong><\/a>, <strong><a href=\"https:\/\/www.sitelock.com\" target=\"_blank\" rel=\"noopener\">SiteLock<\/a><\/strong> oder <strong><a href=\"https:\/\/www.wordfence.com\" target=\"_blank\" rel=\"noopener\">Wordfence<\/a> <\/strong>bieten laufende \u00dcberwachung und Malware Erkennung auf Websites und auch deren Beseitigung kommerziell an. Es gibt jedoch durchaus auch negative Erfahrungen mit diesen Anbietern -etwa dass eine Malwarebeseitigung schon mal einen Absturz des CMS und Datenverlust verursachen kann und Sicherheitsgarantien nicht viel wert\u00a0 sind. Auch sind diese Services nicht ganz g\u00fcnstig &#8211; preislich beginnt etwa Sucuri bei 199,-$ pro Jahr und Website mit 12h Reaktionszeit f\u00fcr Problemf\u00e4lle.<\/p>\n<h3>Unser Angebot<\/h3>\n<p>Wir bieten f\u00fcr <strong>WordPress-<\/strong> und <strong>MODX-basierte<\/strong> Websites <strong>Wartungs- und Supportpakete<\/strong> an, die regelm\u00e4\u00dfige automatisierte Backups, Uptime- und Malware-\u00dcberwachung sowie die zeitnahe Ausf\u00fchrung von Patches und Updates bieten.<\/p>\n<h3>Neuer Provider speziell f\u00fcr WordPress-Websites im Test<\/h3>\n<p>Aktuell testen wir bei 7media mit einem eigenen Projekt auch das besonders abgesicherte, sehr schnelle spezielle WordPress-Hosting von <a href=\"https:\/\/raidboxes.de?aid=22827\" target=\"_blank\" rel=\"noopener\">RaidBoxes.de*<\/a>.. Bei diesem deutschen Unternehmen gibt es seit 2016\u00a0spezielles WordPress-Hosting, was davor nur \u00fcber die USA erh\u00e4ltlich war. Sogenannte &#8222;Managed Updates&#8220; sorgen daf\u00fcr, dass Theme, Plugins und WordPress-Version immer auf dem neuesten Stand sind. Die Seiten sind nach Umzug zu RaidBoxes auch um bis zu 400% schneller. Die Server stehen in Deutschland.<\/p>\n<p>Sobald wir erste Erfahrungen und auch eigene Messwerte haben, berichten wir in diesem Blog dar\u00fcber.<\/p>\n<h4>Quellen:<\/h4>\n<ul>\n<li>https:\/\/www.gosign.de\/10-gruende-warum-ihre-website-gehackt-wird\/<\/li>\n<li>https:\/\/www.whitefirdesign.com\/services\/hacked-modx-website-cleanup.html<\/li>\n<li>** https:\/\/www.pluginvulnerabilities.com\/plugin-security-checker\/<\/li>\n<li>* https:\/\/news.netcraft.com\/archives\/category\/web-server-survey\/<\/li>\n<li>https:\/\/www.ontrack.com\/de\/blog\/guest-post-8-steps-protect-website\/7419<\/li>\n<li>https:\/\/www.stopbadware.org\/prevent-badware-basics<\/li>\n<li>https:\/\/www.theguardian.com\/news\/series\/cambridge-analytica-files<\/li>\n<li>Bildmotive: https:\/\/pixabay.com<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h4>Affiliatelinks \/ Werbelinks<\/h4>\n<p>Mit Sternchen (*) gekennzeichnete Links im Text sind sogenannte Affiliate-Links. Wenn du auf so einen Affiliate-Link klickst und \u00fcber diesen Link einkaufst, bekomme ich von dem betreffenden Shop oder Anbieter eine Provision. F\u00fcr dich ver\u00e4ndert sich der Preis nicht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Welches Interesse k\u00f6nnen Hacker daran haben, kleinere Websites zu hacken? Hintergr\u00fcnde zu Motiven f\u00fcr Angriffe auf Websites und zu m\u00f6glichen Gegenma\u00dfnahmen.<\/p>\n<a href=\"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/\">Zum Artikel &raquo;<\/a>","protected":false},"author":1,"featured_media":2871,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[903],"tags":[],"class_list":["post-2855","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v23.3 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Warum werden selbst harmlose Websites gehackt? | 7media - SEO by Content Blog<\/title>\n<meta name=\"description\" content=\"Welches Interesse k\u00f6nnen Hacker daran haben, kleinere Websites zu hacken? Hintergr\u00fcnde zu den Motiven f\u00fcr Angriffe auf Websites und zu Gegenma\u00dfnahmen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Warum werden selbst harmlose Websites gehackt? | 7media - SEO by Content Blog\" \/>\n<meta property=\"og:description\" content=\"Welches Interesse k\u00f6nnen Hacker daran haben, kleinere Websites zu hacken? Hintergr\u00fcnde zu den Motiven f\u00fcr Angriffe auf Websites und zu Gegenma\u00dfnahmen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/\" \/>\n<meta property=\"og:site_name\" content=\"7media - SEO by Content Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/7media\" \/>\n<meta property=\"article:published_time\" content=\"2018-12-15T00:03:39+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2019-12-28T16:02:24+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.7media.de\/wp-coaching\/wp-content\/uploads\/2018\/12\/thief-1562699_1920.