Фирменият сайт показва чужди реклами, пренасочва посетители или съдържа страници, които не сте публикували. Хостингът може да ви е предупредил за спам или зловредни файлове. Започнете с проверка на сигнала и ограничаване на риска за посетителите.

Само недостъпността или грешка при зареждане не доказват атака. Но неочаквани промени, непознати администратори и предупреждения за зловредно съдържание са основание да включите поддръжката. За помощ при пробив във фирмен сайт подгответе домейна, описанието на сигнала и контакт с хостинга.

Свържете хостинга и техническия екип

Определете кой координира случая, за да не правят няколко души промени едновременно. Ако сайтът излага посетителите на опасност, договорете с хостинга временно ограничаване на достъпа или безопасна страница за поддръжка. Не е необходимо да публикувате непроверени подробности за причината.

Отбележете кога е забелязан проблемът и дали се вижда при всички посещения. Запазете екранна снимка и адресите на засегнатите страници, без да карате колеги или клиенти да отварят опасното съдържание.

Запазете копия преди почистване

Документирането е първа стъпка и в официалното ръководство на WordPress за хакнат сайт. Уточнете с администратора как да се запазят засегнатите файлове, базата данни и достъпните логове за анализ. Това е копие на текущото състояние, а не доказателство, че съдържанието е безопасно.

Отделно проверете какви резервни копия имате от по-ранни дати. За типичен WordPress сайт са нужни и файловете, и базата данни — вижте документацията за резервни копия. Не презаписвайте единственото старо копие със засегнатата версия.

Не се ограничавайте до видимата промяна

Подгответе обхват за проверка с техническия екип:

  • Административни акаунти, нови потребители и промени в правата.
  • Достъп до хостинг панел, файлове, база данни и системата за публикуване.
  • Разширения, теми, зависимости и последните промени по сайта.
  • Пренасочвания, задачи по график, настройки за имейл и интеграции.
  • Достъп до домейна и DNS, когато има признаци за промени там.

Това са направления за проверка, а не списък за сляпо изтриване. Запишете кои действия са потвърдени и кои остават хипотези. Една премахната рекламна страница не е достатъчна, за да затворите случая.

Проверете какви данни обработва сайтът

Има ли форми, клиентски профили, поръчки или интеграции с други системи? Кои тайни и ключове са достъпни от приложението? Отговорите определят обхвата извън видимата страница и дали е нужна оценка за засегнати хора или партньори.

При съмнение за достъп до лични данни включете правния отговорник и вижте действията при изтичане на клиентски данни. Не заключавайте, че няма засегнати данни само защото не сте получили искане за откуп.

Възстановете с план за проверка

Преди връщането на сайта уточнете източника на чистите файлове, отстраняването на установената причина и смяната или отнемането на засегнатите достъпи. След това проверете основните функции: вход, форми, поръчки и известия, когато са приложими.

Запишете кой потвърждава възстановяването и как ще се наблюдават нови признаци за проблема. Ако сайтът е бил маркиран като опасен от търсачка или браузър, проверката и евентуалното искане за повторен преглед са отделни задачи след отстраняването.

Можем да съдействаме за техническа оценка, координация и план за възстановяване. Обадете се за инцидент, като посочите и кой поддържа сайта в момента. Това помага да уточним необходимите права и обхвата на работата.