Ενημερώσεις και έλεγχος εκδόσεων
Core, plugins, themes, εξαρτήσεις και έκδοση PHP. Η συντριπτική πλειονότητα των παραβιάσεων εκμεταλλεύεται γνωστή ευπάθεια σε λογισμικό που δεν ενημερώθηκε.
ΑΣΦΑΛΕΙΑ · ΑΝΑΚΤΗΣΗ · ΘΩΡΑΚΙΣΗ
Η E-GROWTH αναλαμβάνει την ανάκτηση ιστοσελίδων, e-shop και εφαρμογών που έχουν παραβιαστεί: εντοπισμό και αφαίρεση κακόβουλου κώδικα, κλείσιμο του σημείου εισόδου, επαναφορά σε κανονική λειτουργία και αποδέσμευση από τις λίστες αποκλεισμού της Google. Αναλαμβάνουμε επίσης προληπτική θωράκιση για site που δεν έχουν χτυπηθεί.
Δουλεύουμε και σε κώδικα που δεν γράψαμε εμείς. Στα 18 χρόνια μας έχουμε παραλάβει αρκετά έργα τρίτων σε κακή κατάσταση ώστε να μην μας εκπλήσσει τίποτα — και αρκετά ώστε να ξέρουμε πού κοιτάμε πρώτα.
ΑΝΑΦΕΡΕΤΕ ΠΕΡΙΣΤΑΤΙΚΟ ΤΙ ΝΑ ΚΑΝΕΤΕ ΤΩΡΑ
Ή τηλεφωνήστε μας στο 2431 131 425
01 / ΠΡΙΝ ΜΑΣ ΚΑΛΕΣΕΤΕ
Τα περισσότερα περιστατικά γίνονται δυσκολότερα όχι από την επίθεση αλλά από τις πρώτες βιαστικές κινήσεις μετά. Αυτά ισχύουν ανεξάρτητα από το αν θα συνεργαστούμε.
Τα μολυσμένα αρχεία και τα logs είναι τα μόνα στοιχεία για το πώς μπήκαν. Αν τα σβήσετε, ο καθαρισμός γίνεται εικασία και το κενό μένει ανοιχτό.
Κρατήστε χωριστό αντίγραφο της μολυσμένης κατάστασης πριν επαναφέρετε οτιδήποτε. Πολλά backup rotations σβήνουν το καθαρό αντίγραφο μέσα σε λίγες μέρες.
Ιδίως αν δέχεται πληρωμές, στοιχεία πελατών ή συνδέσεις χρηστών. Κάθε ώρα που μένει ζωντανό ένα παραβιασμένο e-shop είναι ώρα που μπορεί να συλλέγονται κάρτες.
Hosting panel, FTP/SFTP, βάση δεδομένων, λογαριασμοί διαχειριστή, email. Από υπολογιστή που δεν έχει ο ίδιος πρόβλημα — αλλιώς αλλάζετε κωδικούς μπροστά σε keylogger.
Access και error logs. Σε πολλές φιλοξενίες περιστρέφονται κάθε λίγες ημέρες, και μαζί τους φεύγει η μόνη καταγραφή της εισβολής.
Μπορεί να έχει ήδη δει το περιστατικό, να κρατά δικά του αντίγραφα ή να έχει αποκλείσει τον λογαριασμό. Είναι σύμμαχος, όχι αντίπαλος.
02 / Η ΔΙΑΔΙΚΑΣΙΑ
Η σειρά δεν είναι τυπική. Το βήμα που παραλείπεται συχνότερα — και το μόνο που έχει πραγματικά σημασία — είναι το πέμπτο.
Βλέπουμε τι ακριβώς συμβαίνει, πόσο εκτεταμένο είναι και αν το site πρέπει να κατέβει άμεσα. Σε αυτό το στάδιο αποφασίζεται αν πρόκειται για defacement, injected redirect, webshell, spam περιεχόμενο ή κάτι βαθύτερο.
Παγώνουμε αρχεία, βάση και logs όπως είναι. Χωρίς αυτό το αντίγραφο δεν μπορεί να τεκμηριωθεί τίποτα αργότερα — ούτε προς εσάς, ούτε προς την Αρχή αν χρειαστεί.
Σύγκριση των αρχείων με τις επίσημες εκδόσεις του core, των plugins και των themes, σάρωση για γνωστά μοτίβα, έλεγχος της βάσης για injected κώδικα, έλεγχος cron jobs, χρηστών διαχειριστή και προγραμματισμένων εργασιών.
Αφαίρεση backdoors, webshells και injected κώδικα. Όπου ένα αρχείο ανήκει σε επίσημη έκδοση, αντικαθίσταται με το πρωτότυπο αντί να «καθαριστεί» — είναι ασφαλέστερο και επαληθεύσιμο.