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1280\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Heinz-G\u00fcnter Weber\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Heinz-G\u00fcnter Weber\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"9\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/\"},\"author\":{\"name\":\"Heinz-G\u00fcnter Weber\",\"@id\":\"https:\/\/www.7media.de\/blog\/#\/schema\/person\/e431f029eadc81158dd2ae81f7de3af1\"},\"headline\":\"Warum werden selbst harmlose Websites gehackt?\",\"datePublished\":\"2018-12-15T00:03:39+00:00\",\"dateModified\":\"2019-12-28T16:02:24+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/\"},\"wordCount\":1799,\"commentCount\":1,\"publisher\":{\"@id\":\"https:\/\/www.7media.de\/blog\/#\/schema\/person\/b336f947a697be05863d1fc636a6f29b\"},\"image\":{\"@id\":\"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/thief-1562699_1920.jpg\",\"articleSection\":[\"Sicherheit\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/\",\"url\":\"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/\",\"name\":\"Warum werden selbst harmlose Websites gehackt? | 7media - SEO by Content Blog\",\"isPartOf\":{\"@id\":\"https:\/\/www.7media.de\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/thief-1562699_1920.jpg\",\"datePublished\":\"2018-12-15T00:03:39+00:00\",\"dateModified\":\"2019-12-28T16:02:24+00:00\",\"description\":\"Welches Interesse k\u00f6nnen Hacker daran haben, kleinere Websites zu hacken? Hintergr\u00fcnde zu den Motiven f\u00fcr Angriffe auf Websites und zu Gegenma\u00dfnahmen.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/#primaryimage\",\"url\":\"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/thief-1562699_1920.jpg\",\"contentUrl\":\"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/thief-1562699_1920.jpg\",\"width\":1920,\"height\":1280,\"caption\":\"Einbrecher an Kellert\u00fcr\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/www.7media.de\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Warum werden selbst harmlose Websites gehackt?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.7media.de\/blog\/#website\",\"url\":\"https:\/\/www.7media.de\/blog\/\",\"name\":\"7media - SEO by Content Blog\",\"description\":\"Webdesign und Search Everywhere Optimierung\",\"publisher\":{\"@id\":\"https:\/\/www.7media.de\/blog\/#\/schema\/person\/b336f947a697be05863d1fc636a6f29b\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.7media.de\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/www.7media.de\/blog\/#\/schema\/person\/b336f947a697be05863d1fc636a6f29b\",\"name\":\"Heinz-G\u00fcnter Weber\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.7media.de\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2017\/09\/Element-1.png\",\"contentUrl\":\"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2017\/09\/Element-1.png\",\"width\":722,\"height\":284,\"caption\":\"Heinz-G\u00fcnter Weber\"},\"logo\":{\"@id\":\"https:\/\/www.7media.de\/blog\/#\/schema\/person\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/7media\",\"https:\/\/www.linkedin.com\/in\/7media\/\",\"https:\/\/www.youtube.com\/c\/7mediaDe\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.7media.de\/blog\/#\/schema\/person\/e431f029eadc81158dd2ae81f7de3af1\",\"name\":\"Heinz-G\u00fcnter Weber\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.7media.de\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2026\/03\/hg-weber-4x5-1-150x150.jpg\",\"contentUrl\":\"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2026\/03\/hg-weber-4x5-1-150x150.jpg\",\"caption\":\"Heinz-G\u00fcnter Weber\"},\"url\":\"https:\/\/www.7media.de\/blog\/author\/admin_7m\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Warum werden selbst harmlose Websites gehackt? | 7media - SEO by Content Blog","description":"Welches Interesse k\u00f6nnen Hacker daran haben, kleinere Websites zu hacken? Hintergr\u00fcnde zu den Motiven f\u00fcr Angriffe auf Websites und zu Gegenma\u00dfnahmen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/","og_locale":"de_DE","og_type":"article","og_title":"Warum werden selbst harmlose Websites gehackt? | 7media - SEO by Content Blog","og_description":"Welches Interesse k\u00f6nnen Hacker daran haben, kleinere Websites zu hacken? Hintergr\u00fcnde zu den Motiven f\u00fcr Angriffe auf Websites und zu Gegenma\u00dfnahmen.","og_url":"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/","og_site_name":"7media - SEO by Content Blog","article_publisher":"https:\/\/www.facebook.com\/7media","article_published_time":"2018-12-15T00:03:39+00:00","article_modified_time":"2019-12-28T16:02:24+00:00","og_image":[{"width":1920,"height":1280,"url":"https:\/\/www.7media.de\/wp-coaching\/wp-content\/uploads\/2018\/12\/thief-1562699_1920.jpg","type":"image\/jpeg"}],"author":"Heinz-G\u00fcnter Weber","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Heinz-G\u00fcnter Weber","Gesch\u00e4tzte Lesezeit":"9\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/#article","isPartOf":{"@id":"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/"},"author":{"name":"Heinz-G\u00fcnter