Nederlands
Nederlands
Malware & Hosting · Meerdere websites besmet

Hosting gehackt: meerdere websites tegelijk besmet?

Wanneer malware zich niet beperkt tot één website, maar zich verspreidt over uw volledige hostingaccount, is het opschonen van één site alleen niet genoeg. Secrotec onderzoekt het gehele account — alle domeinen, FTP-toegang, cronjobs en de reputatie van uw IP-adres — zodat u niet telkens opnieuw wordt herbesmet vanuit een nog geïnfecteerde buur binnen hetzelfde hostingpakket.

Herken de signalen van een hostingaccount-brede infectie

Een malware-infectie die zich beperkt tot één website heeft meestal duidelijke, geïsoleerde symptomen. Zodra hetzelfde patroon op meerdere sites binnen hetzelfde hostingaccount opduikt, of de problemen zich uitbreiden buiten de website zelf, is er waarschijnlijk meer aan de hand dan een lek in één stuk software. Dit komt vooral voor bij hostingpakketten waarop meerdere domeinen naast elkaar draaien: een reseller-account, een bedrijf met meerdere merken of landingspagina's op één pakket, of een webbureau dat meerdere klantsites op dezelfde server host. Omdat die sites vaak dezelfde onderliggende omgeving delen, verspreidt een infectie zich daar makkelijker dan tussen websites bij verschillende providers. Let op de volgende signalen:

  • Meerdere websites op dezelfde hosting tonen tegelijk dezelfde infectie — bijvoorbeeld dezelfde omleidingen, dezelfde spampagina's of identieke kwaadaardige code.
  • E-mail die vanaf uw domein wordt verstuurd, komt niet meer aan of wordt structureel als spam gemarkeerd.
  • Het IP-adres van uw hosting staat op een blacklist, terwijl u zelf niets ongebruikelijks heeft gedaan.
  • Er draaien onbekende cronjobs op de achtergrond die u niet zelf heeft ingesteld.
  • FTP- of SFTP-wachtwoorden blijken gestolen, gewijzigd of gebruikt vanaf een onbekende locatie.
  • Uw hostingprovider waarschuwt dat andere klanten op dezelfde server besmet zijn of misbruikt worden.

Herkent u slechts één van deze signalen, beperkt tot één specifieke website, dan heeft u mogelijk voldoende aan een meer gerichte aanpak. Voor een enkele site met een offline-, hack- of prestatieprobleem leest u meer op onze pagina website- en hostingproblemen oplossen. Gaat het specifiek om één gehackte WordPress-installatie, dan biedt ons stappenplan WordPress-website gehackt: wat nu? directe, praktische vervolgstappen. Zodra het patroon zich echter herhaalt op meerdere sites binnen hetzelfde hostingaccount, of de reputatie van uw IP-adres of e-mail is aangetast, is een bredere aanpak op accountniveau nodig — en daarvoor is deze pagina bedoeld.

Wat Secrotec controleert

Bij een hostingaccount-brede infectie kijken we verder dan de website waarmee u ons benadert. We werken systematisch van het hostingaccount als geheel naar de individuele sites, zodat we niet alleen de zichtbare symptomen wegnemen maar ook achterhalen waar de infectie oorspronkelijk is binnengekomen en welke andere delen van het account daardoor risico lopen. Een Malware & Hosting Checkup omvat in ieder geval:

  • Alle sites en domeinen die op het hostingaccount actief zijn, ook domeinen die u zelf mogelijk niet direct als risico had aangemerkt.
  • FTP- en SFTP-toegang: wie er kan inloggen, welke wachtwoorden gebruikt worden en of er sporen zijn van ongeautoriseerde toegang.
  • Cronjobs en geplande taken op het account, waar kwaadaardige code zich vaak verbergt om zichzelf steeds opnieuw te herstellen.
  • De e-mailreputatie van uw domein en de blacklist-status van het IP-adres van de hosting.
  • Het gedeelde bestandssysteem, om kruisbesmetting tussen verschillende websites op hetzelfde account op te sporen.
  • De gebruikers en toegangsrechten van het hostingaccount zelf, los van de afzonderlijke websites.

Het resultaat van deze checkup is geen losse lijst met bevindingen per site, maar een totaalbeeld van het hostingaccount: welke sites zijn aangetast, hoe de infectie zich waarschijnlijk heeft verspreid, en welke risico's blijven bestaan zolang er niet accountbreed wordt ingegrepen.

Waarom dit meer is dan één website opschonen

Websites die op hetzelfde hostingaccount staan, delen vaak meer dan alleen het IP-adres: denk aan het bestandssysteem, FTP-gebruikers, cronjobs en soms zelfs een gedeelde database-omgeving. Wordt in zo'n situatie alleen de website opgeschoond waar de klacht is begonnen, terwijl een andere site op hetzelfde account nog besmet is, dan blijft er een ingang open. De malware kan zich via die gedeelde omgeving eenvoudig terugverspreiden naar de net opgeschoonde site — soms al binnen enkele dagen. Daarnaast blijft een aangetast IP-adres of een op de blacklist geplaatst domein een probleem opleveren voor al uw e-mailverkeer, ook als de website zelf alweer schoon is: e-mail vanaf een geblokkeerd IP-adres komt vaak niet aan bij ontvangers, ongeacht hoe schoon de bijbehorende website inmiddels is. Om die reden beoordelen wij een infectie altijd op het niveau van het volledige hostingaccount voordat we een opschoning uitvoeren, in plaats van geïsoleerd naar één website te kijken. Dat geldt zeker wanneer meerdere klanten, merken of afdelingen gebruikmaken van dezelfde hostingomgeving: één zwakke plek in een van die sites kan dan de veiligheid van alle andere sites op dat account beïnvloeden.

