Un defacement es un ataque donde se modifica un sitio web por terceros. Puede ser realizado por algún boludo que se quiere hacer el hacker y agrandarse con sus amigos, por gente que quiere hacer SEO malo ingresando algún link al footer o por seres más malvados y oscuros que usan el sitio para hacer algún que otro delito informático como Pishing.

Nadie (o casi) está a salvo de un ataque de este tipo. Es más, conociendo desde hace tiempo a Neri y lo que le pasó hace unos días a pesar de su paranoia con la fortaleza de las contraseñas, permisos FTP y actualizaciones. El hackeo de un sitio web le puede pasar a cualquiera, es como la muerte y la infidelidad.

Julio Jaime realizó hace unos días un diagrama muy sencillo llamado “Cómo reaccionar ante un defacement” aunque los pasos son tan genéricos que podrían ampliarse para ser utilizados como una guía para solucionar ataques informáticos (como cualquier tipo de hackeo, o incluso un ataque en una Workstation).

checklist

Obviamente que para aplicarlo hay que hacer backup.

¿Vos ya hiciste tu backup? Si no chequeaste integridad no es backup.

Hiciste_Backup

(Liberando endorfinas… ahhhh)