MDT Seguridad
Diagnóstico y solución en 48 horas hábiles

Servicios de Ciberseguridad

Auditamos, limpiamos y blindamos sitios web, tiendas online y servidores. Encontramos lo que quedó abierto antes de que lo encuentre otro.

Sin compromiso · Solución en 48 horas hábiles

Sondeo externo · ejemplo 4 CRÍTICOS
  • Copia de la base de datos descargableUn archivo .sql accesible desde el navegador, sin contraseña.
  • Complemento con falla conocida sin actualizarPermite ejecutar código en el servidor. Publicada hace 14 meses.
  • Listado de usuarios administradores expuestoCualquiera puede obtener los nombres de acceso del sitio.
  • Formulario sin protección anti-spamVía de entrada para envíos masivos desde su dominio.

Todo esto se detecta desde afuera, sin tocar su servidor y sin instalar nada.

36controles por sitio
6categorías de amenaza
48 hdel aviso a la solución
+40.000fallas que buscamos en su sitio
Señales de alerta

Señales de que su sitio web está comprometido

Un sitio comprometido no se ve roto. Sigue funcionando mientras manda spam, redirige visitantes o filtra datos. Estos son los síntomas que nos llegan todas las semanas.

Sus correos caen en spam

El dominio quedó en listas negras porque alguien lo usó para enviar.

Google marcó el sitio

Aparece un aviso rojo al entrar, o el sitio desapareció de los resultados.

Redirige a páginas raras

Desde el celular o desde Google lleva a otro lado, pero a usted se le ve bien.

Nadie sabe quién tiene acceso

Usuarios de proveedores que ya no trabajan con usted, todavía activos.

Servicios

Nuestros servicios de ciberseguridad

Trabajamos sobre sitios web, tiendas online y los servidores donde viven. Puede contratar una pieza sola o el ciclo completo.

01

Auditoría de seguridad y análisis de vulnerabilidades

Revisamos 36 controles sobre su sitio y su servidor: complementos con fallas conocidas, archivos expuestos, permisos, usuarios administradores, formularios y configuración. Entregamos un informe priorizado con qué arreglar primero y por qué.

Entrega: informe navegable + reunión de 30 minutos.

02

Limpieza de sitios hackeados y eliminación de malware

Sacamos el código malicioso, cerramos la puerta por la que entraron y gestionamos el levantamiento de los avisos de Google y de las listas negras de correo. Después dejamos el sitio endurecido para que no vuelva a pasar por el mismo lugar.

Entrega: sitio limpio + informe de qué pasó y cómo entraron.

03

Blindaje y remediación de vulnerabilidades

Ejecutamos las correcciones del informe: actualizaciones, cierre de accesos abiertos, segunda clave para los administradores, copias de seguridad que de verdad restauran y configuración del correo para que sus mensajes lleguen.

Entrega: cada punto cerrado, verificado y documentado.

04

Monitoreo de seguridad continuo

Una auditoría es una foto. La guardia es la película: revisamos su sitio todos los meses contra el catálogo actualizado de fallas conocidas y le avisamos cuando aparece algo nuevo, con el arreglo ya hecho o presupuestado.

Entrega: informe mensual con lo resuelto y lo nuevo.

Cómo trabajamos

Cuatro pasos, sin sorpresas

Nunca tocamos nada sin avisar. Cada acción sobre su sitio se aprueba antes.

PASO 1

Sondeo

Revisamos su sitio desde afuera, como lo vería cualquiera. Sin instalar nada y sin pedirle claves.

PASO 2

Informe

Le mostramos qué encontramos, qué riesgo real tiene cada cosa y cuánto cuesta cerrarla, en lenguaje claro.

PASO 3

Remediación

Arreglamos lo que usted aprueba, en ventana coordinada y con copia de seguridad previa.

PASO 4 · OPCIONAL

Guardia

Revisión mensual para que lo que cerramos siga cerrado y lo nuevo aparezca a tiempo.

Cobertura

Qué revisamos

No corremos un escáner genérico y le mandamos la salida. Recorremos el catálogo completo de formas de entrar a un sitio, categoría por categoría, y verificamos cuáles aplican al suyo.

Cada hallazgo llega con su nivel de riesgo real y con la instrucción concreta para cerrarlo.

Quiero saber qué hay en el mío →
Compromiso activo

Código inyectado, puertas traseras, archivos alterados y tareas programadas que no deberían estar.

Archivos expuestos

Copias de la base de datos, respaldos, archivos de configuración y carpetas visibles desde el navegador.

Fallas conocidas

Complementos, temas y sistema comparados contra el registro internacional de vulnerabilidades publicadas.

Accesos

Quién puede entrar, con qué permisos, y si sus nombres de usuario se pueden averiguar desde afuera.

Formularios y correo

Puntos de entrada que permiten enviar mensajes masivos desde su dominio y arruinar su reputación.

Robo en el pago

Scripts de terceros cargados en el checkout, que capturan los datos de la tarjeta sin dejar rastro visible.

Para quién

Empresas que guardan datos de otros

Si en su sitio hay información de clientes, pagos o expedientes, el problema deja de ser técnico y pasa a ser de responsabilidad.

Estudios jurídicos y contables

Documentación de clientes y casillas de correo que no pueden caer.

Inmobiliarias

Portales con muchos complementos, formularios abiertos y datos de contacto.

Clínicas y consultorios

Agendas y datos de pacientes: la categoría de información más sensible que existe.

Tiendas online

Donde un código malicioso en el pago se roba la tarjeta sin que nadie lo note.

Preguntas

Lo que siempre nos preguntan

¿Le quedó una duda que no está acá? Escríbanos y le contestamos sin vueltas.

¿Necesitan las claves de mi sitio para el diagnóstico?

No. El primer análisis se hace desde afuera, viendo únicamente lo que su sitio le muestra a cualquier visitante. Las claves recién hacen falta si nos contrata para arreglar algo.

¿Se puede romper el sitio mientras lo revisan?

El diagnóstico no modifica nada: solo lee. En la etapa de remediación trabajamos con copia de seguridad previa y en ventana coordinada con usted.

Mi sitio lo hizo otra agencia, ¿igual lo pueden ver?

Sí, y es lo más habitual. No hace falta que nos dé el mantenimiento ni que cambie de proveedor: le entregamos el informe y usted decide quién lo ejecuta.

¿Cuánto cuesta?

El diagnóstico inicial no tiene costo. La auditoría completa y la remediación se presupuestan según el tamaño del sitio; el precio se lo pasamos antes de tocar nada.

¿Cuánto demora?

Del aviso a la solución, 48 horas hábiles. Una limpieza de urgencia arranca el mismo día. La auditoría completa lleva entre tres y cinco días.

¿Trabajan solo con WordPress?

Es donde tenemos más experiencia, pero también auditamos tiendas y sitios hechos con otras tecnologías.

Le decimos qué tiene abierto, gratis

Déjenos la dirección de su sitio. Le mandamos los hallazgos concretos que encontramos desde afuera, sin compromiso y sin instalar nada. Si decide avanzar, lo resolvemos en 48 horas hábiles.

Si no encontramos nada relevante, se lo decimos igual.