Mantén la calma y sigue un plan de emergencia
Actuar con calma reduce errores. Anota la hora y los síntomas (páginas alteradas, redirecciones, archivos desconocidos) y procede paso a paso.
Conserva pruebas
-
Toma capturas de pantalla con fecha y guarda las páginas afectadas.
-
Exporta logs de servidor, PHP y base de datos si están disponibles.
-
Haz una copia completa del sitio y la base de datos y guárdala en un lugar separado.
Estas pruebas facilitan el análisis, la recuperación y posible denuncia legal.
Limita la exposición de inmediato
-
Pon el sitio en mantenimiento o muestra una página estática.
-
Cambia contraseñas FTP/SFTP, SSH, BD y acceso al hosting desde un equipo limpio.
-
Revoca y regenera claves API y tokens expuestos.
-
Detén cron jobs sospechosos o procesos que estén enviando spam.
Contacta al proveedor de hosting o a un profesional
El hosting puede aislar la cuenta y suministrar logs. Si dudas, contrata a un experto en respuesta a incidentes para evitar errores.
Usa un equipo limpio para acciones críticas
Realiza cambios sensibles desde un equipo actualizado y sin malware, en una red de confianza.
Buscar el punto de entrada
-
Revisa logs por IPs sospechosas y intentos de fuerza bruta.
-
Inspecciona archivos modificados recientemente y subidas inesperadas.
-
Para WordPress: revisa plugins/temas vulnerables, usuarios admin desconocidos y wp-config.php.
-
Para PrestaShop 1.7–9: inspecciona overrides, módulos de terceros y settings.inc.php.
No elimines archivos sin comprender el vector; los backdoors pueden persistir.
Restaurar desde una copia verificada
-
Usa una copia de seguridad probada anterior al incidente. Evita restaurar copias comprometidas.
-
Si es posible, restaura en un entorno de pruebas y verifica que la vulnerabilidad esté corregida.
-
Tras restaurar, cambia todas las credenciales y revoca sesiones y tokens.
Corregir la causa y endurecer el sitio
-
Aplica actualizaciones a CMS, plugins, temas y dependencias.
-
Elimina extensiones no mantenidas.
-
Activa autenticación de dos factores para administradores.
-
Aplica principio de mínimo privilegio a permisos y cuentas.
-
Implementa WAF y limitación de intentos.
Monitorización y comunicación
-
Activa registros y monitorización continua (integridad de archivos, alertas de acceso).
-
Notifica a usuarios afectados si datos personales fueron expuestos, cumpliendo obligaciones legales.
-
Realiza una revisión post‑incidente para mejorar la respuesta.
Lista de verificación práctica
-
Capturas y exportación de logs
-
Aislamiento del sitio (mantenimiento/ cuarentena)
-
Cambio de credenciales desde equipo limpio
-
Contacto con hosting o experto
-
Identificación del punto de entrada
-
Restauración desde copia testada
-
Aplicar actualizaciones y eliminar plugins de riesgo
-
Activar 2FA y reducir permisos
-
Aumentar monitorización y auditoría post‑incidente
Conclusión
Un sitio hackeado exige método: preservar pruebas, limitar daños, restaurar desde copia segura, remediar la vulnerabilidad y vigilar de cerca. Si dudas, recurre a profesionales. Las copias regulares y las actualizaciones son la mejor prevención.
