Données et obligations
Signes qu'une base clients a été extraite
Dump dans un dossier public, requête SELECT massive dans les logs, pic de bande passante, table copiée. L'absence de ces signes ne prouve pas l'absence d'exfiltration.
1 septembre 2025
10 min · Lire →
Données et obligations
Quels journaux conserver si une plainte est envisageable
Access, error, FTP, auth, copies horodatées. Réinstaller pour se rassurer détruit souvent ces pièces. Stockez-les hors du serveur concerné, plusieurs semaines.
4 septembre 2025
9 min · Lire →
Données et obligations
Revoir son contrat de maintenance après un piratage
Qui met à jour, sous quel délai, qui garde les accès, où sont les sauvegardes. L'incident révèle les trous. Renégociez à froid, une fois le site propre.
13 septembre 2025
8 min · Lire →
Données et obligations
Communication de crise : site piraté, sans envenimer
Un bandeau, un email aux clients réguliers, une date de reprise. Pas de détails d'exploit. Pas de « nous avons été victimes d'une attaque sophistiquée » si c'est un plugin de 2019.
20 septembre 2025
9 min · Lire →
Données et obligations
Votre marque usurpée sur une page d'hameçonnage (chez vous ou ailleurs)
Si c'est sur votre domaine : coupez. Si c'est ailleurs : signalements marque, registrar, hébergeur. Les banques ont des adresses d'abus. Gardez les URL.
26 septembre 2025
8 min · Lire →
Données et obligations
RC Pro et assurance cyber : ce qui est vraiment couvert
Beaucoup de TPE découvrent l'exclusion « défaut de mise à jour ». Lisez avant l'incident si possible. Après : déclarez tôt, joignez le constat, ne « réparez pas tout » sans accord si le contrat l'exige.
29 septembre 2025
10 min · Lire →
Données et obligations
Pièces d'un dossier d'assurance pour un site piraté
Horodatage, copies, factures d'intervention, échanges hébergeur, Search Console, liste des pages touchées. Un devis de nettoyage sans constat passe mal.
2 octobre 2025
8 min · Lire →
Données et obligations
Vos clients réutilisent leurs mots de passe : le risque après lecture
Si la table a été lue, leurs identifiants peuvent servir ailleurs. Dites-le sans paniquer. Proposez la réinitialisation. C'est une phrase, pas un roman.
5 octobre 2025
8 min · Lire →
Données et obligations
Invalider cookies et sessions après un piratage
Des sessions admin restent ouvertes. Changez les clés WordPress, videz les sessions, expirez les cookies boutique. Un mot de passe nouveau avec une session vieille ne suffit pas.
9 octobre 2025
8 min · Lire →
Données et obligations
Pixels, chat et analytics ajoutés par l'attaquant
Un pixel Meta ou un chat tiers que vous n'avez pas posé exfiltre des pages vues, parfois des saisies. Inventoriez les scripts tiers après chaque incident.
12 octobre 2025
8 min · Lire →
Données et obligations
Mettre à jour le registre des activités après un incident
L'incident lui-même s'y documente. Date, nature, mesures. Utile à la CNIL et à vous dans six mois. Dix lignes valent mieux qu'un oubli.
15 octobre 2025
7 min · Lire →
Technique et prévention
Backdoor PHP : ce que c'est, concrètement, sur un site
Un fichier ou une ligne qui permet de revenir sans refaire l'exploit : commande, upload, création d'admin. Elle peut tenir en quelques dizaines de caractères, encodée.
18 octobre 2025
11 min · Lire →
Technique et prévention
Trouver la backdoor oubliée après un premier nettoyage
Racine, uploads, mu-plugins, cron, options qui s'exécutent, .htaccess. Un scan de signatures rate un one-liner. Comparez aux originaux, suivez les dates.
21 octobre 2025
12 min · Lire →
Technique et prévention
Pourquoi le site se réinfecte en 48 heures
La porte permet de réécrire ce que vous venez de retirer. Compte admin fantôme, cron, voisin de serveur, mot de passe d'hébergement inchangé. Quatre causes, toujours les mêmes.
24 octobre 2025
10 min · Lire →
Technique et prévention
Injection SQL sur un CMS : signes dans le contenu et les comptes
Textes farcis de liens, admins nés en base, options réécrites. Le fichier PHP peut être intact. Ne restaurez pas la base trop tôt : la sauvegarde est parfois déjà sale.
27 octobre 2025
11 min · Lire →
Technique et prévention
XSS stockée : comment elle devient un piratage de site
Un commentaire ou un champ qui exécute du JS vole une session admin. Ensuite, le reste est banal. Nettoyez le stockage, pas seulement le cookie.
31 octobre 2025
9 min · Lire →
Technique et prévention
.htaccess : redirections, handlers PHP et spam
Une ligne AddHandler fait exécuter des .jpg. Une RewriteRule envoie le mobile ailleurs. Isolez, ne videz pas. Gardez une copie de la version pirate.
3 novembre 2025
10 min · Lire →
Technique et prévention
Dossiers en 777 : le réglage qui a permis l'écriture
Après nettoyage, remettez 755/644, sauf besoin réel. Le 777 « pour que ça marche » est une porte. L'hébergeur peut vous dire le umask correct.
6 novembre 2025
8 min · Lire →