Włamanie na stronę internetową może przysporzyć niemałego stresu. Z tego powodu dobrze jest działać profilaktycznie, a nie „gasić pożary”. Jeżeli jednak dojdzie do takiego incydentu, kluczowa jest wiedza, jak postępować. Istotne jest też tempo reakcji. Poznaj najważniejsze informacje na temat tego, co zrobić po ataku hakerów.
Gdzie zgłosić atak hakera?
Jeżeli odnotujesz na swojej stronie www cyberatak (zwłaszcza gdy cyberprzestępca uzyskał dane osobowe Twoich klientów), zgłoś ten incydent, wysyłając wiadomość na adres: cert@cert.pl. W treści opisz datę, charakter oraz skutki ataku.
W sytuacji, gdy doszło do naruszenia danych osobowych, zgodnie z Rozporządzeniem RODO, fakt ten trzeba zgłosić do UODO do 72 godzin od momentu wykrycia incydentu.
Jakie mogą być przyczyny włamania na stronę internetową?
Do ataków hakerskich dochodzi na wiele sposobów. Często jest to wynik:
- błędów w kodzie źródłowym witryny,
- braku aktualizacji oprogramowania,
- kradzieży haseł do witryny,
- wykorzystania nielegalnego (oraz zawirusowanego) oprogramowania.
Nawet jeśli wydaje Ci się, że Twoja witryna nie ma żadnych cennych informacji i nie jest obiektem zainteresowania hakerów, możesz się rozczarować. Na szczęście można skutecznie zapobiegać atakom hakerów na stronę www.

Zdj. 1. Aktualne wtyczki w WordPress jako jedno z działań zabezpieczających
Źródło: własne
Jak się zabezpieczyć przed atakami hakerskimi?
Aby zabezpieczyć się przed atakami hakerów:
- ustaw silne hasła,
- nie loguj się przez wp-admin,
- unikaj loginów użytkownika typu „admin”,
- sprawdzaj wycieki,
- regularnie aktualizuj CMS (ang. Content Management System), wtyczki, programy,
- wykonuj kopie zapasowe witryny.
Dobrze też automatyzować robienie kopii zapasowych swoich witryn. Dzięki temu łatwiej jest przeprowadzić kroki naprawcze, gdy dojdzie do jakiegokolwiek uszczerbku na witrynie.
Co zrobić przy włamaniu na stronę internetową?
Pierwszym krokiem powinno być przywrócenie kopii zapasowej strony z okresu sprzed włamania. Innym natomiast sposobem jest analiza kodu źródłowego plików na serwerze oraz usunięcie z nich podejrzanych fragmentów kodu. Metoda ta wymaga jednak bardzo dobrej znajomości języka programowania, w którym witryna została napisana. Często najlepszym sposobem jest zlecenie tej pracy profesjonalistom.
Co po naprawie strony internetowej?
Jeśli oryginalne pliki zostały przywrócone, trzeba będzie zmienić dane dostępu do witryny. Absolutnym minimum jest zmiana hasła do serwera FTP dla wszystkich kont oraz kont w CMS, a także hasła do bazy danych.
Warto dodatkowo ograniczyć zakres adresów IP, do których logujesz się na serwer FTP. Trzeba zaznaczyć to w panelu hostingu, aby dodatkowo zwiększyć bezpieczeństwo. Ważne jest też sprawdzenie użytkowników w GSC (ang. Google Search Console), aby zweryfikować, czy wśród nich nie ma podejrzanych osób, które mogą zaszkodzić witrynie.
Dlaczego lepsze jest zapobieganie niż leczenie?
Profilaktyka jest sposobem na podniesienia bezpieczeństwa każdej strony. Włamania na strony to często działania masowe, które wykorzystują luki w programach i oprogramowaniach. W sytuacji, gdy system zarządzania treścią będzie regularnie aktualizowany, a wtyczki będą pobierane z bezpiecznych źródeł, strona będzie bardziej bezpieczna. To jeden z powodów, dla których warto powierzyć opiekę nad witryną profesjonalistom.
Gdzie zgłosić atak hakera — FAQ
- Czy muszę zgłosić naruszenie danych osobowych?
Tak. Jeśli doszło do naruszenia danych, trzeba je zgłosić do UODO w ciągu 72 godzin od wykrycia incydentu.
- Jakie są najczęstsze przyczyny włamania na stronę?
Najczęściej są to błędy w kodzie, brak aktualizacji, kradzież haseł oraz korzystanie z nielegalnego lub zawirusowanego oprogramowania.
- Co zrobić jako pierwsze po włamaniu?
Najlepiej przywrócić kopię zapasową strony sprzed ataku lub przeanalizować i oczyścić kod z podejrzanych fragmentów.
- Jak zabezpieczyć stronę przed kolejnym atakiem?
Stosuj silne hasła, aktualizuj CMS i wtyczki, unikaj loginu „admin”, wykonuj kopie zapasowe i monitoruj wycieki danych.
swój potencjał z
polityką prywatności