Mehr Informationen zu den Sicherheitslücken finden Sie in der Meldung des BSI vom Montag, den 20. Juli 2026: BSI – Bundesamt für Sicherheit in der Informationstechnik – Version 1.1: WordPress – Schwachstellen erlauben Remote Code Execution
Es steht fest, dass die Sicherheitslücken für einen unbefugten Zugriff auf die Plattform genutzt wurden. Im Rahmen dieses Zugriffs wurden unberechtigte Administratorenaccounts angelegt, die identifiziert und entfernt wurden.
Es wurden Protokolldaten, Nutzerkonten, laufende Serverprozesse und der Servercode eingehend auf Manipulationen geprüft. Nach aktuellem Stand deutet die Auswertung darauf hin, dass Daten abgerufen wurden. Welche Daten konkret betroffen sind, lässt sich auf Basis der vorliegenden Protokolle noch nicht mit abschließender Sicherheit feststellen – die Untersuchung wird weiterhin fortgeführt.
Zur Frage, ob Inhalte aus privaten Foren und privaten Nachrichten betroffen sind, läuft die Untersuchung ebenfalls noch. Grundsätzlich sind die privaten Nachrichten und die privaten Foren auf BeNe durch die Verschlüsselung in der Datenbank und die Passwörter der Nutzer*innen geschützt.
Was Sie jetzt tun sollten:
Es wird empfohlen, Ihr BeNe-Passwort zu ändern, sobald die Plattform wieder erreichbar ist. Falls Sie dasselbe Passwort auch bei anderen Diensten verwenden, ändern Sie es dort bitte bereits jetzt.
Die Hinweise zur Vorsicht bei unerwarteten E-Mails gelten weiterhin: Öffnen Sie keine verdächtigen Anhänge und geben Sie keine Zugangsdaten weiter. BeNe und die EKD werden Sie im Zusammenhang mit diesem Vorfall niemals per E-Mail nach Ihrem Passwort fragen.
Wir informieren an dieser Stelle, sobald neue Informationen vorliegen.
Bei Fragen wenden Sie sich gerne an den Infoservice der EKD unter info@ekd.de oder der kostenfreien Telefonnummer 0800 – 50 40 602.