Pablo Román
Profesional de la comunicación y el diseño web. Trabajo con contenidos, SEO y WordPress, y sigo de cerca el análisis del mercado laboral y las tendencias de empleo y formación.

Imagina que despiertas una mañana, enciendes tu ordenador y accede a tu web. De repente, algo no va bien: aparecen anuncios extraños, ventanas emergentes molestas, o tus clientes te llaman diciendo que ven publicidad sospechosa en tu sitio.
Esto le sucedió a más de 14.000 propietarios de webs WordPress en octubre de 2025. Sus sitios fueron hackeados y utilizados para engañar a los visitantes sin que ellos lo supieran.
Lo más preocupante: los atacantes usaron una técnica tan moderna y sofisticada que incluso expertos en seguridad tardaron en comprenderla.
Se llama EtherHiding , y en este artículo te explicaré qué es, si tu web está en riesgo, y —lo más importante— qué puedes hacer ahora mismo para protegerte.
Tabla de contenidos:
Para entender EtherHiding, primero imagina cómo funcionan los ataques tradicionales:
Un hacker malvado accedía a un servidor malicioso y alojaba código dañino allí. Luego inyectaba ese código en tu web. Si alguien (como Google o un experto en seguridad) detectaba el servidor malicioso, lo cerraba y el problema se solucionaba .
Era como si los delincuentes tuvieran una guarida física que podías encontrar y destruir.
Ahora imagina que los delincuentes guardan sus instrucciones maliciosas dentro de una bóveda de seguridad que nadie puede romper ni destruir .
Eso es, en esencia, EtherHiding: utiliza la blockchain (la misma tecnología detrás de Bitcoin y otras criptomonedas) para almacenar códigos dañinos.
¿Por qué es tan problemático?
Porque:
Es como si en lugar de tener una guarida física, los delincuentes tuvieran un plan almacenado en una pared de toda una ciudad que nadie puede pintar encima.

El grupo responsable se llama UNC5142 (nombre que le dio Google para rastrearlo). Lo que sabemos:
Lo más preocupante: En febrero de 2025, los hackers norcoreanos (un grupo estatal) también adoptaron esta misma técnica , sugiriendo que amenazas aún más sofisticadas podrían venir en el futuro.
Si EtherHiding te preocupa, es útil saber cómo sucede el ataque. No para que te conviertas en experto técnico, sino para que entiendas dónde protegerte .
Los atacantes no inventan nuevas vulnerabilidades. Explotan problemas que ya existen:
¿Resultado? El hacker entra en tu panel de control WordPress sin que te des cuenta.
Una vez dentro, el atacante inserta un código dañino en tu sitio. Puede estar en:
Este código tiene una única función: cuando alguien visita tu web, ese código le redirige a una página peligrosa sin que te des cuenta .
Aquí es donde caen muchas personas. El visitante (o incluso tú) ves un mensaje que parece legítimo:
«⚠️ Tu navegador Chrome está desactualizado. Tienes que ejecutar este comando para actualizar. Si no lo haces, tu ordenador será lento y vulnerable».
Parece oficial, parece urgente, pero es completamente falso .
Si el usuario ejecuta ese comando (especialmente en Windows), descargue un virus en su ordenador. El atacante obtiene entonces:
Aquí está lo más peligroso: es posible que ni siquiera te des cuenta de que tu web fue comprometida durante semanas o meses .
Google podría informarte (si tiene suerte), o un cliente podría mencionarte que ve publicidad rara. Pero por defecto, todo sucede silenciosamente en el fondo.
No todos los sitios WordPress fueron atacados, pero cualquiera podría serlo. Aquí te muestro las señales obvias de que algo está mal :
✅ Ventanas emergentes y anuncios extraños: aparecen en tu web cuando nunca los pusiste
✅ Tu web es muy lenta de repente: sin razón aparente, tarda mucho en cargar
✅ Google te avisa: en Search Console o al buscar tu web, Google dice «Este sitio podría estar comprometido»
✅ Tus visitantes ven redirecciones: les redirige a otras webs sin querer
✅ Tu nombre dominio está en listas negras: otros navegadores te bloquean
Para estos, necesitarías acceder al panel de WordPress:
✅ Usuarios de administrador que no creaste: en WordPress → Usuarios, aparecen cuentas que nunca abriste
✅ Complementos raros desactivados: especialmente tus complementos de seguridad, que alguien desactivó
✅ Archivos PHP en la carpeta «Subidas»: en WordPress, la carpeta /uploads/no debería contener archivos.php
✅ Intentos de login fallidos masivo: si revisas los logs (registros) de tu hosting, verás miles de intentos de acceso de hace poco
Si quieres saber ahora mismo si tu web está comprometida:
Aquí viene lo más importante: cómo proteger tu web para que esto nunca te suceda. Lo bueno es que no necesitas ser un experto. Solo necesitas disciplina.
Esta es tu defensa más importante y funciona contra el 95% de los ataques.
Qué actualizar:
Cómo hacerlo:
Lo ideal: habilita «actualizaciones automáticas» para que se hagan sin que lo hagas manualmente.
⚠️ Consejo importante: Haz un respaldo (backup) antes de actualizar, por si algo sale mal. Pero no dejes que el miedo a lo desconocido te paralice. El riesgo de NO actualizar es mucho mayor que el riesgo de actualizar .
Los hackers adivinan contraseñas débiles en cuestión de segundos. Una fuerte te protege automáticamente.
Cómo crear una buena contraseña:
❌Malo: 123456, Contraseña123, tunombre, tuapellido
✅ Bueno : Mezcla MAYÚSCULAS, minúsculas, números y símbolos. Mínimo 16 caracteres.
