- Ruolo
- Tecnico di supporto sistemi
- Settore
- Cosmetica
- Tipo di organizzazione
- media impresa
- Iscrizione
- apr 2025
- Messaggio
- 15
Facciamo commercio all'ingrosso di imballaggi industriali a Francoforte. Da ieri sera sul nostro sito WordPress, attivo da quattro anni, si verificano anomalie parecchio preoccupanti. Il sito genera circa 14.000 EUR di fatturato al mese e alcuni clienti ci hanno segnalato di essere stati reindirizzati su strane pagine esterne durante il checkout. Dai computer dell'ufficio e dai nostri smartphone però, tutto sembra funzionare alla perfezione.
Accedendo al pannello di amministrazione abbiamo notato un indirizzo email sconosciuto tra gli utenti autorizzati. Lo sviluppatore freelance a cui ci affidiamo sostiene che l'aggiornamento del plugin di tracciamento spedizioni fatto la scorsa settimana abbia corrotto il database e che i redirect siano solo un problema di cache di un plugin difettoso. Stamattina, però, nei risultati di ricerca di Google sono apparsi termini estranei e senza senso sotto alcuni dei nostri prodotti.
Come facciamo a capire con certezza se qualcuno si è davvero intrufolato nel sistema o se si tratta solo di un conflitto tra plugin? Prima di spegnere il server all'improvviso quale scaletta di primo intervento e pulizia dovremmo seguire per preservare le prove?