Tämä sivusto voi olla hakkeroitu -ilmoitus Googlelta

Sivustojen hakkerointi on hyvin ikävä tapaus ja voi aiheuttaa ongelmia myös hakkeroidulla sivustolla vieraileville kävijöille esimerkiksi haittaohjelmien muodossa. Tästä syystä Google ilmoittaa hakutuloksissaan, mikäli se tulkitsee jonkin sivuston hakkeroiduksi.

Ilmoitus voi mahdollisesti jäädä Googlen hakutuloksiin hakkeroinnin korjauksenkin jälkeen pitkäksi ajaksi, joka tehokkaasti karkoittaa kävijöitä sivuiltasi.

 

Miten hakkerointi on mahdollista?

Joomla, Worpdress tai Drupal, kuten muutkin julkaisujärjestelmät (CMS, Content Management System) ja niiden lisäosat tai moduulit tulevat ajan myötä alttiiksi hakkeroinnille haavoittuvuuksien vuoksi ellei niiden päivityksistä pidetä huolta.

Jos yksikin päivitys jää väliin, voi sivusto joutua todella nopeasti iskun kohteeksi, sillä kaikki tiettyä versiota käyttävät sivut löytää nopeasti esimerkiksi Googlen avulla. Tästä syystä päivittämättömyys on ”helppoa riistaa” hakkeroijille.

Huomiona sen verran vielä, että saastunut julkaisujärjestelmä on aina asiakkaan vastuulla ja yleinen käytäntö on, ettei palveluntarjoaja ota vastuuta päivittämättömistä julkaisujärjestelmistä. Eli tee aina sopimus aika-ajoittaisista päivityksistä tai edes säännöllisestä varmuuskopioinnista jonkin alalla toimivan tahon kanssa.

Miksi hakkerointia tapahtuu?

Yleensä syynä on pääosin kehittyvien maiden ihmisten ansaintamalli, jolla sivusto saastutetaan haittaohjelmilla, mainoksilla tai vaikkapa pelkällä hyvin piilotetulla linkillä, joka vie haittaohjelmia levittävälle sivustolle. Tapoja on monia, mutta kaikissa syynä on pääasiassa jonkinlainen ansainta kohdesivuston kustannuksella.

Ilmoitus: Tämä sivusto voi olla hakkeroitu – Mitä tehdä?

Mitä tehdä?

Ota yhteyttä palveluntarjoajaan ja kysy onko sivustosta mahdollista saada varmuuskopiota ajalta ennen hakkerointia. Mikäli et ole varma milloin hakkerointi on tapahtunut tai varmuuskopioita ei ole saatavilla, käänny jonkin IT-alalla toimivan, mieluiten sivustojen puhdistukseen erikoistuneen tahon puoleen.

Mitä hakkeroidun sivuston puhdistusoperaatiossa tapahtuu?

Hakkeroidusta sivustosta otetaan ensin varmuuskopio, jottei puhdistuksen aikana häviä mitään tärkeää, esim. sisältömateriaalia. Sen jälkeen julkaisujärjestelmä suljetaan, ellei palveluntarjoaja (web-hotelli) ole tehnyt sitä jo puolestasi. Sivuston sulkemisen jälkeen alkaa varsinainen työ, jossa analysoidaan saastunut sisältö ja tehdään tarvittavat toimet analyysiin perustuen. Mikäli näyttää siltä, että järjestelmä on pahoin saastunut, on järkevintä asentaa järjestelmä uusiksi ja palauttaa varmuuskopioista vain ulkoasu ja ei-saastunut sisältömateriaali.

Mitä sivuston puhdistuksen jälkeen?

Puhdistuksen jälkeen on vahingosta viisastuneena hyvä alkaa päivittää julkaisujärjestelmää aina, kun uusia päivityksiä on saatavilla. Ja myös tasaisin väliajoin tapahtuva varmuuskopiointi on hyvä sopia järjestettäväksi joko web-hotellin palveluntarjoajan kanssa tai ohjelmallisesti vaikkapa puhdistusoperaation tehneen tahon kanssa.

Tämän jälkeen on hyvä ilmoittaa myös Googlelle, että hakkeroitu sivusto on nyt puhdistettu, jotta he voivat tarkistaa sisällön. Joskus käy myös niin, että Google on jo asian huomannut ja poistaa ilmoituksen.

Ota yhteyttä ja pyydä tarjous sivustosi puhdistamisesta tai tietoturvan päivityksestä sähköpostitse info@it-parkki.fi, puhelimitse 044 790 1308 tai alla olevalla lomakkeella. Annamme tarjouksen mitä pikimmiten ja kerromme miten asiassa on syytä edetä parhaimman lopputuloksen saavuttamiseksi.

Nimi (pakollinen)

Sähköposti (pakollinen)

Tarjouspyyntö