Ciberseguridad

Proteja su sitio web, datos de clientes y posiciones en los resultados de búsqueda

Los ciberataques en internet llevan mucho tiempo automatizados. Botnets especiales escanean continuamente millones de sitios web en busca de plugins de CMS desactualizados, vulnerabilidades de inyección SQL o contraseñas de administrador débiles. Un sitio web pirateado no es solo una molestia. Es un riesgo de fuga de datos personales de sus clientes, robo de información de pago y pérdida instantánea de posiciones en Yandex y Google, ya que los motores de búsqueda marcan los recursos infectados con la advertencia «Este sitio puede ser peligroso».

Ofrecemos una protección integral de los recursos web. Realizamos una auditoría profunda de seguridad (pruebas de penetración), identificamos vulnerabilidades ocultas, configuramos la filtración de tráfico contra ataques DDoS e implementamos un firewall de aplicaciones web (WAF Cloudflare/DDoS-Guard).

Si su sitio web ya ha sido hackeado, realizaremos una **limpieza de emergencia**: eliminaremos el código malicioso, buscaremos y cerraremos puertas traseras (puertas de acceso para hackers), actualizaremos los componentes y enviaremos solicitudes para retirar el sitio web de las listas negras de los motores de búsqueda.

  • Auditoría de seguridad del backend, BD y plugins para detectar XSS/SQLi
  • Limpieza de emergencia de sitios web de virus, enlaces ocultos, shells y redirecciones
  • Conexión y ajuste fino de protección contra ataques DDoS a nivel de red (L3-L7)
  • Configuración de WAF (Web Application Firewall) para la filtración de tráfico de bots
  • Fortalecimiento de configuraciones (Hardening) de CMS (WordPress, Bitrix, OpenCart)

39 s

Frecuencia media de ataques automáticos de hackers en Internet

99.9%

Probabilidad de protección contra ciberataques automáticos tras cerrar vulnerabilidades

1-2 h

Tiempo de respuesta ante llamada de emergencia por hackeo e inicio de la desinfección del proyecto

0

Sin restos de virus gracias a la comparación archivo por archivo con repositorios limpios

La seguridad no es una tarea puntual

A los hackers les basta con encontrar una vulnerabilidad sin cerrar en un plugin de contacto para obtener acceso al servidor. Construimos un sistema de defensa de varios niveles (Firewall, aislamiento de carpetas, WAF) que previene el hackeo, incluso si hay errores en el código.

Nuestro enfoque

Tres líneas de defensa de STARCODE

Construimos protección desde el nivel de red hasta el código fuente de la aplicación.

Filtrado de tráfico (WAF)

Conectamos el sitio web a la red global de filtrado de Cloudflare o DDoS-Guard. Toda la carga entrante se analiza a nivel de red: bots sospechosos, scripts de spam y solicitudes con exploits se bloquean antes de llegar a su servidor.

Esto reduce la carga en su hosting y protege contra la saturación de recursos (DDoS).

Fortalecimiento de CMS (Hardening)

Los CMS estándar son vulnerables debido a rutas predecibles. Cambiamos las direcciones de acceso predeterminadas al panel de administración, restringimos el acceso a los archivos del sistema `.htaccess` y `wp-config.php`, y bloqueamos la ejecución de cualquier script PHP en carpetas con imágenes cargadas por los usuarios.

Incluso si un atacante sube un virus al sitio web, será imposible ejecutarlo en el servidor.

Control de integridad de archivos

Si un virus penetra en el sitio web, a menudo inyecta su código en archivos de plantilla o bibliotecas del sistema. Instalamos escáneres automáticos (por ejemplo, Maldet / AIDE) que supervisan cualquier cambio en los archivos del backend.

Al añadir o modificar cualquier script, el sistema de seguridad envía inmediatamente una alerta a los ingenieros.

Proceso

Etapas del trabajo en seguridad

Proceso secuencial de búsqueda de brechas de seguridad, limpieza de virus y configuración de cortafuegos permanentes.

01

Búsqueda de vulnerabilidades (Pentest)

Escaneamos el sitio con escáneres automáticos OWASP ZAP, Nikto y WPScan. Buscamos puertos abiertos, versiones obsoletas de PHP/CMS, vulnerabilidades a inyecciones SQL.

02

Limpieza y eliminación de virus

A través de Maldet y php-malware-finder encontramos y eliminamos puertas traseras ocultas, spam shells, redirecciones ocultas y js-miners en el código del proyecto.

03

Fortalecimiento de CMS (Hardening)

Ocultamos la versión de la CMS, cambiamos los prefijos de las tablas de la BD, bloqueamos la escritura en archivos del sistema y limitamos la ejecución de scripts en las carpetas de imágenes (/uploads).

04

Conexión de WAF Cloudflare

Hacemos proxy del tráfico del dominio a través de Cloudflare. Configuramos reglas para bloquear el tráfico sospechoso, activamos la protección contra DDoS de L7 y peticiones de spam.

05

Configuración de permisos de acceso

Redistribuimos los permisos de carpetas (chmod 755/644). Implementamos autenticación de dos factores (2FA) para el acceso al panel de administración del sitio.

06

Eliminación de listas negras

Si el sitio web ha sido bloqueado, enviamos informes de limpieza a Google Webmaster, Yandex Webmaster y bases de datos de virus (Virustotal, Kaspersky), eliminando la marca de amenaza.

Nuestro stack

Tecnologías de ciberseguridad

Utilizamos herramientas modernas de escaneo de puertos, código y tráfico de red.