Ο καθαρισμός χωρίς αυτό το βήμα είναι άσκοπος. Εντοπίζεται και διορθώνεται η αιτία: ευπάθεια σε plugin ή theme, παλιά έκδοση, διαρρεύσαντα credentials, λάθος δικαιώματα αρχείων ή εκτεθειμένο σημείο διαχείρισης.
Το site επανέρχεται σε λειτουργία και ελέγχεται ότι δουλεύει σωστά: παραγγελίες, πληρωμές, φόρμες, email, διασυνδέσεις. Δεύτερη σάρωση μετά την επαναφορά.
Αν το site έχει σημανθεί από το Google Safe Browsing ή έχει ειδοποίηση στο Search Console, υποβάλλεται αίτημα επανελέγχου και παρακολουθείται μέχρι να αρθεί.
Γραπτή αναφορά: τι βρέθηκε, πώς μπήκαν εφόσον προκύπτει από τα στοιχεία, τι αφαιρέθηκε, τι άλλαξε και τι προτείνεται στη συνέχεια.
Ένα καθαρισμένο site που έμεινε στην ίδια έκδοση με την ίδια ευπάθεια ξαναμολύνεται συνήθως μέσα σε μέρες. Γι' αυτό ο καθαρισμός και η θωράκιση δεν πωλούνται χωριστά.
03 / ΘΩΡΑΚΙΣΗ
Η ίδια δουλειά, χωρίς την πίεση του περιστατικού και σε κλάσμα του κόστους. Ο έλεγχος γίνεται μία φορά και αφήνει πίσω του κατάσταση που αντέχει.
Core, plugins, themes, εξαρτήσεις και έκδοση PHP. Η συντριπτική πλειονότητα των παραβιάσεων εκμεταλλεύεται γνωστή ευπάθεια σε λογισμικό που δεν ενημερώθηκε.
Σωστά δικαιώματα, απενεργοποίηση εκτέλεσης PHP σε φακέλους μεταφορτώσεων, διαχωρισμός λογαριασμών όταν συστεγάζονται πολλά site στον ίδιο server.
Έλεγχος ταυτότητας δύο παραγόντων στους λογαριασμούς διαχείρισης, περιορισμός προσπαθειών σύνδεσης, καθαρισμός αχρησιμοποίητων λογαριασμών με δικαιώματα admin.
Φιλτράρισμα κακόβουλων αιτημάτων πριν φτάσουν στην εφαρμογή και όρια στη συχνότητα, ώστε οι αυτοματοποιημένες σαρώσεις να μη δοκιμάζουν ελεύθερα.
Ένα αντίγραφο ασφαλείας που δεν έχει δοκιμαστεί σε επαναφορά δεν είναι αντίγραφο ασφαλείας. Ορίζεται συχνότητα, διάρκεια διατήρησης και εκτός διακομιστή αποθήκευση.
Παρακολούθηση αλλαγών σε αρχεία, διαθεσιμότητας και λήξης πιστοποιητικών, με ειδοποίηση όταν κάτι αλλάζει χωρίς να το ξέρετε.
Σωστή διαμόρφωση HTTPS, HSTS, πολιτική περιεχομένου και οι υπόλοιπες κεφαλίδες που κλείνουν ολόκληρες κατηγορίες επιθέσεων με μηδενικό κόστος.
Καταγραφή του τι τρέχει πραγματικά στο site και έλεγχος για γνωστές ευπάθειες στις βιβλιοθήκες και τα πακέτα που χρησιμοποιεί.
Κάθε απενεργοποιημένο plugin, παλιό theme και ξεχασμένο αρχείο εγκατάστασης είναι κώδικας που μπορεί να εκτελεστεί. Ό,τι δεν χρειάζεται, φεύγει.
Θέλετε να μένει έτσι; Αυτό είναι δουλειά της συντήρησης και τεχνικής υποστήριξης, και μέρος της διαχειριζόμενης φιλοξενίας. Η θωράκιση είναι η αφετηρία, όχι η συνδρομή.
04 / ΟΡΙΑ
Προτιμάμε να το διαβάσετε πριν αναθέσετε τη δουλειά, παρά να το ακούσετε μετά.
Κλείνουμε το σημείο εισόδου που βρέθηκε και θωρακίζουμε ό,τι άλλο εντοπίζεται. Καμία σοβαρή εταιρεία δεν υπόσχεται απόλυτη ασφάλεια — όποιος το κάνει, σας λέει ήδη ψέματα.
Δεν ταυτοποιούμε δράστες και δεν αναλαμβάνουμε έρευνα εναντίον τους. Αν θέλετε να προχωρήσετε νομικά, η καταγγελία γίνεται στη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος και εμείς παραδίδουμε την τεχνική αναφορά.
Αν δεδομένα έχουν ήδη εξαχθεί, δεν υπάρχει τεχνική ενέργεια που τα επαναφέρει. Ο καθαρισμός σταματά τη συνέχιση, δεν ακυρώνει ό,τι έχει ήδη φύγει.
