Os ciberataques na internet há muito são automatizados. Botnets especiais escaneiam continuamente milhões de sites em busca de plugins CMS desatualizados, vulnerabilidades de injeção de SQL ou senhas fracas de administradores. Um site invadido não é apenas um incômodo. É um risco de vazamento de dados pessoais dos seus clientes, roubo de informações de pagamento e perda imediata de posições no Yandex e no Google, pois os buscadores marcam os recursos infectados com o aviso «O site pode ser perigoso».
Garantimos uma proteção abrangente de recursos web. Realizamos uma auditoria profunda de segurança (teste de penetração), encontramos vulnerabilidades ocultas, configuramos a filtragem de tráfego contra ataques DDoS e implementamos um firewall web (WAF Cloudflare/DDoS-Guard).
Se o seu site já foi pirateado, faremos uma **limpeza de emergência**: removeremos o código malicioso, encontraremos e fecharemos as backdoors (brechas para hackers), atualizaremos os componentes e enviaremos pedidos para remover o site das listas negras dos motores de busca.
Frequência média de ataques automáticos de hackers na internet
Probabilidade de proteção contra invasões automáticas após a correção de vulnerabilidades
Tempo de resposta a uma chamada de emergência em caso de ataque informático e início da recuperação do projeto
Resíduos de vírus graças à comparação arquivo por arquivo com repositórios limpos
Para hackers, basta encontrar uma vulnerabilidade não corrigida em um plugin de feedback para obter acesso ao servidor. Construímos um sistema de defesa multinível (Firewall, isolamento de pastas, WAF) que previne invasões, mesmo que haja erros no código.
Construímos a proteção desde a camada de rede até o código-fonte da aplicação.
Conectamos o site à rede global de filtragem Cloudflare ou DDoS-Guard. Toda a carga de entrada é analisada em nível de rede: bots suspeitos, scripts de spam e requisições com exploits são bloqueados antes de atingirem o seu servidor.
Isso reduz a carga no seu servidor e protege contra a sobrecarga de recursos (DDoS).
CMS padrão são vulneráveis devido a caminhos previsíveis. Mudamos os endereços padrão de login do painel administrativo, bloqueamos o acesso a arquivos de sistema `.htaccess` e `wp-config.php`, e bloqueamos a execução de quaisquer scripts PHP em pastas com imagens carregadas pelos usuários.
Mesmo que um invasor envie um vírus para o site, será impossível executá-lo no servidor.
Se um vírus penetrar no site, ele frequentemente injeta o seu código nos ficheiros de modelos ou bibliotecas do sistema. Instalamos scanners automáticos (por exemplo, Maldet / AIDE) que monitorizam quaisquer alterações nos ficheiros do backend.
Ao adicionar ou alterar qualquer script, o sistema de segurança envia imediatamente um alerta aos engenheiros.
Processo sequencial de busca por brechas de segurança, remoção de vírus e configuração de firewalls permanentes.
Escaneamos o site com scanners automáticos OWASP ZAP, Nikto e WPScan. Procuramos por portas abertas, versões obsoletas de PHP/CMS, vulnerabilidades de injeção SQL.
Através do Maldet e php-malware-finder, encontramos e removemos backdoors ocultos, spam-shells, redirecionamentos ocultos e js-miners no código do projeto.
Escondemos a versão do CMS, alteramos os prefixos das tabelas do banco de dados, bloqueamos a escrita em arquivos de sistema e limitamos a execução de scripts em diretórios de imagens (/uploads).
Fazemos o proxy do tráfego do domínio via Cloudflare. Configuramos regras de bloqueio de tráfego suspeito, ativamos proteção contra DDoS L7 e requisições de spam.
Redistribuímos as permissões de pastas (chmod 755/644). Implementamos a autenticação de dois fatores (2FA) para login no painel de administração do site.
Se o site tiver sido bloqueado, enviamos relatórios de limpeza para o Google Webmaster, Yandex Webmaster e bases de dados de vírus (Virustotal, Kaspersky), removendo o aviso de ameaça.
Utilizamos ferramentas modernas de varredura de portas, código e tráfego de rede.
Firewall web de classe empresarial. Filtra o tráfego HTTP malicioso na chegada ao servidor, bloqueando bots, exploits de hackers, scrapers e atividades de spam.
Ferramentas de testes de penetração. Escaneiam a aplicação web em busca de vulnerabilidades críticas da lista OWASP Top 10 (SQLi, XSS, configurações inseguras).
Antivírus de servidor via console. Especializados na busca por código PHP malicioso (web shells, backdoors, spammers) com base em definições de vírus atualizadas.
O preço depende do estado atual do site (infectado/limpo), tipo de CMS e requisitos de monitoramento.
| Recursos | Auditoria de segurança Escaneamento de vulnerabilidades e relatório sobre o fechamento de falhas 30 000 ₽ Prazo: até 5 dias Solicitar | Popular Tratamento e Fortalecimento Limpeza completa de vírus e proteção preventiva 55 000 ₽ Prazo: até 7 dias Solicitar | Proteção abrangente Enterprise Monitoramento constante, WAF, auditoria de código, proteção contra DDoS a partir de 120 000 ₽ Prazo: a partir de 14 dias Discutir |
|---|---|---|---|
| Verificação do código-fonte e plugins | Varredura expressa automática | Análise profunda do código arquivo por arquivo | Auditoria regular de código a cada versão |
| Remoção de vírus, shells e backdoors | Identificação no relatório | Limpeza completa de código e BD | Limpeza + Controle contínuo de integridade |
| Conexão WAF (Cloudflare / DDoS-Guard) | Recomendações de configuração | Configuração de regras básicas de WAF | Regras personalizadas de WAF + proteção contra DDoS L7 |
| Fortalecimento de CMS (Hardening) | Ocultação da área administrativa, bloqueio de PHP em uploads | Hardening completo de SO, servidor web e CMS | |
| Remoção das listas negras dos motores de busca | Envio de solicitações no Yandex/Google | Envio de solicitações + Garantia de não reincidência | |
| Período de suporte técnico | 14 dias | 30 dias | Monitoramento ininterrupto com SLA de até 15 minutos |
O seu site foi bloqueado por um antivírus ou redireciona clientes para recursos de terceiros? Escreva para nós — eliminaremos a ameaça o mais rápido possível.
Envie uma solicitação — nossos especialistas certificados em cibersegurança farão uma auditoria de vulnerabilidades do seu site, removerão vírus e configurarão barreiras de proteção confiáveis.
Solicitar auditoria de segurança