WordPress
WordPress.com et WordPress.org : le piratage n'est pas le même
Sur .com hébergé par Automattic, la surface est différente. Sur .org chez un hébergeur, vous avez les fichiers. Identifiez d'abord où tourne le site.
2 avril 2025
8 min · Lire →
WordPress
Cache LiteSpeed ou WP Super Cache qui ressert le malware
Vous avez retiré le script, le cache le ressert encore. Videz tous les caches (plugin, hébergeur, CDN) après nettoyage, sinon Google révise une vieille page.
5 avril 2025
8 min · Lire →
WordPress
WP-CLI pour constater un piratage sans casser le site
Lister users, options, cron, plugins inactifs. Utile quand l'admin est inaccessible. Ce n'est pas un nettoyage : c'est un inventaire. Copiez avant toute commande destructive.
8 avril 2025
9 min · Lire →
Boutiques
PrestaShop piraté : l'ordre pour protéger commandes et paiements
Isolez le tunnel de paiement, contrôlez employés et modules, exportez les commandes fantômes, puis nettoyez sans perdre le catalogue. La home n'est pas l'urgence.
11 avril 2025
13 min · Lire →
Boutiques
Skimmer PrestaShop : reconnaître un voleur de cartes
Redirection vers une page carte inconnue, JS ajouté au checkout, module de paiement fantôme. Notez l'URL. Prévenez banque et prestataire avec les dates.
15 avril 2025
12 min · Lire →
Boutiques
Magento piraté : Magecart, admin et clés API
L'attaque vise le checkout. Un utilisateur admin étrange ou une clé d'intégration oubliée survit au changement de mot de passe. Révoquez, puis inspectez le layout XML.
18 avril 2025
12 min · Lire →
Boutiques
Litiges PayPal après une boutique compromise
Des clients ont payé un tiers. Documentez, prévenez PayPal, ne remboursez pas « dans le vide » sans constat. Le dossier sert aussi à votre banque.
27 avril 2025
9 min · Lire →
Boutiques
Stocks ou prix modifiés : vandalisme ou accès catalogue
Un accès employé ou une API. Exportez avant de corriger : l'historique sert. Recalculez ensuite depuis la source (fournisseur, ERP), pas depuis le front.
13 mai 2025
8 min · Lire →
Boutiques
Informer sa banque après un skimmer : le minimum utile
Dates, URL de checkout, volume de commandes, constat. Votre prestataire de paiement a souvent un canal d'incident. Ne passez pas par le chat grand public uniquement.
16 mai 2025
9 min · Lire →
Boutiques
Les cartes de vos clients ont peut-être été vues : que dire
Dites la fenêtre de dates, ce qui a été fait, de surveiller leurs relevés. N'affirmez pas « aucune fuite » tant que l'analyse n'est pas close. La CNIL peut entrer dans le jeu.
19 mai 2025
11 min · Lire →
Boutiques
Black Friday et site piraté : arbitrer CA et risque
Laisser un checkout douteux ouvert pour ne pas « rater » le week-end coûte plus cher en litiges. Coupez le paiement, gardez la vitrine, communiquez une date de reprise.
26 mai 2025
9 min · Lire →
Boutiques
Flux Cdiscount, Fnac ou Amazon et boutique compromise
Un catalogue modifié ou un login marketplaces réutilisé. Révoquez les API, vérifiez les offres, prévenez l'équipe market. Le site vitrine n'est pas le seul canal.
29 mai 2025
9 min · Lire →
Boutiques
Shopify, Wix ou boutique PHP : le piratage n'a pas le même visage
Sur une plateforme hébergée, cherchez les apps et les comptes collab. Sur une boutique PHP, cherchez fichiers et modules. Identifiez d'abord où vous êtes.
1 juin 2025
9 min · Lire →
Boutiques
Module de transport PrestaShop inconnu : souvent une porte
Comme un module de paiement fantôme. Désactivez, inspectez le dossier, cherchez des appels sortants. Ne le « mettez pas à jour » depuis une archive douteuse.
10 juin 2025
8 min · Lire →
Boutiques
Boutique B2B piratée : comptes pro, tarifs et PDF
Des grilles tarifaires et des PDF clients ont plus de valeur qu'une home. Vérifiez les groupes, les exports, les comptes « commercial ». La com' crise est plus sensible.
14 juin 2025
9 min · Lire →