Garten- und Landschaftsbau, September 2026
Schadcode im WordPress-Kern, versteckte Werbebeiträge und ein fremdes Admin-Konto; die Ursache waren gestohlene Zugangsdaten. Bereinigt am Folgetag, dazu Zwei-Faktor-Anmeldung und ein PHP-Update. Als der Angreifer zwei Tage später über das alte Passwort zurückkam, habe ich die Seite ein zweites Mal bereinigt und alle Sitzungen abgemeldet.


