Ein Werbebanner schleust Code in WordPress ein.
Wordfence meldet manipulierte API-Antworten im BdThemes-Plugin-Umfeld.
Dadurch gelangte schädlicher JavaScript-Code in betroffene WordPress-Seiten.
KMU-Websites mit entsprechenden Plugins müssen Updates und mögliche Folgezugriffe prüfen.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★★☆Für passende KMU relevant
- Angriffskomplexität
- ★★★Komplexe Angriffskette
- Mögliches Schadensausmass
- ★★★Betrieb oder Daten gefährdet
Betroffene Plugins gemäss Wordfence aktualisieren; unbekannte Administratoren und veränderte Dateien prüfen.
Warum diese Bewertung?
KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.
KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: WordPress · betroffene BdThemes-Plugins.
Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.
Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.
Die Quelle belegt kein Herkunftsland. Serverstandorte oder vermutete Gruppenzuordnungen sind kein Herkunftsnachweis.
Quellenstand: 08.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