Cloudflare WAF

Firewall web de nivel empresarial. Filtra el tráfico HTTP malicioso en los accesos al servidor, bloqueando bots, exploits de hackers, scrapers y actividad de spam.

OWASP ZAP & Nikto

Herramientas de pruebas de penetración. Escanean la aplicación web en busca de vulnerabilidades críticas de la lista OWASP Top 10 (SQLi, XSS, configuraciones no seguras).

LMD (Maldet) & ClamAV

Antivirus de servidor para consola. Especializados en la búsqueda de código malicioso PHP (web shells, backdoors, emisores de spam) según bases de datos de virus actualizadas.

Tarifas

Tarifas de ciberseguridad

El precio depende del estado actual del sitio (infectado/limpio), el tipo de CMS y los requisitos de monitoreo.

Funcionalidades Auditoría de seguridad Escaneo de vulnerabilidades e informe sobre el cierre de brechas de seguridad 30 000 ₽ Plazo: hasta 5 días Solicitar Popular Tratamiento y Fortalecimiento Limpieza completa de virus y protección preventiva 55 000 ₽ Plazo: hasta 7 días Solicitar Protección integral Enterprise Monitoreo constante, WAF, auditoría de código, protección contra DDoS desde 120 000 ₽ Plazo: desde 14 días Hablar
Verificación del código fuente y plugins Escaneo exprés automático Análisis profundo del código archivo por archivo Auditoría regular de código en cada lanzamiento
Eliminación de virus, shells y backdoors Detección en el informe Limpieza completa de código y BD Limpieza + Control continuo de integridad
Conexión de WAF (Cloudflare / DDoS-Guard) Recomendaciones de configuración Configuración de reglas básicas de WAF Reglas WAF personalizadas + protección DDoS L7
Fortalecimiento de CMS (Hardening) Ocultar el panel de administración, bloqueo de PHP en uploads Hardening completo de SO, servidor web y CMS
Eliminación de las listas negras de motores de búsqueda Envío de solicitudes a Yandex/Google Envío de solicitudes + Garantía de no reincidencia
Período de soporte técnico 14 días 30 días Monitoreo continuo con SLA de hasta 15 minutos
FAQ

Preguntas frecuentes sobre seguridad de sitios web

¿Su sitio web está bloqueado por un antivirus o redirige a los clientes a recursos de terceros? Escríbanos: eliminaremos la amenaza en el menor tiempo posible.

  • Han hackeado nuestro sitio web y los motores de búsqueda lo han marcado como peligroso. ¿Qué tan rápido se eliminarán las advertencias?

    Inmediatamente después de recibir su solicitud, realizamos una limpieza completa de los archivos del sitio y de la base de datos de código malicioso, eliminamos backdoors y cerramos vulnerabilidades (generalmente toma de 4 a 12 horas). Después de eso, enviamos informes y solicitudes de revisión a Yandex Webmaster y Google Search Console. Los robots de los motores de búsqueda vuelven a verificar el sitio automáticamente. Por lo general, todas las pantallas rojas y advertencias en los resultados de búsqueda se eliminan dentro de las 24-48 horas posteriores a la presentación de la solicitud.
  • ¿Por qué los hackers hackearían nuestro pequeño sitio web que no contiene información importante?

    En el 95% de los casos, los ciberataques no son dirigidos (no están orientados personalmente contra usted). Las redes de bots buscan cualquier sitio web vulnerable en CMS populares. Los hackers utilizan un sitio web pirateado con fines técnicos: 1) para el envío oculto de spam desde su dominio; 2) para la redirección oculta de usuarios móviles a sitios fraudulentos; 3) para la colocación de enlaces ocultos a recursos prohibidos (para elevar su posicionamiento SEO); 4) para utilizar los recursos de su servidor en la minería de criptomonedas. La protección es necesaria para proyectos de cualquier escala.
  • ¿Qué es un Web Application Firewall (WAF) y cómo ayuda a proteger el sitio?

    Web Application Firewall (WAF) es una pantalla de filtrado que se instala entre el servidor de su sitio web e internet. WAF analiza cada solicitud HTTP entrante en tiempo real. Si la solicitud contiene indicios de un ataque informático (por ejemplo, intentos de inyección de código SQL en la barra de búsqueda o inserción de scripts JS maliciosos), el firewall bloquea instantáneamente esa solicitud antes de que llegue a la base de datos o a los scripts de su sitio web. Utilizamos reglas WAF avanzadas de Cloudflare.
  • ¿Acaso la instalación de protección y filtrado de tráfico no ralentizará la velocidad de nuestro sitio web?

    No, al contrario. Cloudflare funciona como una red de entrega de contenido (CDN) global. Almacena en caché los archivos estáticos de su sitio web (imágenes, CSS, JS) y los entrega a los usuarios desde los servidores más cercanos a ellos en milisegundos. Al mismo tiempo, Cloudflare bloquea el tráfico basura de bots maliciosos que simplemente extraen su contenido y sobrecargan la CPU del hosting. Como resultado, el sitio web comienza a cargarse significativamente más rápido.
Ciberseguridad

¿Quiere proteger su proyecto de hackeos y ataques de una vez por todas?

Envíe una solicitud: nuestros especialistas certificados en ciberseguridad realizarán una auditoría de vulnerabilidades de su sitio web, eliminarán virus y configurarán líneas de defensa confiables.

Solicitar auditoría de seguridad