Wat de checkup en het opschonen kosten

DienstPrijsindicatie excl. btwIndicatieve tijd
Malware & Hosting Checkup€149 (vast tarief)1,5–2,5 uur
Hosting-account-wide cleanupna checkup, op uurtarief (€110 excl. btw/uur)afhankelijk van scope

Er bestaat geen gepubliceerde marktprijs voor het opschonen van een volledig hostingaccount — de uiteindelijke prijs hangt af van het aantal besmette websites, de hostingstructuur en de bevindingen van de checkup. Daarom werken we hier op basis van de checkup-bevindingen en het uurtarief, niet met een vast bedrag.

Alle prijzen zijn exclusief 21% btw.

Onze aanpak

We werken in drie stappen, met een expliciet controlemoment vóór we daadwerkelijk aan de opschoning beginnen. Zo weet u vooraf wat er speelt en wat het gaat kosten, in plaats van achteraf voor verrassingen te komen staan.

1) Checkup. De betaalde diagnostische Malware & Hosting Checkup (€149 excl. btw) brengt de omvang van de infectie op het volledige hostingaccount in kaart: welke domeinen zijn geraakt, hoe de malware zich waarschijnlijk heeft verspreid, en welke onderdelen van het account — FTP, cronjobs, e-mailreputatie — extra aandacht nodig hebben. Wordt binnen 14 dagen na de checkup ook de opschoning bij ons in opdracht gegeven, dan brengen we het checkup-bedrag in mindering op de opschoningskosten.

2) Bevindingen en inschatting. U ontvangt een helder overzicht van wat er is aangetroffen — welke sites besmet zijn, waar het lek zit en wat er nodig is om het op te lossen — samen met een inschatting van de tijd en kosten voor de opschoning op basis van het uurtarief. U beslist zelf of, en in welke omvang, u de opschoning laat uitvoeren.

3) Opschoning na akkoord klant. Pas nadat u akkoord bent gegaan met de inschatting, starten we met het daadwerkelijk opschonen van het hostingaccount: kwaadaardige code en achterdeurtjes verwijderen, wachtwoorden en toegang vervangen, cronjobs controleren en waar nodig opschonen, en de status van IP- en e-mailreputatie opnieuw beoordelen. Secrotec voert nooit een opschoning uit zonder dat u vooraf akkoord bent gegaan met de geschatte kosten en aanpak. Na afronding controleren we of de infectie daadwerkelijk is verholpen, al kan geen enkele partij een toekomstige nieuwe aanval volledig uitsluiten — vandaar het belang van de structurele maatregelen die we samen met u bespreken om herhaling zo veel mogelijk te voorkomen.

FAQ

Veelgestelde vragen

Korte, directe antwoorden op de meestgestelde vragen over hostingaccount-brede malware.

Ja. Bij een Malware & Hosting Checkup onderzoeken we niet alleen de website waarop u ons heeft benaderd, maar het volledige hostingaccount: alle domeinen en subdomeinen, FTP/SFTP-toegang, cronjobs en de gedeelde bestandsstructuur. Zo brengen we in kaart welke sites daadwerkelijk besmet zijn en waar de infectie is binnengekomen, in plaats van te gokken op basis van één symptoom.

De Malware & Hosting Checkup kost €149 excl. btw als vast tarief en duurt gemiddeld 1,5 tot 2,5 uur. Het daadwerkelijke opschonen van het hostingaccount gebeurt daarna op uurtarief (€110 excl. btw per uur), omdat de omvang sterk verschilt per situatie. U ontvangt na de checkup altijd eerst een inschatting, waarna u beslist of u de opschoning laat uitvoeren.

Websites op hetzelfde hostingaccount delen vaak bestandssysteem, FTP-toegang of andere resources. Wordt slechts één site opgeschoond terwijl een andere site op hetzelfde account nog besmet is, dan kan de malware zich via die gedeelde omgeving eenvoudig terugverspreiden. Daarom kijken wij bij twijfel altijd naar het gehele account, niet naar één site geïsoleerd.

Ja, al ligt de oorzaak dan meestal buiten uw eigen website. We onderzoeken of het probleem bij uw eigen account ligt of bij het gedeelde IP-adres van de server, adviseren over de te nemen stappen richting de hostingprovider of blacklist-beheerder, en kunnen waar gewenst een migratie naar een schonere hostingomgeving met eigen IP-adres begeleiden.

Ja. Als blijkt dat de huidige hostingomgeving een terugkerend risico vormt — bijvoorbeeld door gedeelde infrastructuur met andere, onveilige klanten — kunnen we uw sites migreren naar onze beheerde, veilige hosting met monitoring en back-ups. We bespreken dit als optie na de checkup, niet als verplicht onderdeel.

Meerdere websites op uw hosting besmet?

Vraag een Malware & Hosting Checkup aan. We onderzoeken het volledige hostingaccount en geven u een helder, onderbouwd beeld van de omvang en de vervolgstappen.

Vraag een Malware & Hosting Checkup aan

Vertrouwd door organisaties

Certe Groep Certe Assuradeuren Chatbot Soluck Wattse Nextech Muast