Clínicas · caso anonimizado
Seguridad web en WordPress de clínicas: 35 webs auditadas
Auditoría de seguridad de webs WordPress de clínicas alojadas en hosting compartido, y análisis forense de sus copias para decidir desde cuál se podía reconstruir. Caso anonimizado: sin nombres ni dominios.
- Cliente
- Clínicas (anonimizado)
- Trabajo
- Auditoría de hosting, análisis forense y plan de recuperación
- Fecha
- Septiembre de 2026
- Método
- Solo lectura y análisis estático
El reto
Una web comprometida pone en riesgo a quien la visita y el trabajo de SEO de años. Antes de limpiar hay que saber qué está afectado y desde qué copia se puede reconstruir sin arrastrar el problema.
Qué hice
- Auditoría de solo lectura de dos cuentas de hosting: inventario de webs y bases de datos, y adquisición selectiva de archivos.
- Comprobación de la integridad del núcleo, los plugins y los temas de WordPress contra los paquetes oficiales.
- Análisis forense estático de las copias de seguridad: sin ejecutar su código y sin tocar producción.
- Plan de contención por sitio e informes para dirección en lenguaje llano.
Resultado
- 35webs auditadas en 2 cuentas de hosting
- 52.195archivos de núcleo verificados contra el original
- 104.795coincidencias en 136 instalaciones de plugins, y 9.894 en 38 temas
- 49.138archivos de copias de seguridad analizados para decidir desde cuál reconstruir
Conclusiones
- Recomendación: reconstrucción limpia, recuperando solo contenido y medios. Ninguna copia se aprobó para restauración directa.
- El informe no da ninguna web por limpia sin evidencia: donde faltaban registros del proveedor, lo dice.
- La seguridad forma parte del SEO técnico: una migración o una recuperación mal hechas se pagan en indexación y en confianza.