Tema revisado no hay nigún hackeo masivo

  • Autor Autor Gestican
  • Fecha de inicio Fecha de inicio
Estado

🔒 Este tema está cerrado para nuevas respuestas.

⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.

Gestican

Gestican

VIP
Beta
Programador
Verificación en dos pasos activada
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Suscripción a IA
Dejo esta consulta y pregunta por que e recibido clientes de diferentes sitios , no tienen nada que ver uno de otro , incluso yo tengo contratado banahosting , y todos hablamos mas de 7 clientes con diferentes servidores han sido vulnerados , directamente al CPANEL donde e tenido que cambiar y borrar la infeccion

personas de aqui del foro me han escrito por el mismo problema , sitios webs rusos , redirecciones , captcha etc malware que inyectan directamente en segundos teniendo acceso al cpanel y los sitios web

no quiero generar polemica solo saber si alguien a notado esto , blogs , loader que aparecen , plugins que no estaban etc
 
Será por lo mismo que hackearon npm?
 
Será por lo mismo que hackearon npm?

Pense que no podria afectar pero es demasiada casualidad que hayan entrado a diferentes servidores sin logs de ataque , entraron directo con usuario y contraseña directo al cpanel
 
Pense que no podria afectar pero es demasiada casualidad que hayan entrado a diferentes servidores sin logs de ataque , entraron directo con usuario y contraseña directo al cpanel
Claro pero me refiero a que con el hackeo de npm también pudieron haber obtenido información de los cpanels
 
Cuando hay un infección en la web es difícil saber por donde entraron , podría ser alguna vulnerabilidad de cpanel o de wordpress y sus plugins
 
Cuando hay un infección en la web es difícil saber por donde entraron , podría ser alguna vulnerabilidad de cpanel o de wordpress y sus plugins
Pero no es posible que más de 7 cPanel con diferentes sitios webs , estructuras , plugins , incluso sitios que no son WordPress hayan sido infectados

Ninguno tiene nada que ver con otro son diferentes clientes , países , rubros , no hay nada en común más allá del hosting en este caso banahosting
 
Esperar que conteste banahosting, pero búscate que recientemente hubo una vulnerabilidad en cPanel que pudo verse comprometida la matriz de banahosting y sus servidores, si usted tiene control, haga actualización para parchear si es necesario y tratar de encontrar como se está infectando.
 
por seguridad cambie las contraseñas de los cpanel de unos blogs que tengo
 
Quizas con los cambios q andan haciendo dejaron alguna vulnerabilidad a la vista...
 
Esperar que conteste banahosting, pero búscate que recientemente hubo una vulnerabilidad en cPanel que pudo verse comprometida la matriz de banahosting y sus servidores, si usted tiene control, haga actualización para parchear si es necesario y tratar de encontrar como se está infectando.
Llevo más de 1 mes mandando tickets sobre esto y no me dan más respuesta de "Mantén tu sitio actualizado" Pero no es solo el sitio son todos en 7 paneles diferentes tengo pruebas fotos registros logs incluso que tipo de patrón usan .

Cómo digo no quiero alarmar ni generar polémica solo quiero saber que sucede
 
Quizas con los cambios q andan haciendo dejaron alguna vulnerabilidad a la vista...
El registro más antiguo que tengo es de hace 50 días , de un malware que solo afecta a dispositivos Apple estuvo inactivo dentro del servidor y se activo hace 30 días , no fue detectado antes por qué no se activa si entras como admin y solo se dispara si tienes Apple iPhone Mac etc
 
Llevo más de 1 mes mandando tickets sobre esto y no me dan más respuesta de "Mantén tu sitio actualizado" Pero no es solo el sitio son todos en 7 paneles diferentes tengo pruebas fotos registros logs incluso que tipo de patrón usan .

Cómo digo no quiero alarmar ni generar polémica solo quiero saber que sucede
Ntp, es normal, ojalá esto sea algo que se salio de las manos y que no sea negligencia por parte de ellos. En caso de serlo, revisa el impacto qué tan negativo fue para tus clientes, si hubieron perdidas, o similares para que migres a un mejor servicio. Recordar que aunque no sea un hackeo de pedidas directas, las direcciones, distribución de malware etc, puede perjudicar los sitios que puedes alojar
 
Yo creo que dejaron alguna vulnerabilidad en el sitio, últimamente veo que andan cambiando el diseño de la web en vivo, pero son cosas que pueden pasar, no se que tanto impacto tenga eso, soy cliente de bana.
 
A mí me pasa con un cliente con Banahosting. En soporte te dicen que es un virus. Mi cliente pide que lo ayuden a quitarlo y, la verdad, no lo hacen. En otros servidores que tengo jamás me pasó esto. Me da la sensación de que, con el tiempo, Bana ya perdió mucho lo que en su día fue…
 
Lo extraño es que Siempre crean el mismo USUARIO ADMIN EN LOS SITIOS WORDPRESS no sé si sea una firma pero siempre sale el usuario DAVID PUERRAY en alguna parte del sitio vulnerado

Yo creo que dejaron alguna vulnerabilidad en el sitio, últimamente veo que andan cambiando el diseño de la web en vivo, pero son cosas que pueden pasar, no se que tanto impacto tenga eso, soy cliente de bana.
Lo extraño es que es hace más de 2 meses que pasa esto el registro más antiguo que tengo de 50 días , después de ciertos días borran los logs así que no se puede saber exactamente como entraron
 
Hola,

Nada Relacionado a servidor.

No hemos sufrido ningún hackeo.

Lamentablemente los clientes suben de todo Null, no se enfocan en seguridad minima, no actualizan plugins ni sus wordpress.

No obstante si me pasa el numero de ticket con gusto mirare y pasare un reporte.

Espero el Numero de ticket o su cuenta. me lo puede pasar en MP

Saludos!
 
Estado

🔒 Este tema está cerrado para nuevas respuestas.

⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.

Atrás
Arriba