Kleines Update meinerseits... Danke für eure Hilfe!
Der Online-Shop ist in der Schweiz. Aktuell wird darüber diskutiert, ob eine Meldepflicht eingeführt wird. Der Nationalrat hat dies am 16.3.2023 befürwortet und nun entscheidet der Ständerat über die Einführung.
In meiner Nähe habe ich jemanden gefunden, der mir helfen konnte. Der Angriff kam vermutlich über ein veraltetes resp. nicht aktualisiertes Plugin (W3 Total Cache). Er hat zur Analyse unter anderem über wp-cli die Dateien mit den Originaldateien von Wordpress verglichen und serverseitige Prüfungen gemacht sowie anschliessend die im Link oben angegebenen Massnahmen abgearbeitet.
Meine learnings:
- Backupsoftware einsetzen und testen. Backups wurden zwar mit Updraft gemacht, aber nicht richtig getestet. Mit Duplicator habe ich nun eine gute Lösung für mich gefunden.
- Sicherheitsplugin verwenden, welches meine Wordpress-Installation regelmässig prüft und mich warnt
- Updates zeitnah auf Testinstallation ausführen und falls erfolgreich auf der Live-Site einsetzen
- Bei Einführung von Zahlungsmethoden externen Dienstleister beauftragen für diese und zusätzliche Prüfungen, da ich mir sowieso zu wenig Zeit dafür freinehmen kann