Hopp til innhold
InfoDesk logo

Hendelseshåndtering for nettsider

Er nettsiden under angrep?

Meld fra om ondsinnede omdirigeringer, falske verifiseringssider, ukjente administratorer eller mistenkelige filer. Skjemaet samler det viktigste for en første kartlegging.

Hvis noen kjørte en kommando fra nettsiden

Koble den aktuelle PC-en fra nettverket og behandle den som kompromittert. Bytt passord fra en annen, ren enhet og aktiver tofaktorautentisering.

Beskriv hendelsen

Ikke legg inn passord, API-nøkler eller sensitive personopplysninger.

Gjør dette nå

Bevar spor og begrens skade

  1. 1. Ikke kjør kommandoer. En ekte verifisering ber deg ikke lime inn PowerShell eller terminalkommandoer.
  2. 2. Dokumenter symptomene. Ta skjermbilder, noter tidspunkt og hvilke enheter eller brukere som er berørt.
  3. 3. Bevar logger og sikkerhetskopier. Ikke slett mistenkelige filer før de er kopiert og analysert isolert.
  4. 4. Bytt hemmeligheter fra en ren enhet. Prioriter administratorpassord, hosting, e-post, API-nøkler og tofaktor.

Vanlige spørsmål

Hva bør jeg gjøre først hvis nettsiden er hacket?

Ikke slett filer eller installer tilfeldige renseverktøy. Begrens tilgang hvis du kan gjøre det trygt, bevar logger og sikkerhetskopier, og dokumenter hva besøkende ser. Hvis noen har kjørt en kommando fra en falsk verifiseringsside, må PC-en behandles som kompromittert.

Kan dere hjelpe med et hacket WordPress-nettsted?

Ja. InfoDesk kan kartlegge omfanget, identifisere ondsinnede filer, bakdører og databaseendringer, og planlegge en ren gjenoppbygging med nye nøkler og passord.

Er det nok å fjerne den synlige skadevaren?

Ikke nødvendigvis. En separat bakdør kan reinfisere nettstedet. Derfor må både filer, database, brukere, nøkler, logger og eventuelle kompromitterte PC-er vurderes.