On gère une petite boutique en ligne de pièces détachées pour cuisines professionnelles en Allemagne. On tourne autour de 12 000 euros de CA par mois avec environ 400 visiteurs uniques par jour. Il y a deux jours, deux clients différents nous ont signalé qu'en se connectant depuis leur smartphone, ils étaient redirigés vers une page louche de type paris en ligne. J'ai testé plein de fois sur ordi depuis mes propres postes, aucune redirection ni rien d'anormal.
En même temps, j'ai remarqué que l'utilisation du processeur s'est mise à saturer d'un coup sur le panneau du serveur, et j'ai reçu une alerte automatique de l'hébergeur pour 1 500 e-mails suspects envoyés depuis le serveur. La semaine dernière, la mise à jour d'un plugin de formulaire avait planté au milieu avec une erreur de base de données ; depuis ce jour-là, il y avait de petits bugs par-ci par-là.
Du coup, je n'arrive pas à savoir : est-ce que c'est juste un souci technique dû au plugin planté qui tourne en boucle, ou est-ce que quelqu'un s'est vraiment infiltré dans le système pour injecter du code malveillant ? Avant de lâcher 800-1000 euros à une boîte d'experts pour un audit de sécurité, est-ce qu'il y a un moyen concret de vérifier ça par nous-mêmes et de faire la différence à la main entre un hack et un conflit logiciel ?