Ãœber die Faschingstage wurde die Webseite der Firma Presser und Kuhn, bekannt als Hersteller von Motorsportkunststofftechnik, gehackt. Durch eine alarmierende E-Mail des Hosters wurde das Unternehmen aufmerksam auf den Hackerangriff.
(firmenpresse) - Ãœber die Faschingstage wurde die Webseite der Firma Presser und Kuhn, bekannt als Hersteller von Motorsportkunststofftechnik, gehackt. Durch eine alarmierende E-Mail des Hosters wurde das Unternehmen aufmerksam auf den Hackerangriff.
Der Hersteller wandte sich nach dem Angriff an Dotcomsecurity.de. Der ehemalige Hacker ist jetzt deutschlandweit als IT-Security-Spezialist bekannt. Bereits kurze Zeit nach der ersten Kontaktaufnahme durch Presser hat sich Dotcomsecurity.de der Unternehmenswebseite zugewandt und unterstützt Presser und Kuhn nun beim Wiederaufbau des Portals www.presserundkuhn.de.
Für Adrian Janotta, der Presser und Kuhn unentgeltlich bei der Behebung der Folgen des Hackerangriffs half, gestaltete sich die Wiederherstellung der Webseite schwierig. Die Webseite von Presser und Kuhn konnte nach dem Angriff nicht mehr abgerufen werden. Besuchern wurde lediglich eine Fatal Error Meldung angezeigt. Um Zugriff auf das Backend zu erhalten, baute Janotta auf die von Presser und Kuhn ausgehändigten Zugangsdaten des FTP Servers.
In den Inhalten des FTP Zugangs suchte der IT-Spezialist schließlich nach jenen PHP Dateien, durch die der Fatal Error ausgelöst wurde. Doch auch hier stieß Janotta auf erhebliche Probleme. So war die für die Behebung des Hacks entscheidende Datei class-wp-ajax-response.php durch 1&1 gesperrt. Um die Sperre zu umgehen, benannte der Experten die Datei um und konnte sie schließlich problemlos öffnen.
Nachdem alle PHP Codes durch den IT-Spezialisten gesichtet wurden, entdeckte dieser diverse Umleitungen, die durch die Hacker in die Datei programmiert wurden. Janotta entschied sich für die lokale Absicherung der Datei, um sie schließlich durch einen neuen Standard zu ersetzen. Statt der vorgestellten Abhilfe wurde jedoch deutlich, dass mit der Comment.php eine weitere Datei beschädigt war. Doch diese war nach Öffnen vollkommen leer. Janotta fand bei den ersten Arbeiten Hinweise auf einen Cross-Site-Scripting-Angriff. Auf Empfehlung des IT-Spezialisten entschied sich Presser und Kuhn für die Installation des Server Backups.
Für Presser und Kuhn war Adrian Janotta, ein einstiger Hacker, der sich mittlerweile auf die legale Seite geschlagen hat, unentgeltlich im Einsatz. Nach seiner Zeit als krimineller Hacker hilft er betroffenen Webseitenbetreibern.
Weitere Informationen auf www.dotcomsecurity.de
Dotcomsecurity.de ist das Portal für Sicherheit im Internet. Wir informieren in regelmässigen abständen zu schwachstellen in Content Management Systemen. Internet Politische Themen aus Politik und Culture gehören ebenfalls zu unserem Portfolio.
Das Team besteht aus drei Bloggern die alle Ihere -Geschichte haben.
Adrian Janotta der Ex-Hacker, Sebastian Reichert der Pirat und unser neuestes Autoren Mitglied.
Adrian Janotta
Dotcomdecurity.de
info(at)dotcomsecurity.de
Adrian Janotta
Dotcomdecurity.de
Schillerstrasse 25
80336 München