Fagartikkel

Nettsiden er hacket – dette gjør du nå

Viser nettsiden noe den ikke skal, sender den ut spam, eller har Google merket den som farlig? Her er stegene du bør ta med en gang – og hvordan du hindrer at det skjer igjen.

Det er ubehagelig å oppdage at nettsiden eller løsningen er hacket. Det viktigste er å handle raskt og i riktig rekkefølge, så skaden blir minst mulig.

Tegn på at nettsiden er hacket

  • Sider viser innhold, lenker eller reklame dere ikke har lagt inn
  • Besøkende sendes videre til andre nettsteder
  • Google eller nettleseren varsler om at siden er farlig
  • Det sendes ut spam fra domenet eller skjemaene
  • Ukjente brukere har dukket opp i administrasjonen
  • Siden er treg eller nede uten forklaring

Dette gjør du nå

  1. Ikke slett noe ennå. Logger og filer viser hvordan angriperne kom inn. Ta en kopi før noe endres.
  2. Bytt passord. Til administrasjon, server, database, e-post og alle kontoer som kan være berørt. Slå på tofaktor der det er mulig.
  3. Steng ute angriperne. Ta siden midlertidig ned eller sett den i vedlikeholdsmodus hvis den sprer skadelig innhold.
  4. Finn hullet. Det er ofte en utdatert komponent, et utvidelsestillegg eller et lekket passord. Uten å finne det kommer angriperne tilbake.
  5. Rydd opp og gjenopprett. Fra en ren sikkerhetskopi, eller ved å fjerne det skadelige og oppdatere alt.
  6. Vurder personopplysninger. Kan kunders eller ansattes opplysninger være berørt, skal det meldes til Datatilsynet innen 72 timer.
  7. Be Google sjekke siden på nytt når den er ren, hvis den er merket som farlig.

Slik hindrer du at det skjer igjen

  • Hold plattform, komponenter og tillegg oppdatert
  • Bruk sterke, unike passord og tofaktor
  • Sett opp sikkerhetshoder og HTTPS riktig
  • Ta jevnlig sikkerhetskopi, og test at den kan gjenopprettes
  • Overvåk løsningen, så dere får beskjed når noe endrer seg

«De fleste nettsider som blir hacket, hadde et kjent hull som kunne vært tettet lenge før. Det er sjelden avansert, men det må gjøres.»

sier Richard Dawson Funke, daglig leder i DOPS.

Trenger dere hjelp nå? Ta kontakt, så hjelper vi dere med å finne hullet, rydde opp og sikre løsningen. Se også rette sikkerhetsfunn og sikkerhetsovervåking i drift.


Vil du se hvordan løsningen kan bli?

Vi lager en klikkbar prototype dere kan prøve selv – til fastpris 2 990 kr eks. mva.

Bestill prototype →

Flere saker fra Aktuelt

Råd og tips

Praktiske guider for deg som vurderer eller skal fornye en IT-løsning.

Har du et prosjekt du ønsker å diskutere?

Det kan være greit å starte med en helt uforpliktende samtale for å avklare om dette er noe vi kan se videre på i fellesskap.
Daglig leder
Richard Dawson Funke
tlf. 918 70 366
richard@dops.no
Richard Dawson Funke, daglig leder i DOPS

Kontakt oss

Alle henvendelser vil bli behandlet konfidensielt.