Clínicas · caso anonimizado

Seguridad web en WordPress de clínicas: 35 webs auditadas

Auditoría de seguridad de webs WordPress de clínicas alojadas en hosting compartido, y análisis forense de sus copias para decidir desde cuál se podía reconstruir. Caso anonimizado: sin nombres ni dominios.

Cliente
Clínicas (anonimizado)
Trabajo
Auditoría de hosting, análisis forense y plan de recuperación
Fecha
Septiembre de 2026
Método
Solo lectura y análisis estático

El reto

Una web comprometida pone en riesgo a quien la visita y el trabajo de SEO de años. Antes de limpiar hay que saber qué está afectado y desde qué copia se puede reconstruir sin arrastrar el problema.

Qué hice

  • Auditoría de solo lectura de dos cuentas de hosting: inventario de webs y bases de datos, y adquisición selectiva de archivos.
  • Comprobación de la integridad del núcleo, los plugins y los temas de WordPress contra los paquetes oficiales.
  • Análisis forense estático de las copias de seguridad: sin ejecutar su código y sin tocar producción.
  • Plan de contención por sitio e informes para dirección en lenguaje llano.

Resultado

  • 35webs auditadas en 2 cuentas de hosting
  • 52.195archivos de núcleo verificados contra el original
  • 104.795coincidencias en 136 instalaciones de plugins, y 9.894 en 38 temas
  • 49.138archivos de copias de seguridad analizados para decidir desde cuál reconstruir

Conclusiones

  • Recomendación: reconstrucción limpia, recuperando solo contenido y medios. Ninguna copia se aprobó para restauración directa.
  • El informe no da ninguna web por limpia sin evidencia: donde faltaban registros del proveedor, lo dice.
  • La seguridad forma parte del SEO técnico: una migración o una recuperación mal hechas se pagan en indexación y en confianza.