Approche offensive · analystes habilités Prestataire déclaré · accord de confidentialité par mission · accès journalisé
RÉPONSE À INCIDENT

Site web piraté

Un site compromis sert souvent à autre chose qu'à nuire à votre image : hameçonnage, minage, rebond vers vos systèmes internes.

Restaurer la vitrine ne suffit pas : le code résiduel et l'accès qui a servi peuvent encore ouvrir plus loin que le site.

Pour qui Éditeurs, responsables marketing et DSI dont le site, la boutique ou le domaine envoie des signaux anormaux.
Quand nous intervenons Diagnostic du point d'entrée dès accès à l'hébergement autorisé, souvent sous 24 à 48 heures.
Déposer une demande sur ce sujet Voir la méthode
DANS CETTE FAMILLE
Messagerie compromise Rançongiciel Intrusion réseau ou Active Directory Poste ou serveur infecté Site web piraté
QUAND CETTE PAGE VOUS CONCERNE

Le contexte, au-delà du symptôme

Une page inconnue, une redirection, une alerte de l'hébergeur ou une chute de référencement : le site est devenu un outil pour quelqu'un d'autre. Le code injecté peut rester après une restauration superficielle, et l'accès peut ouvrir plus loin que la vitrine.

Nous identifions le point d'entrée, nous cherchons le code résiduel et les comptes ajoutés, nous remettons en ligne à partir d'une base saine, et nous vérifions que la compromission n'ouvrait pas sur le réseau interne.

SIGNES QUI DOIVENT ALERTER
Contenu modifié, page inconnue, redirection vers un autre site.
Alerte de votre hébergeur ou d'un moteur de recherche.
Envois de courriels massifs depuis votre domaine.
Chute brutale du référencement.

Comment nous intervenons

Le déroulé suit la méthode commune — cadrage, préservation, reconstitution, contre-vérification — appliquée à ce sujet.

TEMPS 01

Trouver l'entrée

Extension vulnérable, mot de passe réutilisé, dépôt de code, accès prestataire. Sans ça, la remise en ligne recommencera.

TEMPS 02

Chasser le résiduel

Fichiers discrets, comptes ajoutés, tâches planifiées, portes dans la base. Une page propre n'est pas un site propre.

TEMPS 03

Reconstruire sainement

Remise en ligne à partir d'une base saine, procédure de mise à jour, secrets renouvelés.

TEMPS 04

Vérifier le rebond

Le site ouvrait-il sur l'interne, la messagerie, un espace d'administration ? Si oui, le dossier change de nature.

CE QUE NOUS NE FAISONS PAS
Nous n'intervenons que sur les domaines et hébergements dont vous détenez les droits.
Nous ne « restaurons » pas une copie de production sans avoir cherché ce qui a permis l'entrée.
Nous ne contactons pas un moteur de recherche ou un hébergeur en votre nom sans mandat pour les signalements.
CE QUE VOUS RECEVEZ
Site rétabli et assaini.
Rapport sur l'usage qui a été fait de votre domaine.
Correctifs et procédure de mise à jour.
Demande de retrait des signalements de sécurité.
CADRE LÉGAL

Rien n'est entrepris hors d'un mandat écrit

Intervention sur les domaines et hébergements dont vous détenez les droits, périmètre signé.

APRÈS LA MISSION

Le site est rétabli, vous savez à quoi il a servi, les correctifs sont écrits, et les signalements de sécurité peuvent être demandés en retrait.

Lire le cadre de confidentialité →

Autres interventions de la même famille

Messagerie compromise Accès frauduleux à une boîte professionnelle. Lire la fiche → Rançongiciel Fichiers chiffrés, demande de paiement. Lire la fiche → Intrusion réseau ou Active Directory Présence non autorisée dans vos systèmes. Lire la fiche → Poste ou serveur infecté Comportement anormal, logiciel malveillant. Lire la fiche →
PRÉCÉDENT
Poste ou serveur infecté
Comportement anormal, logiciel malveillant.
SUIVANT
Fuite de données
Identifiants ou documents exposés.

Une demande sur ce sujet n'engage qu'une réponse

Le cadrage est gratuit et vous appartient. Prix plafonné avant toute action. Vous pouvez rester sous alias tant que nous n'avons pas à toucher vos systèmes.

Déposer une demande