Eliminación de Malware
Los clientes pueden beneficiarse del compromiso de seguridad de Kinsta. Si tu sitio de WordPress sufre un ataque mientras está alojado en Kinsta, colaboraremos contigo de forma gratuita para intentar reparar el daño.
Restricciones y requisitos de acceso
- Nuestro compromiso de seguridad solo se aplica a los sitios de WordPress que no tengan plugins o temas pirateados. Si tu sitio utiliza un plugin o tema pirateado, nuestro equipo no podrá proceder a la eliminación del malware hasta que se hayan eliminado los plugins y temas en cuestión.
- Esta garantía no cubre el software que no sea de WordPress ni los scripts personalizados.
- Para seguir estando cubierto, tienes que completar los pasos posteriores a la limpieza que te indicamos en el plazo de un día laborable desde que te lo pidamos. Si no completas estos pasos a tiempo, tu sitio dejará de estar cubierto por el compromiso y cualquier infección futura estará sujeta a una tarifa de limpieza de 100 $.
- Nuestro compromiso de seguridad está sujeto a nuestras Condiciones de Servicio. Aunque no podemos prevenir ni solucionar todos los incidentes de seguridad, te ayudaremos a reparar los daños causados por el malware en tus sitios web siempre y cuando estos estén alojados en Kinsta.
Qué incluye el compromiso de seguridad
- Una inspección del sitio y un análisis exhaustivo de sus archivos para detectar malware.
- Reparación del núcleo de WordPress mediante la instalación de una copia limpia de los archivos del núcleo.
- Identificación y eliminación de plugins y temas infectados.
Si se elimina un plugin o un tema activo como parte del proceso de eliminación de malware, te toca a ti instalar y configurar una nueva copia del mismo una vez que se haya completado la eliminación.
Haremos todo lo posible por eliminar por completo el malware de tu sitio. Sin embargo, el malware suele estar diseñado para que sea difícil de detectar y eliminar. Esto es especialmente cierto en el caso de las infecciones que se introducen en la base de datos del sitio. Por eso, en algunos casos excepcionales, puede que una sola ronda de limpieza no sea suficiente. Si detectas algún comportamiento inesperado o malicioso después de que hayamos terminado nuestro trabajo, ponte en contacto con nuestro equipo y facilítanos todos los detalles que puedas para que nuestros especialistas puedan intentar de nuevo eliminar por completo la infección.
Cómo se hackean los sitios web
Gracias al diseño seguro de nuestra infraestructura, es muy poco probable que se produzcan brechas de seguridad a nivel de servidor. En cambio, los sitios web alojados en Kinsta que sufren ataques suelen infectarse de una de estas tres formas:
- Vulnerabilidades dirigidas a WordPress: el uso de plugins y temas obsoletos o mal programados, o el uso de versiones desactualizadas del núcleo de WordPress.
- Credenciales comprometidas: un atacante consigue tus credenciales de acceso al panel de administración de WordPress, a MyKinsta, a la base de datos, a SSH o a SFTP.
- Plugins y temas nulled: usar versiones «gratuitas» (nulled) de temas y plugins premium que contienen código malicioso.
Señales de que tu sitio web puede estar comprometido
Un sitio web comprometido no siempre se delata con un error evidente; a menudo, la primera pista es algo que tiene un aspecto o un comportamiento un poco raro. Aquí tienes algunos indicios comunes a los que debes prestar atención:
- En tu dominio se está mostrando una página web diferente o que no conoces. Esto puede significar que se han modificado los archivos o la base de datos de tu sitio web, o que tu dominio apunta a una dirección que no debería.
- Los visitantes están siendo redirigidos a un sitio desconocido o sospechoso. Las redirecciones maliciosas suelen inyectarse en el código de un sitio y pueden aparecer solo para ciertos visitantes, como los que llegan desde los motores de búsqueda.
- Tu sitio muestra contenido que tú no has creado (alteración del contenido). Esto puede incluir texto, imágenes o ventanas emergentes que no te resultan familiares, que a veces el atacante deja como señal visible.
- Google o tu navegador marcan tu sitio web como peligroso o inseguro. Esto suele significar que se ha detectado malware o contenido de phishing en tu sitio web, y puede afectar a tu posicionamiento en los resultados de búsqueda y a la confianza de los visitantes hasta que se resuelva.
- Detectas usuarios de administración, archivos o plugins que no reconoces. A veces, los atacantes crean cuentas de administración ocultas o instalan plugins camuflados para mantener el acceso a tu sitio web.
- Tu sitio se carga con una lentitud inusual o se comporta de forma errática. Esto puede ser señal de que hay scripts maliciosos ejecutándose en segundo plano, o de que los recursos de tu servidor se están utilizando para algo distinto a servir tu sitio.
