Abbiamo un piccolo e-commerce in Germania dove vendiamo ricambi per cucine industriali. Facciamo circa 12.000 euro di fatturato al mese e abbiamo intorno ai 400 visitatori unici al giorno. Due giorni fa, due clienti diversi ci hanno detto che entrando nel sito da smartphone venivano reindirizzati su una strana pagina tipo scommesse. Ho provato più volte dai miei computer desktop e non c'è alcun reindirizzamento o anomalia visibile.
Allo stesso tempo ho notato che nel pannello del server l'uso della CPU è schizzato alle stelle all'improvviso, e dall'hosting mi è arrivato un avviso automatico per 1.500 email sospette partite dal server. La settimana scorsa l'aggiornamento di un plugin per i moduli si era interrotto a metà dando un errore di database; da quel giorno c'è stato qualche piccolo malfunzionamento.
Ora non riesco a capire: si tratta solo di un guasto tecnico dovuto al plugin corrotto andato in loop, oppure qualcuno si è davvero intrufolato nel sistema iniettando codice malevolo nei file? Prima di pagare 800-1000 euro a un'azienda specializzata per un'analisi di sicurezza, c'è un modo concreto per verificare da soli e distinguere a mano tra un hack e un semplice conflitto software?