عندنا موقع تجارة إلكترونية صغير نبيع فيه قطع غيار معدات المطابخ الصناعية في ألمانيا. المبيعات الشهرية حوالي 12,000 يورو ونجينا قرابة 400 زائر فريد يوميًا. قبل يومين قالت لنا زبونتان مختلفتان إنه عند دخولهما الموقع من الجوال تم توجيههما إلى صفحة مراهنات غير مفهومة. جربت من أجهزتي على الكمبيوتر عدة مرات ولم يظهر أي توجيه أو أي شيء غريب.
في نفس الوقت لاحظت أن استخدام المعالج في لوحة تحكم السيرفر قفز فجأة إلى الحد الأقصى، وتلقيت تنبيهًا تلقائيًا من شركة الاستضافة بخصوص 1,500 رسالة بريد إلكتروني مشبوهة خرجت من السيرفر. الأسبوع الماضي كان تحديث إضافة النماذج قد توقف في المنتصف وأعطى خطأ في قاعدة البيانات؛ ومنذ ذلك اليوم كانت هناك اضطرابات صغيرة متفرقة.
الآن لا أفهم بالضبط: هل هذا عطل تقني ناتج فقط عن تعطل الإضافة ودخولها في حلقة، أم أن أحدهم فعلًا تسلل إلى النظام وزرع كودًا خبيثًا في الملفات؟ قبل أن أدفع 800-1000 يورو لشركة متخصصة مقابل تحليل أمني، هل هناك طريقة ملموسة نوضح بها الأمر بأنفسنا، ونفرّق يدويًا بين الاختراق والتعارض البرمجي؟