Granada Informática Solicitar presupuesto
WhatsAppLlámanosEmail
Ciberseguridad

Web hackeada: qué hacer y qué no hacer

Pasos prioritarios para recuperar el control sin destruir las pruebas ni reinfectar la web.

Web hackeada: qué hacer y qué no hacer

Cuando una web ha sido comprometida, la prioridad no debería ser borrar el primer archivo extraño que aparece. Es necesario contener el incidente, conservar información útil y localizar el mecanismo que permitió el acceso.

Aísla y conserva una copia

Antes de realizar cambios destructivos conviene guardar archivos, base de datos y registros. Esta copia puede ayudar a identificar usuarios, fechas, archivos modificados y persistencias.

Cambia credenciales con orden

Las contraseñas de WordPress, hosting, base de datos, FTP, correo y proveedores relacionados pueden estar comprometidas. Deben cambiarse desde dispositivos confiables y revisando usuarios desconocidos.

No reinstales sin investigar

Reemplazar el núcleo puede eliminar archivos alterados, pero no corrige una cuenta administrativa creada, un plugin vulnerable o una tarea programada maliciosa. La infección puede reaparecer.

Revisa servidor y copias

Una copia antigua no es automáticamente segura. Debe conocerse la fecha probable del incidente y actualizar el sistema después de restaurar.

La recuperación termina cuando se ha eliminado la persistencia, cerrado la vía de entrada, actualizado el entorno y establecido monitorización.


¿Necesitas ayuda profesional?

En Granada Informática analizamos el proyecto desde la estrategia, el diseño y la parte técnica. Cuéntanos qué necesitas.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *