- Poste
- Technicien support système
- Secteur
- Cosmétique
- Type d'organisation
- entreprise de taille moyenne
- Membre depuis
- avr. 2025
- Message
- 15
Nous sommes grossistes en emballages industriels à Francfort. Depuis hier soir, des anomalies très inquiétantes apparaissent sur notre site WordPress, en place depuis quatre ans. Sur notre boutique qui génère environ 14.000 EUR de CA mensuel des clients nous ont signalé qu'ils étaient redirigés vers des pages externes bizarres au moment de payer. Sauf que depuis les PC du bureau et nos téléphones, tout fonctionne parfaitement.
En allant dans le panneau d'administration, on a remarqué une adresse e-mail inconnue parmi les utilisateurs admin. Notre développeur freelance prétend que la mise à jour du plugin de suivi de livraison faite la semaine passée a corrompu la base de données, et que les redirections ne sont qu'un simple bug de cache d'extension. Mais ce matin, des mots bizarres en langue étrangère sont apparus sous certains de nos produits dans les résultats Google.
Comment savoir avec certitude si quelqu'un s'est réellement infiltré ou s'il s'agit juste d'un conflit d'extensions ? Quelle procédure d'urgence et de nettoyage devrions-nous suivre pour préserver les preuves avant de couper le serveur à la hâte ?