Sabías que el hackeo empieza desde que tu sitio sale al aire, cientos de bots programados para detectar nuevas ip y nuevos sitios al aire se encargan de empezar rastrear que sitios nuevos y antiguos son vulnerables y como pueden acceder a ellos.
No te imaginas el número de sitios que son atacados exitosamente a diario por no tomar las prevenciones y acciones correctas a tiempo, por esta razón a continuación detallamos información relevante que puede ayudarte a anticiparte y estar preparado, evaluar tu sitio o aplicaciones para tomar las correcciones de manera oportuna.
Para qué desean hackear tu sitio? existen varias razones:
- Para acceder a información vital de tu negocio o empresa: bases de datos.
- Generar estafas y suplantación de sitio.
- Infectar tu sitio con virus para perjudicar tu reputación y lograr suspender tu sitio, esto por lo general orquestado por tu competencia.
- Chantajes para obtener dinero a cambio de eliminar software malicioso.
- Hacer SEO negativo para hacerte perder posicionamiento.
- Para utilizar tu dominio y enviar spam a través de tus cuentas de emails corporativas.
Qué puedo hacer para evitarlo?
- Mantener tu sitio siempre actualizado: CMS, Plugins, Versiones de Software, asegúrate de tener siempre la última versión, o la mejor versión estable conocida, consulta con tu webmaster o contáctanos para asesorarte.
- Haz una evaluación y escaneo de vulnerabilidades de tu sitio y aplicaciones, contrata a un asesor de seguridad web que te ayude o adquiere aplicaciones de buena reputación que hagan el proceso de escaneo y validación para sugerirte las mejores opciones de protección.
- Utiliza un CDN
- Protege tu sitio a través de htaccess
- Revisa y haz una configuración correcta de robot.txt.
- Escaneo diario de tu sitio y aplicaciones mediante la contratación un servicio de protección especializado, nuestros recomendados son: Sitelock, Bitnija, o Inmunify360
En Resumen la protección de tus aplicaciones y servicios web son tu reputación y representación al mundo online, debes protegerlo y no dejar pasar por alto estas recomendaciones, un conjunto de buenas prácticas de programación, actualización constante y un sistema de escaneo diario para eliminación de malware es clave.
Lester Morales