¿Por qué fue hackeada mi página web?

La principal causa del incidente de seguridad está relacionada con la antigüedad de la plataforma web y la ausencia de actualizaciones periódicas de mantenimiento durante varios años.

Si desde su puesta al aire, no se realiza actualizaciones importantes periódicamente del núcleo del sistema (CMS), sus extensiones, complementos, componentes, módulos ni de la estructura tecnológica asociada. Esta situación genera un alto nivel de exposición a vulnerabilidades de seguridad conocidas públicamente. 

Al igual que ocurre con los sistemas operativos de un computador o las aplicaciones de un celular, Joomla  o WordPress  publica constantemente actualizaciones para corregir errores, mejorar el funcionamiento y, principalmente, cerrar vulnerabilidades de seguridad que pueden ser aprovechadas por personas malintencionadas. 

 

Las plataformas de gestión de contenido como Joomla o WordPress evolucionan constantemente. Sus desarrolladores publican actualizaciones de manera periódica para corregir errores, optimizar el rendimiento y, especialmente, solucionar vulnerabilidades que son detectadas con el paso del tiempo. Cuando estas actualizaciones no son instaladas, el sitio web continúa funcionando con versiones antiguas que contienen fallos de seguridad documentados y conocidos por los atacantes, convirtiéndose en objetivos frecuentes para ataques automatizados realizados por bots que recorren Internet buscando sitios desactualizados. 

Es importante entender que los ataques a sitios web no suelen dirigirse necesariamente a una empresa específica. En la mayoría de los casos, los atacantes utilizan herramientas automáticas que identifican páginas con versiones antiguas de Joomla o WordPress u otros gestores de contenido y aprovechan vulnerabilidades ya conocidas para obtener acceso no autorizado, modificar archivos, insertar código malicioso, generar envíos masivos de correo no deseado (spam), redireccionar visitantes a otros sitios o afectar el funcionamiento normal de la página.

 

 Adicionalmente, la falta de mantenimiento durante un período prolongado incrementa el riesgo de incompatibilidades entre los diferentes componentes del sitio web y dificulta la implementación de medidas de seguridad modernas requeridas para proteger la información y la operación de la plataforma.

Es importante aclarar que el servicio de desarrollo web contempla el diseño, programación, implementación y entrega del proyecto funcionando correctamente al momento de su publicación. Sin embargo, una vez el sitio web es entregado y se encuentra en línea, las tareas de mantenimiento preventivo, actualizaciones de seguridad, monitoreo, optimización y respaldo periódico pasan a formar parte de la administración continua del sitio. 

 

  • Sabias que: Los planes de hosting contratados proporcionan la infraestructura tecnológica necesaria para alojar la página web, incluyendo espacio en servidor, conectividad y recursos básicos de funcionamiento. No obstante, el servicio de hosting no incluye la actualización de Joomla o WordPress, mantenimiento de extensiones, revisión de vulnerabilidades, monitoreo de seguridad ni soporte permanente sobre la aplicación web, salvo que estos servicios hayan sido contratados mediante un plan adicional de administración o Webmaster.  

Por esta razón, la responsabilidad de mantener actualizada la plataforma recae en el propietario del sitio web o en el proveedor contratado para prestar el servicio de mantenimiento continuo. 

 

  • Que puedes hacer: La contratación de un plan de Webmaster o mantenimiento especializado que permite precisamente realizar estas tareas de forma periódica, minimizando riesgos de seguridad y garantizando la estabilidad de la plataforma a largo plazo.

 

En Tipoink prestamos este servicio, comunícate con nosotros a  nuestra línea WhatsApp +57 3124346588 para hacer una evaluación de tu sitio y posterior cotizacion! 

 

En conclusión, este incidente está asociado principalmente al uso de una versión de Joomla  o WordPress y componentes con varios años sin actualización, situaciones que generan vulnerabilidades de seguridad susceptibles de ser explotadas por terceros. Este tipo de eventos son comunes en sitios web que no cuentan con un plan de mantenimiento preventivo y actualización periódica, especialmente cuando han transcurrido varios años desde su desarrollo inicial. 

 

Tipoink

Somos un taller creativo, que asume por usted la responsabilidad de manejar la manera como usted y su empresa son percibidos en el mercado online. Posicionar y escalar el Top of Mind son definitivamente objetivos que conseguirá a través de tipoInk.