Napadený e-shop většinou nevypadá jako ve filmu — žádná černá obrazovka s lebkou. Častěji jde o drobnosti, kterých si všimnete náhodou: podivné přesměrování, propad objednávek, e-mail od hostingu. Tento článek vám pomůže útok poznat a hlavně říká, co v prvních 24 hodinách dělat a co naopak nedělat.
Jak poznám, že byl e-shop napaden?
Nejčastěji podle chování, které jste nezpůsobili vy: e-shop přesměrovává jinam, v administraci jsou cizí účty, nebo vám přijde varování od Googlu či hostingu. Jednotlivý signál ještě nemusí znamenat útok, dva a více současně už ano.
Varovné signály:
- Podivné přesměrování — e-shop (nebo jen některé stránky, často jen z mobilu či z Googlu) odkazuje na cizí weby, hazard, „výhry".
- Cizí administrátorské účty — v administraci v sekci zaměstnanců je účet, který jste nezakládali.
- Spam ze serveru — hosting hlásí odesílání tisíců e-mailů, vaše zprávy zákazníkům padají do spamu.
- Náhlý propad návštěvnosti — Google web penalizoval kvůli škodlivému obsahu.
- Upozornění třetích stran — hláška „Tento web může poškodit váš počítač" ve vyhledávání, e-mail z Google Search Console, varování hostingu, stížnost zákazníka na podezřelou platbu.
- Neznámé soubory a změny — nové soubory na FTP, změněná úvodní stránka, produkty či ceny, které jste neměnili.
Co udělat okamžitě — prvních 24 hodin krok za krokem
Nejdřív zastavte škody, pak teprve řešte úklid. Pořadí kroků je důležité: kdo začne „opravovat" jako první věc, obvykle si smaže stopy, podle kterých se dá zjistit, kudy útočník přišel.
- Změňte hesla. Administrace e-shopu, FTP, databáze, hostingový účet, e-mail — všude, a na silná unikátní hesla. Pokud má přístup víc lidí, změňte hesla všem.
- Kontaktujte správce nebo hosting. Popište, co jste zjistili, s časy. Hosting umí server dočasně omezit a dohledat v záznamech, odkud útok přišel.
- Zazálohujte aktuální stav. Zní to zvláštně — zálohovat napadený e-shop — ale kompletní kopie souborů a databáze je důkazní materiál pro forenzní analýzu. Bez ní se příčina hledá naslepo.
- Zvažte dočasnou odstávku. Pokud e-shop krade platební údaje zákazníků nebo šíří škodlivý kód, vypněte ho (stačí stránka „probíhá údržba"). Hodina výpadku je levnější než únik dat.
- Pokud unikla osobní data, řešte GDPR. Únik osobních údajů se hlásí Úřadu pro ochranu osobních údajů do 72 hodin. I proto potřebujete vědět, co přesně se stalo.
Co naopak nedělat?
Neničte stopy a nepodléhejte panice. Nejčastější chybou je okamžité mazání podezřelých souborů — tím zmizí informace o tom, kudy útočník přišel, a za měsíc je zpátky stejnou cestou.
- Nemažte podezřelé soubory ani účty dřív, než vznikne záloha pro analýzu.
- Neobnovujte hned ze zálohy — pokud neznáte příčinu, obnovíte i zadní vrátka, nebo rovnou už napadenou zálohu.
- Neinstalujte panicky „bezpečnostní" moduly. Napadený e-shop nevyléčí modul; v horším případě přidáte další děravý kód.
- Netvařte se, že se nic nestalo. Útok, který „sám zmizel", téměř jistě jen přestal být vidět.
Jak k hacknutí e-shopu typicky dochází?
V drtivé většině případů nejde o cílený útok na vás, ale o automat, který skenuje tisíce webů a hledá známé slabiny. Tři nejčastější cesty:
- Stará verze PrestaShopu. Verze 1.6 a 1.7 už nedostávají bezpečnostní opravy — známé díry v nich zůstávají otevřené a roboti je zkoušejí denně.
- Děravé nebo pirátské moduly. Neaktualizovaný modul je stejné riziko jako staré jádro. „Zdarma stažené" placené moduly navíc často obsahují škodlivý kód už z krabice.
- Slabá nebo sdílená hesla. Heslo „eshop2019" používané pro administraci i FTP útočníkovi stačí — nic dalšího hledat nemusí.
Jak se útoku příště vyhnout?
Prevence je nudná, ale funguje: aktualizovaný systém, silná hesla a zálohy uložené mimo server. To je celé — problém je, že se to musí dělat pořád, ne jednou.
- Aktualizujte PrestaShop i všechny moduly, bezpečnostní opravy nasazujte co nejdřív.
- Používejte správce hesel a unikátní hesla; každý člověk vlastní účet, nepoužívané účty rušte.
- Zálohujte denně a mimo server e-shopu — a obnovu si aspoň jednou vyzkoušejte.
- Nemáte-li na to kapacitu, svěřte to někomu, kdo to dělá denně. Naše správa e-shopu za 1 500 Kč měsíčně zahrnuje aktualizace modulů i automatické nasazování bezpečnostních oprav.
Nechcete bezpečnost e-shopu řešit sami?
Se správou e-shopu hlídáme aktualizace a bezpečnostní opravy za vás — dřív, než se stanou problémem.