Weber","@id":"https:\/\/www.7media.de\/blog\/#\/schema\/person\/e431f029eadc81158dd2ae81f7de3af1"},"headline":"Warum werden selbst harmlose Websites gehackt?","datePublished":"2018-12-15T00:03:39+00:00","dateModified":"2019-12-28T16:02:24+00:00","mainEntityOfPage":{"@id":"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/"},"wordCount":1799,"commentCount":1,"publisher":{"@id":"https:\/\/www.7media.de\/blog\/#\/schema\/person\/b336f947a697be05863d1fc636a6f29b"},"image":{"@id":"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/#primaryimage"},"thumbnailUrl":"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/thief-1562699_1920.jpg","articleSection":["Sicherheit"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/","url":"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/","name":"Warum werden selbst harmlose Websites gehackt? | 7media - SEO by Content Blog","isPartOf":{"@id":"https:\/\/www.7media.de\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/#primaryimage"},"image":{"@id":"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/#primaryimage"},"thumbnailUrl":"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/thief-1562699_1920.jpg","datePublished":"2018-12-15T00:03:39+00:00","dateModified":"2019-12-28T16:02:24+00:00","description":"Welches Interesse k\u00f6nnen Hacker daran haben, kleinere Websites zu hacken? Hintergr\u00fcnde zu den Motiven f\u00fcr Angriffe auf Websites und zu Gegenma\u00dfnahmen.","breadcrumb":{"@id":"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/#primaryimage","url":"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/thief-1562699_1920.jpg","contentUrl":"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2018\/12\/thief-1562699_1920.jpg","width":1920,"height":1280,"caption":"Einbrecher an Kellert\u00fcr"},{"@type":"BreadcrumbList","@id":"https:\/\/www.7media.de\/blog\/warum-werden-websites-gehackt\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.7media.de\/blog\/"},{"@type":"ListItem","position":2,"name":"Warum werden selbst harmlose Websites gehackt?"}]},{"@type":"WebSite","@id":"https:\/\/www.7media.de\/blog\/#website","url":"https:\/\/www.7media.de\/blog\/","name":"7media - SEO by Content Blog","description":"Webdesign und Search Everywhere Optimierung","publisher":{"@id":"https:\/\/www.7media.de\/blog\/#\/schema\/person\/b336f947a697be05863d1fc636a6f29b"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.7media.de\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de"},{"@type":["Person","Organization"],"@id":"https:\/\/www.7media.de\/blog\/#\/schema\/person\/b336f947a697be05863d1fc636a6f29b","name":"Heinz-G\u00fcnter Weber","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.7media.de\/blog\/#\/schema\/person\/image\/","url":"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2017\/09\/Element-1.png","contentUrl":"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2017\/09\/Element-1.png","width":722,"height":284,"caption":"Heinz-G\u00fcnter Weber"},"logo":{"@id":"https:\/\/www.7media.de\/blog\/#\/schema\/person\/image\/"},"sameAs":["https:\/\/www.facebook.com\/7media","https:\/\/www.linkedin.com\/in\/7media\/","https:\/\/www.youtube.com\/c\/7mediaDe"]},{"@type":"Person","@id":"https:\/\/www.7media.de\/blog\/#\/schema\/person\/e431f029eadc81158dd2ae81f7de3af1","name":"Heinz-G\u00fcnter Weber","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.7media.de\/blog\/#\/schema\/person\/image\/","url":"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2026\/03\/hg-weber-4x5-1-150x150.jpg","contentUrl":"https:\/\/www.7media.de\/blog\/wp-content\/uploads\/2026\/03\/hg-weber-4x5-1-150x150.jpg","caption":"Heinz-G\u00fcnter Weber"},"url":"https:\/\/www.7media.de\/blog\/author\/admin_7m\/"}]}},"_links":{"self":[{"href":"https:\/\/www.7media.de\/blog\/wp-json\/wp\/v2\/posts\/2855"}],"collection":[{"href":"https:\/\/www.7media.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.7media.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.7media.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.7media.de\/blog\/wp-json\/wp\/v2\/comments?post=2855"}],"version-history":[{"count":37,"href":"https:\/\/www.7media.de\/blog\/wp-json\/wp\/v2\/posts\/2855\/revisions"}],"predecessor-version":[{"id":3062,"href":"https:\/\/www.7media.de\/blog\/wp-json\/wp\/v2\/posts\/2855\/revisions\/3062"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.7media.de\/blog\/wp-json\/wp\/v2\/media\/2871"}],"wp:attachment":[{"href":"https:\/\/www.7media.de\/blog\/wp-json\/wp\/v2\/media?parent=2855"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.7media.de\/blog\/wp-json\/wp\/v2\/categories?post=2855"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.7media.de\/blog\/wp-json\/wp\/v2\/tags?post=2855"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}