Qué hacer si sospechas que tu sitio ha sido comprometido
Si notas alguna de las señales anteriores, actuar rápido puede limitar el daño y facilitar la limpieza. Esto es lo que tienes que hacer:
- Ponte en contacto con nuestro equipo de soporte para una limpieza gratuita de malware. Kinsta incluye la eliminación de malware sin coste adicional, así que este debería ser tu primer paso en lugar de intentar arreglarlo tú mismo.
- Toma nota de lo que hayas observado: URLs extrañas, capturas de pantalla, mensajes de error… y compártelo con el equipo. Esto ayuda a nuestro equipo a identificar más rápido el tipo de incidente y a localizar su origen.
- No borres ni restablezcas el sitio si hay que limpiarlo. Al restablecerlo, se eliminan las pruebas que nuestro equipo necesita para investigar y limpiar el sitio como es debido, y eso no significa que se vaya a eliminar la vulnerabilidad subyacente. Si necesitas limitar la exposición de los visitantes mientras tanto, mejor desconecta el sitio o restringe el acceso, por ejemplo, activando protección
.htaccesso instalando un plugin de modo de mantenimiento.
Proceso de eliminación de malware
El proceso de inspeccionar un sitio, buscar posibles problemas y eliminar las infecciones puede tardar hasta un día laborable completo en completarse. Las infecciones especialmente extendidas pueden requerir varias rondas de inspección. En algunos casos excepcionales, cuando un sitio se ha dañado de forma irreparable, puede ser necesario restaurarlo utilizando una copia de seguridad.
La eliminación del malware puede provocar que el sitio deje de funcionar, ya que se eliminan los plugins y temas infectados. Te recomendamos que actives el modo de mantenimiento en tu sitio (mediante un plugin) antes de que nuestro equipo empiece, para evitar que los visitantes se encuentren con un sitio que no funciona durante la limpieza.
Medidas adoptadas por Kinsta
Para cada sitio reparado, nuestro equipo de soporte técnico hará lo siguiente:
- Reinstalar el núcleo de WordPress.
- Cambiar tus contraseñas de SFTP, SSH y de la base de datos.
- Eliminar cualquier plugin o tema infectado que detectemos.
Pasos que debes seguir
Una vez que se haya completado la eliminación del malware, te pediremos que sigas estos pasos adicionales para proteger tu sitio:
- Actualiza todos los plugins, temas y el núcleo de WordPress a la última versión.
- Si nuestro equipo ha identificado y eliminado algún tema o plugin comprometido, no intentes limpiar manualmente ni reutilizar los archivos afectados. Descarga copias nuevas del desarrollador e instálalas en el sitio web.
- Revisa todos los usuarios de administración de WordPress y elimina aquellos que no se utilicen o que no reconozcas.
- Actualiza todas las contraseñas de los usuarios de administración de WordPress.
- Actualiza todas las contraseñas de usuario de MyKinsta.
- Sigue cualquier instrucción adicional específica para cada caso que te demos, según el tipo de infección.
Tienes que seguir estos pasos en el plazo de un día laborable desde que te lo hayamos pedido. Si no sigues estos pasos adicionales, tu sitio ya no estará cubierto por nuestra garantía de seguridad por incumplir nuestras Condiciones de Servicio, y cualquier infección futura estará sujeta a una tarifa de limpieza de 100 $.
Escaneo de sitios adicionales
Si uno de tus sitios se infecta con malware, puede que te preocupe que tus otros sitios también se vean afectados. Sin embargo, como Kinsta utiliza una infraestructura de alojamiento basada en contenedores, no es posible que se produzca una contaminación cruzada entre sitios a nivel del servidor.
Esto significa que, si no hay pruebas concretas de que otros sitios se hayan visto comprometidos, no hay motivo para pensar que estén infectados.
La inspección de sitios web para detectar posibles infecciones se limita a aquellos que muestran indicios concretos de infección. Si no hay indicios concretos, te recomendamos que utilices un servicio de análisis de sitios web o un plugin como Sucuri Security para confirmar que el resto de tus sitios no se han visto afectados.
Infecciones detectadas durante la migración
Un análisis exhaustivo de todos los archivos de la web es un paso habitual en nuestro proceso de migración. Si durante la migración detectamos que tu sitio está infectado, la detendremos y te informaremos del problema. En ese momento, tendrás dos opciones:
- Seguir adelante con la migración y dejar que Kinsta elimine la infección.
- Cancelar la migración, buscar ayuda de un tercero para arreglar la página hackeada en el entorno de alojamiento anterior, o arreglarla tú mismo, y luego volver a programar la migración.
Si eliges que Kinsta elimine el malware, pondremos en cuarentena los archivos infectados en lugar de eliminarlos definitivamente. Los archivos en cuarentena se mueven al directorio « ~/private » dentro de los archivos de WordPress de tu sitio web, donde permanecen inaccesibles para el público. Esto te permite revisar o recuperar los archivos más adelante si es necesario.
Poner los archivos en cuarentena ayuda a conservar datos que podrían ser importantes, al tiempo que evita que los archivos infectados sean accesibles al público o se ejecuten.