Cas de piratage · type d'attaque

Injection SQL sur votre site ? On sécurise la base et les données.

L'attaque touche directement votre base de données : contenus modifiés, données lisibles, comptes créés. Il faut vérifier ce qui a été consulté, pas seulement réparer.

J+1
Reprise du dossier
947
Sites remis en état
30 j
Garantie incluse
Déclarer mon site

Votre espace est créé avec la déclaration. Un technicien reprend le dossier rapidement, en jours ouvrés.

Sans engagement · aucun accès serveur à cette étape
Reconnaître

Ce que vous constatez

01
Contenus modifiés en masse
Des liens ou des scripts apparaissent dans de nombreux articles ou fiches produits.
02
Comptes utilisateurs inconnus
Des comptes créés directement en base, sans passer par votre formulaire d'inscription.
03
Erreurs de base de données visibles
Des messages techniques s'affichent sur certaines pages.
04
Requêtes anormales dans les journaux
Les journaux du serveur montrent des adresses contenant des instructions de base de données.
Tout de suite

Ce que vous pouvez faire maintenant

OK Notez l'heure et ce que vous constatez : cela aide à retrouver le point d'entrée.
OK Changez le mot de passe de votre compte d'hébergement, pas seulement celui du site.
OK Faites une copie du site en l'état, même infecté : elle sert de preuve et de filet de sécurité.
OK Prévenez votre hébergeur qu'un prestataire intervient, pour éviter une suspension.
À éviter

Ce qui aggrave souvent la situation

NON Supprimer des fichiers au hasard : le moyen le plus rapide de casser le site sans retirer l'infection.
NON Restaurer une sauvegarde ancienne sans vérification : elle contient souvent déjà l'infection.
NON Réinstaller par-dessus : la porte d'entrée reste ouverte et l'attaque revient en quelques jours.
NON Demander un réexamen à Google avant nettoyage : le refus rallonge fortement les délais.

Notre intervention, étape par étape

durée constatée : une journée en moyenne
1
jour 1
Constat
Copie du site en l'état, examen des fichiers, de la base et de l'historique des connexions. Point d'entrée identifié.
2
jour 1 – 2
Nettoyage
Éléments infectés retirés un par un, contenus légitimes conservés, aucune réinstallation à l'aveugle.
3
jour 2
Verrouillage
Faille corrigée, composants mis à jour, mots de passe régénérés, protection ajoutée.
4
J+1 → J+30
Réhabilitation
Retrait des alertes Google et antivirus, surveillance 30 jours, compte-rendu écrit.
Vous suivez chaque étape dans votre espace, avec le nom du technicien et l'heure de chaque action.
Voir l'espace client
Causes

Par où passe l'injection

Répartition relevée sur les sites que nous avons nettoyés cette année.

Paramètre non filtré dans le code
56 %
Une valeur d'URL ou de formulaire transmise telle quelle à la base.
Composant tiers vulnérable
31 %
Extension ou module dont la faille est publique.
Interface d'administration de base exposée
13 %
Outil de gestion de base accessible publiquement, parfois sans mot de passe fort.
Questions

Sur ce cas précis

Les autres questions sont traitées dans la foire aux questions générale.

Les données de mes clients ont-elles été lues ?

C'est le point central de notre analyse. Le compte-rendu indique ce qui a pu être consulté et sur quelle période.

Dois-je notifier la CNIL ?

+
Si des données personnelles sont concernées, c'est probable. Nous vous fournissons les éléments techniques nécessaires au dossier.

Faut-il changer tous les mots de passe ?

+
Oui, ceux des comptes d'administration et des accès techniques, une fois la faille refermée.
Autres cas traités
Fuite de données clients Site PHP sur mesure Backdoor / shell PHP Magento piraté PrestaShop piraté

Chaque heure de plus creuse le trou SEO

Déclaration en 2 minutes, prix affiché avant validation, intervention en jours ouvrés.