Αν δεν υπάρχει καθαρό backup και η βάση έχει καταστραφεί ή κρυπτογραφηθεί, μέρος του περιεχομένου μπορεί να μην ανακτάται. Το λέμε στην αξιολόγηση, πριν ξεκινήσει η δουλειά.
Η δουλειά μας είναι αμυντική: καθαρισμός, θωράκιση, παρακολούθηση. Τίποτα που στρέφεται προς τα έξω.
05 / ΝΟΜΙΚΕΣ ΥΠΟΧΡΕΩΣΕΙΣ
Μια παραβίαση που αφορά προσωπικά δεδομένα — στοιχεία πελατών, παραγγελίες, λογαριασμούς χρηστών — δεν είναι μόνο τεχνικό συμβάν. Ο Γενικός Κανονισμός Προστασίας Δεδομένων προβλέπει ότι ο υπεύθυνος επεξεργασίας γνωστοποιεί το περιστατικό στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα χωρίς αδικαιολόγητη καθυστέρηση και, όπου είναι εφικτό, εντός 72 ωρών από τη στιγμή που έλαβε γνώση, εκτός αν δεν είναι πιθανό να προκύψει κίνδυνος για τα δικαιώματα των προσώπων (άρθρο 33).
Όταν ο κίνδυνος είναι υψηλός, ενημερώνονται και τα ίδια τα υποκείμενα των δεδομένων (άρθρο 34).
Η υποχρέωση είναι δική σας, όχι δική μας. Εμείς δεν υποκαθιστούμε νομικό σύμβουλο και δεν υποβάλλουμε γνωστοποιήσεις για λογαριασμό σας. Αυτό που παραδίδουμε είναι η τεχνική αναφορά — τι συνέβη, πότε, ποια δεδομένα ήταν προσβάσιμα και τι έγινε — ώστε να έχετε τεκμηρίωση αντί για εικασίες όταν χρειαστεί να απαντήσετε.
Το χρονόμετρο των 72 ωρών ξεκινά από τη στιγμή που αντιληφθήκατε το περιστατικό. Είναι ένας ακόμη λόγος να μη διαγραφεί τίποτα στις πρώτες ώρες: χωρίς στοιχεία, δεν μπορείτε να τεκμηριώσετε ούτε καν ότι δεν διέρρευσαν δεδομένα.
06 / ΣΥΧΝΕΣ ΕΡΩΤΗΣΕΙΣ
Ναι, και είναι η συνηθισμένη περίπτωση. Αναλαμβάνουμε τακτικά έργα τρίτων — είτε για ανάκτηση είτε για συνέχιση της ανάπτυξης. Δεν χρειάζεται να έχετε καμία προηγούμενη σχέση μαζί μας.
Πρόσβαση στη φιλοξενία ή στον server, στα αρχεία και στη βάση, καθώς και τα logs αν υπάρχουν ακόμη. Αν δεν ξέρετε πώς να τα δώσετε με ασφάλεια, σας λέμε εμείς τον τρόπο.
Δουλεύουμε πάνω στην υπάρχουσα εγκατάσταση, καθαρίζοντας αντί να επαναφέρουμε. Είναι πιο χρονοβόρο και σε κάποιες περιπτώσεις μέρος του περιεχομένου δεν ανακτάται. Θα το ξέρετε από την αρχική αξιολόγηση.
Ναι, εφόσον το site καθαρίσει πραγματικά. Μετά τον καθαρισμό υποβάλλεται αίτημα επανελέγχου μέσω του Search Console. Ο χρόνος άρσης εξαρτάται από τη Google, όχι από εμάς.
Αν διέρρευσαν προσωπικά δεδομένα, πιθανότατα ναι, και με προθεσμία. Η υποχρέωση είναι δική σας ως υπεύθυνου επεξεργασίας. Εμείς δίνουμε την τεχνική αναφορά που τεκμηριώνει τι συνέβη — δείτε και την ενότητα για τις νομικές υποχρεώσεις παραπάνω.
Εξαρτάται από την έκταση. Μια μεμονωμένη μόλυνση σε ενημερωμένο WordPress είναι άλλη δουλειά από ένα e-shop με πολλαπλά backdoors και παλιά έκδοση. Η αρχική αξιολόγηση δείχνει τι χρειάζεται πριν δεσμευτείτε σε οτιδήποτε.
Περιγράψτε μας τι βλέπετε. Η αρχική αξιολόγηση θα σας πει τι συμβαίνει και τι χρειάζεται, πριν δεσμευτείτε σε οτιδήποτε.
Ή τηλεφωνήστε μας στο 2431 131 425
Βοηθός E-GROWTH AI
Μιλάτε με βοηθό AI, όχι με άνθρωπο. Θέλω άνθρωπο
Δεν δίνουμε τιμές χωρίς να δούμε το έργο. Μιλήστε με άνθρωπο.