Servicio · Webs y aplicaciones web

Recuperación de webs tras incidentes

Cuando una web está hackeada, la tentación es borrar lo raro, cambiar la contraseña del panel y seguir. Casi nunca funciona: el atacante suele dejar varias puertas, algunas fuera de la web, en el FTP, en el hosting o en una tarea programada, y vuelve en pocos días. Pongamos una inmobiliaria de Alicante que el lunes descubre que su web redirige a un casino, que Google muestra miles de páginas en japonés con su dominio y que el hosting ha suspendido la cuenta por enviar spam. Hay que volver a ponerla en marcha rápido, pero también entender qué pasó, porque sin eso la limpieza dura hasta el siguiente fin de semana.

Copia de evidencia
antes de tocar nada
Reconstrucción
desde componentes oficiales
Listas negras
dominio y servidor revisados
Informe técnico
útil para la aseguradora y la AEPD

Alcance del trabajo

La recuperación cubre la web, el hosting y el correo, porque un ataque rara vez se queda en un solo sitio. Estas son las tareas.

Definir el alcance con un ingeniero

Contención

Copia completa del estado infectado, cambio de todas las credenciales, cierre de sesiones y página de mantenimiento si hace falta.

Análisis del ataque

Registros, fechas de modificación, usuarios y tareas programadas añadidos, versiones vulnerables y posible acceso a datos personales.

Reconstrucción limpia

Núcleo, plugins y tema reinstalados desde fuentes oficiales, base de datos saneada y contenidos verificados, o restauración de una copia limpia.

Refuerzo

Corrección de la vulnerabilidad, retirada de plugins abandonados, doble factor y reglas de filtrado delante de la web.

Correo y reputación

Revisión de listas negras, solicitud de retirada, comprobación de SPF, DKIM y DMARC y petición de revisión en Google Search Console.

Documentación

Informe con cronología, alcance y medidas tomadas, útil para valorar la notificación a la AEPD, para la aseguradora o para una denuncia.

Cómo trabajamos, paso a paso

Empezamos en cuanto tenemos los accesos. Una web informativa suele volver el mismo día; una tienda comprometida durante semanas requiere más tiempo.

01

Primeras horas

Copia completa del estado actual como evidencia, cambio de todas las credenciales y decisión con usted sobre si la web queda desconectada o con una página de mantenimiento.

02

Reconstrucción limpia

En lugar de buscar ficheros uno a uno, reconstruimos la web desde componentes oficiales y contenidos verificados, o desde una copia anterior limpia.

03

Cierre y refuerzo

Corrección de la vulnerabilidad de entrada, doble factor para los administradores, revisión del hosting y del correo, y reglas de filtrado.

04

Limpieza de reputación

Solicitud de revisión en Google Search Console y en las listas de bloqueo, retirada de páginas basura del índice e informe final con lo ocurrido y las recomendaciones.

El correo suele ser la segunda víctima. Un hosting comprometido que envía spam acaba en listas negras, y durante días los correos normales de la empresa, facturas incluidas, llegan a la carpeta de spam de sus clientes o no llegan. Por eso, además de la web, revisamos si el dominio y el servidor aparecen en listas de bloqueo, solicitamos la retirada y comprobamos SPF, DKIM y DMARC.

Preguntas frecuentes

Si el ataque ha podido afectar a datos personales y supone un riesgo para las personas, el RGPD obliga a notificar la brecha a la AEPD en 72 horas desde que se conoce. Le damos los datos técnicos para valorar el riesgo; la decisión y la notificación corresponden a su empresa como responsable del tratamiento.

Depende del alcance del ataque y del estado de las copias. Una web informativa pequeña suele resolverse en pocas horas de trabajo; una tienda con pedidos en curso y sin copias, bastante más. Se factura a 75 €/h + IVA, con una estimación en cuanto termina el diagnóstico inicial.

Muchas pólizas cubren la recuperación y exigen documentar el incidente. Conservamos una copia del estado infectado y preparamos un informe técnico con fechas, alcance y acciones, que suele ser lo que pide la aseguradora. Revise antes su póliza por si exige un proveedor concreto.

Sí. Puede presentar denuncia ante la Policía Nacional o la Guardia Civil, y el informe técnico sirve como documentación. INCIBE ofrece además orientación gratuita a empresas sobre cómo actuar después de un incidente.

Actualizaciones al día, pocos plugins, doble factor para los administradores, copias guardadas fuera del servidor y una vigilancia que avise antes que sus visitantes. Es justo lo que cubre un contrato de mantenimiento, el paso lógico después de un incidente.

Su web está caída o hackeada

Describa lo que ve y desde cuándo. Indique su hosting y la tecnología de la web para que podamos empezar sin esperas.

Horario
de lunes a viernes, de 9:00 a 18:00 (hora peninsular), respuesta en un día laborable
Reuniones
Por videollamada en Teams o Google Meet

Solo usamos las cookies imprescindibles: sirven para que la web funcione y para recordar la ciudad que ha elegido. No hay cookies publicitarias ni de seguimiento. Encontrará los detalles en la política de privacidad.