E-shop vám někdo hacknul? Jak to poznáte a co dělat prvních 24 hodin

Napadený e-shop většinou nevypadá jako ve filmu — žádná černá obrazovka s lebkou. Častěji jde o drobnosti, kterých si všimnete náhodou: podivné přesměrování, propad objednávek, e-mail od hostingu. Tento článek vám pomůže útok poznat a hlavně říká, co v prvních 24 hodinách dělat a co naopak nedělat.

Jak poznám, že byl e-shop napaden?

Nejčastěji podle chování, které jste nezpůsobili vy: e-shop přesměrovává jinam, v administraci jsou cizí účty, nebo vám přijde varování od Googlu či hostingu. Jednotlivý signál ještě nemusí znamenat útok, dva a více současně už ano.

Varovné signály:

  • Podivné přesměrování — e-shop (nebo jen některé stránky, často jen z mobilu či z Googlu) odkazuje na cizí weby, hazard, „výhry".
  • Cizí administrátorské účty — v administraci v sekci zaměstnanců je účet, který jste nezakládali.
  • Spam ze serveru — hosting hlásí odesílání tisíců e-mailů, vaše zprávy zákazníkům padají do spamu.
  • Náhlý propad návštěvnosti — Google web penalizoval kvůli škodlivému obsahu.
  • Upozornění třetích stran — hláška „Tento web může poškodit váš počítač" ve vyhledávání, e-mail z Google Search Console, varování hostingu, stížnost zákazníka na podezřelou platbu.
  • Neznámé soubory a změny — nové soubory na FTP, změněná úvodní stránka, produkty či ceny, které jste neměnili.

Co udělat okamžitě — prvních 24 hodin krok za krokem

Nejdřív zastavte škody, pak teprve řešte úklid. Pořadí kroků je důležité: kdo začne „opravovat" jako první věc, obvykle si smaže stopy, podle kterých se dá zjistit, kudy útočník přišel.

  1. Změňte hesla. Administrace e-shopu, FTP, databáze, hostingový účet, e-mail — všude, a na silná unikátní hesla. Pokud má přístup víc lidí, změňte hesla všem.
  2. Kontaktujte správce nebo hosting. Popište, co jste zjistili, s časy. Hosting umí server dočasně omezit a dohledat v záznamech, odkud útok přišel.
  3. Zazálohujte aktuální stav. Zní to zvláštně — zálohovat napadený e-shop — ale kompletní kopie souborů a databáze je důkazní materiál pro forenzní analýzu. Bez ní se příčina hledá naslepo.
  4. Zvažte dočasnou odstávku. Pokud e-shop krade platební údaje zákazníků nebo šíří škodlivý kód, vypněte ho (stačí stránka „probíhá údržba"). Hodina výpadku je levnější než únik dat.
  5. Pokud unikla osobní data, řešte GDPR. Únik osobních údajů se hlásí Úřadu pro ochranu osobních údajů do 72 hodin. I proto potřebujete vědět, co přesně se stalo.
Tip: Sepište si časovou osu hned, dokud si detaily pamatujete: kdy jste si čeho všimli, co jste kdy udělali, kdo měl přístupy. Tento zápis šetří hodiny práce každému, kdo bude incident řešit po vás.

Co naopak nedělat?

Neničte stopy a nepodléhejte panice. Nejčastější chybou je okamžité mazání podezřelých souborů — tím zmizí informace o tom, kudy útočník přišel, a za měsíc je zpátky stejnou cestou.

  • Nemažte podezřelé soubory ani účty dřív, než vznikne záloha pro analýzu.
  • Neobnovujte hned ze zálohy — pokud neznáte příčinu, obnovíte i zadní vrátka, nebo rovnou už napadenou zálohu.
  • Neinstalujte panicky „bezpečnostní" moduly. Napadený e-shop nevyléčí modul; v horším případě přidáte další děravý kód.
  • Netvařte se, že se nic nestalo. Útok, který „sám zmizel", téměř jistě jen přestal být vidět.

Jak k hacknutí e-shopu typicky dochází?

V drtivé většině případů nejde o cílený útok na vás, ale o automat, který skenuje tisíce webů a hledá známé slabiny. Tři nejčastější cesty:

  • Stará verze PrestaShopu. Verze 1.6 a 1.7 už nedostávají bezpečnostní opravy — známé díry v nich zůstávají otevřené a roboti je zkoušejí denně.
  • Děravé nebo pirátské moduly. Neaktualizovaný modul je stejné riziko jako staré jádro. „Zdarma stažené" placené moduly navíc často obsahují škodlivý kód už z krabice.
  • Slabá nebo sdílená hesla. Heslo „eshop2019" používané pro administraci i FTP útočníkovi stačí — nic dalšího hledat nemusí.

Jak se útoku příště vyhnout?

Prevence je nudná, ale funguje: aktualizovaný systém, silná hesla a zálohy uložené mimo server. To je celé — problém je, že se to musí dělat pořád, ne jednou.

  • Aktualizujte PrestaShop i všechny moduly, bezpečnostní opravy nasazujte co nejdřív.
  • Používejte správce hesel a unikátní hesla; každý člověk vlastní účet, nepoužívané účty rušte.
  • Zálohujte denně a mimo server e-shopu — a obnovu si aspoň jednou vyzkoušejte.
  • Nemáte-li na to kapacitu, svěřte to někomu, kdo to dělá denně. Naše správa e-shopu za 1 500 Kč měsíčně zahrnuje aktualizace modulů i automatické nasazování bezpečnostních oprav.

Nechcete bezpečnost e-shopu řešit sami?

Se správou e-shopu hlídáme aktualizace a bezpečnostní opravy za vás — dřív, než se stanou problémem.

Jak funguje správa e-shopu
IW IT Web Partner Autor článku · 23.07.2026

Prečítajte si tiež

Načítavanie ...
Naspäť hore