У нас небольшой интернет-магазин, продаём запчасти для промышленного кухонного оборудования в Германии. Оборот около 12 000 евро в месяц, примерно 400 уникальных посетителей в день. Два дня назад двое клиентов сказали, что при заходе с мобильного их перекинуло на какую-то бессмысленную страницу в стиле ставок. С десктопа со своих компьютеров я пробовал много раз — никаких редиректов и странностей не видно.
Ещё заметил, что в панели сервера загрузка процессора внезапно улетела в потолок, и от хостинга пришло автоматическое уведомление о 1500 подозрительных письмах, уходящих с сервера. На прошлой неделе обновление плагина форм прервалось на полпути и выдало ошибку базы данных; с того дня были мелкие сбои.
Сейчас вообще не понимаю: это просто технический сбой из-за того, что плагин сломался и зациклился, или кто-то реально залез в систему и закинул вредоносный код в файлы? Есть ли конкретный способ самим это выяснить, вручную отличить взлом от программного конфликта, прежде чем платить специализированной фирме 800-1000 евро за аудит безопасности?