Cas de piratage · technologie

Votre Drupal est piraté ? On intervient sans toucher à vos contenus.

Sites institutionnels, collectivités, associations : les Drupal que nous nettoyons hébergent souvent des années de contenu. Rien n'est écrasé.

J+1
Reprise du dossier
947
Sites remis en état
30 j
Garantie incluse
Déclarer mon site Drupal

Votre espace est créé avec la déclaration. Un technicien reprend le dossier rapidement, en jours ouvrés.

Sans engagement · aucun accès serveur à cette étape
Reconnaître

Les signes d'un Drupal compromis

01
Contenus ou blocs modifiés
Des liens sortants apparaissent dans le pied de page ou dans d'anciens articles.
02
Comptes administrateurs ajoutés
Un utilisateur avec le rôle administrateur créé sans validation.
03
Tâches planifiées inconnues
Le site exécute des scripts à intervalles réguliers sans que vous les ayez programmés.
04
Alerte du navigateur ou de Google
Vos visiteurs voient un avertissement avant même l'ouverture du site.
Tout de suite

Ce que vous pouvez faire maintenant

OK Notez l'heure et ce que vous constatez : cela aide à retrouver le point d'entrée.
OK Changez le mot de passe de votre compte d'hébergement, pas seulement celui du site.
OK Faites une copie du site en l'état, même infecté : elle sert de preuve et de filet de sécurité.
OK Prévenez votre hébergeur qu'un prestataire intervient, pour éviter une suspension.
À éviter

Ce qui aggrave souvent la situation

NON Supprimer des fichiers au hasard : le moyen le plus rapide de casser le site sans retirer l'infection.
NON Restaurer une sauvegarde ancienne sans vérification : elle contient souvent déjà l'infection.
NON Réinstaller par-dessus : la porte d'entrée reste ouverte et l'attaque revient en quelques jours.
NON Demander un réexamen à Google avant nettoyage : le refus rallonge fortement les délais.

Notre intervention, étape par étape

durée constatée : une journée en moyenne
1
jour 1
Constat
Copie du site en l'état, examen des fichiers, de la base et de l'historique des connexions. Point d'entrée identifié.
2
jour 1 – 2
Nettoyage
Éléments infectés retirés un par un, contenus légitimes conservés, aucune réinstallation à l'aveugle.
3
jour 2
Verrouillage
Faille corrigée, composants mis à jour, mots de passe régénérés, protection ajoutée.
4
J+1 → J+30
Réhabilitation
Retrait des alertes Google et antivirus, surveillance 30 jours, compte-rendu écrit.
Vous suivez chaque étape dans votre espace, avec le nom du technicien et l'heure de chaque action.
Voir l'espace client
Causes

Par où entrent les attaques sur Drupal

Répartition relevée sur les sites que nous avons nettoyés cette année.

Module contribué non mis à jour
46 %
Un module communautaire vulnérable, parfois abandonné par son auteur.
Correctif de sécurité non appliqué
38 %
Les annonces de sécurité Drupal sont publiques : les délais d'exploitation sont de quelques heures.
Accès administrateur exposé
16 %
Formulaire de connexion accessible publiquement, sans limitation des tentatives.
Questions

Sur ce cas précis

Les autres questions sont traitées dans la foire aux questions générale.

Nos contenus et nos vues sont-ils préservés ?

Oui. Nous n'intervenons que sur les fichiers et enregistrements modifiés par l'attaque, jamais par réinstallation globale.

Nous sommes une collectivité, y a-t-il des obligations ?

+
Souvent oui, notamment si des données personnelles sont concernées. Le compte-rendu est rédigé pour être transmis à votre DPO ou à votre autorité de rattachement.

Pouvez-vous intervenir avec notre prestataire habituel ?

+
Oui. Nous nettoyons et documentons, votre prestataire garde la main sur le développement.
Autres cas traités
Joomla piraté Page d'accueil défigurée Fuite de données clients Backdoor / shell PHP Blacklist Google

Chaque heure de plus creuse le trou SEO

Déclaration en 2 minutes, prix affiché avant validation, intervention en jours ouvrés.