Señales y qué hacer primero

¿Tu sitio Joomla! 3 está hackeado?

Si estás leyendo esto porque algo en tu sitio te parece raro, aquí te explicamos cómo saberlo y qué hacer realmente al respecto. Una aclaración de entrada: un parche de seguridad previene que se exploten vulnerabilidades conocidas. No limpia un compromiso que ya ha ocurrido. Si tu sitio ya está hackeado, la limpieza es un trabajo distinto, y ambas cosas no deben confundirse.

Señales comunes de un sitio Joomla! 3 comprometido

  • Aparecen páginas de spam que nunca creaste, a menudo sobre farmacia, apuestas o productos falsificados, a veces visibles solo para los buscadores y no para un visitante normal.
  • Redirecciones inesperadas envían a los visitantes, o solo a los que llegan desde un buscador, a un sitio ajeno.
  • Una portada desfigurada, la señal más visible y menos ambigua.
  • Un aviso de tu proveedor de hosting sobre malware, spam saliente o una cuenta suspendida, ya que los proveedores suelen detectar un compromiso antes que el propio titular del sitio.
  • Usuarios administradores desconocidos en la lista de usuarios de Joomla! que nadie de tu equipo creó.
  • Tu dominio queda en una lista negra de Google Safe Browsing o de un fabricante de antivirus, algo que normalmente notarás como un aviso del navegador al visitar tu propio sitio.

Qué hacer primero

  1. No entres en pánico ni borres archivos al azar. Eso destruye pruebas que podrías necesitar para entender cómo entró el atacante, y puede hacer la limpieza más lenta, no más rápida.
  2. Restringe el acceso si puedes. Poner el sitio fuera de línea o detrás de una página de mantenimiento limita el daño mientras resuelves la situación.
  3. Contacta a tu proveedor de hosting. A menudo puede decirte qué está viendo desde su lado, y algunos proveedores suspenden automáticamente una cuenta hasta que se limpia.
  4. Busca ayuda de alguien que haga esto profesionalmente. Una limpieza correcta significa encontrar y eliminar la puerta trasera real que dejó el atacante, no solo borrar las páginas de spam visibles, o la misma brecha se volverá a usar en pocos días.

Prevención frente a limpieza

Son dos trabajos distintos. La prevención consiste en cerrar vulnerabilidades conocidas antes de que alguien las explote, que es lo que hace nuestro parche de seguridad para Joomla! 3: corrige las 50 vulnerabilidades documentadas del núcleo de Joomla! 3. La limpieza consiste en encontrar y eliminar a un atacante que ya entró, lo cual requiere herramientas y un proceso completamente distintos.

Si tu sitio muestra alguna de las señales anteriores, contáctanos y te ayudaremos a evaluarlo y corregirlo: artd.ch/kontakt. Una vez que un sitio comprometido está realmente limpio, aplicar el parche de seguridad sigue valiendo la pena, para que la misma brecha no se pueda volver a usar.

← Volver al parche de seguridad