Cas de piratage · blocage subi

Données clients exposées ? On établit ce qui est sorti, et on ferme.

Une fuite ne se traite pas seulement techniquement : il faut savoir quoi, quand, combien — et pouvoir le prouver. C'est ce que produit notre intervention.

J+1
Reprise du dossier
947
Sites remis en état
30 j
Garantie incluse
Déclarer mon site

Votre espace est créé avec la déclaration. Un technicien reprend le dossier rapidement, en jours ouvrés.

Sans engagement · aucun accès serveur à cette étape
Reconnaître

Ce que vous constatez

01
Exports de base inexpliqués
Les journaux montrent des extractions de données à des heures inhabituelles.
02
Clients victimes d'hameçonnage ciblé
Vos clients reçoivent des messages reprenant leurs commandes réelles.
03
Données retrouvées en circulation
Un tiers vous signale que vos fichiers clients sont en vente.
04
Accès administrateur inconnu
Une connexion réussie depuis une adresse et un pays inhabituels.
Tout de suite

Ce que vous pouvez faire maintenant

OK Notez l'heure et ce que vous constatez : cela aide à retrouver le point d'entrée.
OK Changez le mot de passe de votre compte d'hébergement, pas seulement celui du site.
OK Faites une copie du site en l'état, même infecté : elle sert de preuve et de filet de sécurité.
OK Prévenez votre hébergeur qu'un prestataire intervient, pour éviter une suspension.
À éviter

Ce qui aggrave souvent la situation

NON Supprimer des fichiers au hasard : le moyen le plus rapide de casser le site sans retirer l'infection.
NON Restaurer une sauvegarde ancienne sans vérification : elle contient souvent déjà l'infection.
NON Réinstaller par-dessus : la porte d'entrée reste ouverte et l'attaque revient en quelques jours.
NON Demander un réexamen à Google avant nettoyage : le refus rallonge fortement les délais.

Notre intervention, étape par étape

durée constatée : une journée en moyenne
1
jour 1
Constat
Copie du site en l'état, examen des fichiers, de la base et de l'historique des connexions. Point d'entrée identifié.
2
jour 1 – 2
Nettoyage
Éléments infectés retirés un par un, contenus légitimes conservés, aucune réinstallation à l'aveugle.
3
jour 2
Verrouillage
Faille corrigée, composants mis à jour, mots de passe régénérés, protection ajoutée.
4
J+1 → J+30
Réhabilitation
Retrait des alertes Google et antivirus, surveillance 30 jours, compte-rendu écrit.
Vous suivez chaque étape dans votre espace, avec le nom du technicien et l'heure de chaque action.
Voir l'espace client
Causes

Comment les données sont sorties

Répartition relevée sur les sites que nous avons nettoyés cette année.

Faille d'injection dans le code
43 %
Un paramètre non filtré permet de lire le contenu de la base.
Accès administrateur compromis
34 %
Mot de passe volé ou réutilisé, sans double vérification à la connexion.
Sauvegarde accessible publiquement
23 %
Un fichier de sauvegarde laissé dans un dossier public du site.
Questions

Sur ce cas précis

Les autres questions sont traitées dans la foire aux questions générale.

Dois-je notifier la CNIL ?

Si des données personnelles sont concernées, le délai légal est de 72 heures. Nous fournissons le constat technique nécessaire au dossier.

Faut-il prévenir les clients concernés ?

+
Souvent oui, selon la nature des données. Notre compte-rendu précise ce qui a pu être consulté, ce qui vous permet une communication exacte.

Peut-on prouver qu'il n'y a pas eu de fuite ?

+
Parfois oui : l'absence d'extraction dans les journaux est un élément recevable, et nous l'attestons quand c'est le cas.
Autres cas traités
Injection SQL Magento piraté PrestaShop piraté Rançongiciel web Backdoor / shell PHP

Chaque heure de plus creuse le trou SEO

Déclaration en 2 minutes, prix affiché avant validation, intervention en jours ouvrés.