Sito e-commerce hackerato prima del Black Friday

Due giorni prima del Black Friday, il sito di un nostro cliente e' stato compromesso da malware che reindirizzava gli utenti verso siti di phishing. Google aveva gia' segnalato il dominio come pericoloso. Ogni visita al sito mostrava un avviso rosso agli utenti.
  • Isolamento immediato del sito infetto per bloccare la diffusione
  • Analisi forense completa: identificazione del vettore di attacco (plugin vulnerabile)
  • Rimozione manuale di tutti i file iniettati e backdoor nascoste
  • Reimpostazione di credenziali, chiavi API e certificati
  • Richiesta di revisione a Google con risoluzione in 28 ore
  • Dall'isolamento alla dichiarazione di sicurezza da parte di Google, abbiamo completato l'intervento in 48 ore, salvando il Black Friday del cliente e proteggendo la reputazione del dominio.

    Con WAF attivo, scansioni malware quotidiane, aggiornamenti gestiti e monitoraggio delle vulnerabilita', il sito non ha subito nessun incidente di sicurezza nei due anni successivi.

    Come è andata

    Malware nascosto da 2 settimane

    Il malware era inserito in 3 file PHP del tema WordPress, attivo da almeno 2 settimane prima della scoperta. Reindirizzava silenziosamente i pagamenti su un gateway clonato e raccoglieva i dati delle carte. Google aveva gia' segnalato il sito come pericoloso.

    Malware nascosto da 2 settimane

    Bonifica e sito sicuro in 48 ore

    Isolamento immediato del server, backup forensico dei log di accesso, rimozione completa del malware e audit di tutti i file. Sul sito ripulito abbiamo attivato autenticazione a due fattori, WAF e scansione malware giornaliera, e chiesto la revisione a Google.

    Bonifica e sito sicuro in 48 ore

    Record di vendite nel Black Friday

    Il sito ha affrontato il Black Friday ripulito e protetto. Nessuna anomalia rilevata, nessun tentativo di accesso malevolo andato a buon fine. Picco di 1.200 ordini gestito in 24 ore senza una singola interruzione.

    Record di vendite nel Black Friday

    Non è successo una volta sola

    I progetti dove questo pesa

    Le storie qui sopra restano senza nome, come ci siamo impegnati a fare. Questi invece sono progetti veri, con il loro indirizzo: lavori in cui lo stesso problema — o il rischio di ritrovarselo — ha deciso come sono stati costruiti.

    de Martini Gioielli

    Laboratorio orafo nel centro di Verona dal 1996: gioielli artigianali venduti online e studio gemmologico con perizie, due attività che il sito tiene distinte ma vicine.

    #E-commerce #Pezzi unici #SEO locale
    Scopri il progetto →

    San Valle 1967

    Officina erboristica veronese che produce e vende online i propri integratori e cosmetici, con le linee di prodotto raccontate una per una invece che come un listino.

    #E-commerce #Schede prodotto #Newsletter
    Scopri il progetto →

    Vuoi scoprire quanto è veloce il tuo sito?
    Controlla subito il punteggio con il nostro strumento gratuito.

    Hai un problema urgente
    o vuoi evitarlo in futuro?

    Contattaci subito: valutiamo la situazione gratuitamente e ti diciamo cosa possiamo fare.