Securantis
← Blog de seguridad

Noticias y amenazas · 6 min de lectura

Sitio hackeado: pasos para contener, restaurar y asegurar

Plan de emergencia defensivo: mantener la calma, conservar pruebas, limitar exposición, contactar al host o profesional, restaurar copia verificada y corregir la causa.

17 agosto 2026SecurantisActualizado el 09 agosto 2026
Propietario de sitio y experto en seguridad revisando una copia de seguridad verificada y logs para restaurar un sitio hackeado
Propietario de sitio y experto en seguridad revisando una copia de seguridad verificada y logs para restaurar un sitio hackeado

Mantén la calma y sigue un plan de emergencia

Actuar con calma reduce errores. Anota la hora y los síntomas (páginas alteradas, redirecciones, archivos desconocidos) y procede paso a paso.

Conserva pruebas

  • Toma capturas de pantalla con fecha y guarda las páginas afectadas.

  • Exporta logs de servidor, PHP y base de datos si están disponibles.

  • Haz una copia completa del sitio y la base de datos y guárdala en un lugar separado.

Estas pruebas facilitan el análisis, la recuperación y posible denuncia legal.

Limita la exposición de inmediato

  • Pon el sitio en mantenimiento o muestra una página estática.

  • Cambia contraseñas FTP/SFTP, SSH, BD y acceso al hosting desde un equipo limpio.

  • Revoca y regenera claves API y tokens expuestos.

  • Detén cron jobs sospechosos o procesos que estén enviando spam.

Contacta al proveedor de hosting o a un profesional

El hosting puede aislar la cuenta y suministrar logs. Si dudas, contrata a un experto en respuesta a incidentes para evitar errores.

Usa un equipo limpio para acciones críticas

Realiza cambios sensibles desde un equipo actualizado y sin malware, en una red de confianza.

Buscar el punto de entrada

  • Revisa logs por IPs sospechosas y intentos de fuerza bruta.

  • Inspecciona archivos modificados recientemente y subidas inesperadas.

  • Para WordPress: revisa plugins/temas vulnerables, usuarios admin desconocidos y wp-config.php.

  • Para PrestaShop 1.7–9: inspecciona overrides, módulos de terceros y settings.inc.php.

No elimines archivos sin comprender el vector; los backdoors pueden persistir.

Restaurar desde una copia verificada

  • Usa una copia de seguridad probada anterior al incidente. Evita restaurar copias comprometidas.

  • Si es posible, restaura en un entorno de pruebas y verifica que la vulnerabilidad esté corregida.

  • Tras restaurar, cambia todas las credenciales y revoca sesiones y tokens.

Corregir la causa y endurecer el sitio

  • Aplica actualizaciones a CMS, plugins, temas y dependencias.

  • Elimina extensiones no mantenidas.

  • Activa autenticación de dos factores para administradores.

  • Aplica principio de mínimo privilegio a permisos y cuentas.

  • Implementa WAF y limitación de intentos.

Monitorización y comunicación

  • Activa registros y monitorización continua (integridad de archivos, alertas de acceso).

  • Notifica a usuarios afectados si datos personales fueron expuestos, cumpliendo obligaciones legales.

  • Realiza una revisión post‑incidente para mejorar la respuesta.

Lista de verificación práctica

  • Capturas y exportación de logs

  • Aislamiento del sitio (mantenimiento/ cuarentena)

  • Cambio de credenciales desde equipo limpio

  • Contacto con hosting o experto

  • Identificación del punto de entrada

  • Restauración desde copia testada

  • Aplicar actualizaciones y eliminar plugins de riesgo

  • Activar 2FA y reducir permisos

  • Aumentar monitorización y auditoría post‑incidente

Conclusión

Un sitio hackeado exige método: preservar pruebas, limitar daños, restaurar desde copia segura, remediar la vulnerabilidad y vigilar de cerca. Si dudas, recurre a profesionales. Las copias regulares y las actualizaciones son la mejor prevención.

Equipo editorial

Securantis

← Ver todos los artículos

Cookies

Utilizamos cookies necesarios para el funcionamiento del sitio. Con su consentimiento, también podemos usar cookies de medición de audiencia y de personalización. Más información.

Necesarios

Indispensables para el sitio y el espacio del cliente.

Activo