Ejemplo fuerte: G7#mK9$Ln2*Qp5@Tx8!Yw
¿Cómo cambiarla en WordPress?
Importante: No utiliza contraseñas iguales en múltiples sitios. Si uno es hackeado, todos los demás quedan comprometidos.
Aquí va un secreto: Todos los hackers prueban primero con «admin» como nombre de usuario .
Es el primero que intenta porque es el nombre por defecto de WordPress.
¿Qué hacer?
Cómo hacerlo:
Estos complementos son como contratar a un guardaespaldas 24/7 para tu web. Trabajan incluso cuando tú no estás.
Las 3 mejores opciones:
A) Wordfence (Mi Recomendación #1)
B) Seguridad Sucuri
C) Seguridad sólida (Antes iThemes Security)
Cómo instalar uno:
Lo mínimo que debes activar:
Esta es una medida extra que hace que tu cuenta sea casi imposible de hackear.
Aunque alguien tenga tu contraseña, no puede entrar sin un código especial que solo tú tienes en tu teléfono.
Es como tener una cerradura de seguridad en tu casa: incluso con la llave, además necesitas la biometría del dedo.
Cómo activarlo:
Sí, tarda 5 segundos más en entrar. Pero es prácticamente imposible que alguien te hackee con esto activado.
Una copia de seguridad (backup) es como tener una foto de tu web en perfectas condiciones que puedes restaurar en cualquier momento .
Si algo sale mal, la restaurantes y listo. Es tu red de seguridad.
¿Con qué frecuencia?
Cómo hacerlo automáticamente:
Listo. De aquí en adelante, cada día (o semana) tu web se respalda automáticamente en Google Drive.
Tu panel de administración ( /wp-admin) es lo más valioso de tu web para un atacante. Es como la puerta de entrada a tu casa.
Medida 1: Cambia la URL del panel
En lugar de tusite.com/wp-admin, hazla tusite.com/backend-seguro (o algo único).
Cómo: Instala el complemento WPS Hide Login y sigue las instrucciones. Es muy sencillo.
Medida 2: Limitación de intentos de acceso
Tras 5 intentos fallidos, bloqueamos la IP durante 24 horas. Así, incluso si un hacker tiene tu contraseña, no puede acceder.
Cómo: El complemento Wordfence ya lo hace por defecto. Solo actívalo en su configuración.
Una vez al mes, simplemente ve a WordPress → Usuarios y verifica:
✅ ¿Reconozco a todos los usuarios?
✅ ¿Hay usuarios que no lloraron?
✅ ¿Todos tienen el rol correcto?
Si ves a alguien desconocido: elimínalo inmediatamente. Podría ser una puerta trasera dejada por un atacante.
Si sospechas que tu web fue comprometida, no entres en pánico. Puedes recuperarte , especialmente si tienes una copia de seguridad.
Pasa tu web a «modo de mantenimiento» para que no infecte a más visitantes.
Complemento recomendado: Modo de mantenimiento de WP
Simplemente actívalo y tu web mostrará un mensaje: «Sitio bajo mantenimiento. Vuelve pronto».
Desde otra máquina (no la tuya, que podría estar infectada):
Si tienes UpdraftPlus:
Ventaja: Si tu copia de seguridad es automática, tu web estará como hace 1 día, sin el malware.
Ahora con tu web «limpia», ejecuta un escaneo profundo:
Si Google marcó tu web como comprometida:
Así evitas que vuelva a suceder.
Para terminar, aquí está lo realmente importante:
El 95% de los ataques WordPress se previenen con medidas básicas que NO requieren ser técnico:
✅ Mantener todo actualizado
✅ Contraseñas fuertes
✅ Plugin de seguridad instalado
✅ Copias de seguridad automáticas
Si haces esto, no serás objetivo interesante para los hackers. Buscarán webs más fáciles.
La seguridad no es un producto (que compras una vez), es un proceso (que haces continuamente) .
Si instalas seguridad una vez y la olvidas, probablemente en 6 meses vuelvas a ser vulnerable.
Pero si dedicas 30 minutos al mes a revisar que todo esté bien, la probabilidad de ser hackeado es prácticamente nula.
No dejes que el miedo te paralice. La mayoría de propietarios de web que tienen problemas de seguridad los ignoran hasta que es muy tarde .
Tú ya sabes el riesgo. Ahora actúa.
No es broma. Dedica ahora 30 minutos:
⏰ Minutos 0-10:
⏰ Minutos 10-15:
⏰ Minutos 15-20:
⏰ Minutos 20-25:
⏰ Minutos 25-30:
Listo. Ha reducido tu riesgo de hackeo en un 90%.
Si lo tuyo no es estar pendiente de seguridad, y preferirías dejarla en manos de expertos, un servicio de mantenimiento WordPress especializado puede:
✅ Mantener todo actualizado automáticamente
✅ Monitorizar tu web 24/7 buscando amenazas
✅ Ejecutar copias de seguridad automáticas diarias
✅ Responder inmediatamente si detecta problemas
✅ Brindarte paz mental sabiendo que tu web está protegida
Es como el seguro de tu coche: pagas un poco cada mes para que si algo sale mal, alguien arregle el desastre.
Recuerda: tu web es tu escaparate al mundo, tu fuente de ingresos, tu reputación digital. Protégela como si fuera tu casa.
No esperes a ser víctima de EtherHiding o la próxima amenaza. Actúa hoy.
Si te preocupa EtherHiding, conviene unir este caso con una guía para eliminar malware, con la detección de una web hackeada y con estos errores de seguridad frecuentes. Si quieres una revisión preventiva, aquí están nuestros servicios de mantenimiento WordPress.
nnn
Para reforzar la protección de tu sitio, revisa también nuestras guías de seguridad en WordPress.
nn