Service · Sites et applications web

Récupération de site après incident

Un site qui affiche une page blanche, qui redirige les visiteurs vers une officine douteuse ou que le navigateur signale comme dangereux fait perdre des clients à chaque heure qui passe. Exemple : un cabinet de recrutement découvre un lundi matin que son site renvoie ailleurs depuis le week-end, que sa messagerie sert à expédier du courrier indésirable et que son hébergeur a suspendu le compte. L'urgence est double : remettre le service en ligne, et comprendre par où l'intrus est entré pour que la même chose ne recommence pas quinze jours plus tard.

Diagnostic
lancé dès la prise en charge
Nettoyage
fichiers, base et comptes
Cause
identifiée puis corrigée
RGPD
obligations examinées avec vous

Ce que comprend la prestation

Remettre le site en ligne ne suffit pas. Tant que la porte d'entrée reste ouverte, la réinfection survient en quelques jours et coûte deux fois le prix.

Cadrer le périmètre avec un ingénieur

Mise en sécurité immédiate

Isolement du site, page d'attente honnête pour les visiteurs, changement de tous les mots de passe et clés, révocation des sessions actives et copie complète de l'état infecté avant toute modification.

Recherche de la cause

Journaux du serveur, dates de modification des fichiers, comptes créés récemment, versions des composants. Extension obsolète, mot de passe réutilisé, accès de transfert ouvert, poste d'un rédacteur compromis : la réponse change la suite du travail.

Nettoyage et restauration

Suppression des fichiers injectés, des tâches planifiées et des comptes ajoutés, remise en état de la base et des fichiers de configuration, ou restauration d'une sauvegarde antérieure à l'incident lorsqu'elle existe et qu'elle est saine.

Correction de la faille

Mise à jour du socle et des composants, retrait des extensions abandonnées, durcissement des accès, double facteur pour les comptes administrateurs et règles de filtrage devant le site.

Retour à la normale

Demande de réexamen auprès des services qui signalent le site, vérification que les courriels repartent correctement, contrôle des pages indexées parasites et suivi du référencement pendant quelques semaines.

Volet réglementaire

Si des données personnelles ont pu être consultées ou extraites, une notification à la CNIL et, selon la gravité, une information des personnes concernées peuvent s'imposer. Nous fournissons les éléments techniques ; la décision se prend avec votre conseil.

Comment se déroule la mission

La prise en charge est rapide, la durée dépend de l'ampleur. Un site de présentation nettoyé et corrigé se traite souvent dans la journée ; une boutique compromise depuis des semaines demande davantage.

01

Prise en charge

Nous récupérons les accès à l'hébergement et au site, figeons l'état actuel et décidons avec vous s'il faut couper le site ou le laisser visible.

02

Diagnostic

Analyse des traces, périmètre de la compromission, liste de ce qui a été modifié et estimation de la date d'entrée.

03

Nettoyage et correction

Retrait du code malveillant, remise en service, fermeture de la faille et renforcement des accès.

04

Après l'incident

Compte rendu écrit, recommandations, installation de sauvegardes et d'une surveillance pour que l'épisode ne se rejoue pas.

Restaurer une sauvegarde sans corriger la cause ne règle rien. Si la faille se trouve dans une extension obsolète ou dans un mot de passe qui circule, le site revient exactement dans l'état où il a été compromis, et l'attaquant dispose souvent d'un accès laissé volontairement derrière lui. C'est pourquoi nous conservons toujours une copie de l'état infecté : elle sert à comprendre, et parfois à documenter l'incident pour votre assureur ou votre autorité de contrôle.

Questions fréquentes

La prise en charge démarre dès que nous avons les accès. Un site de présentation revient souvent en ligne le jour même, en version propre et à jour. Une boutique avec des commandes en cours demande plus de précautions, parce qu'il faut préserver les données arrivées après l'incident tout en supprimant le code injecté.

Cela se déduit des traces disponibles : journaux d'accès, requêtes sur la base, fichiers exportés. Nous indiquons ce qui est établi, ce qui est probable et ce qui ne peut pas être tranché, sans arrondir dans un sens ou dans l'autre. Ce compte rendu sert de base à la décision de notifier la CNIL.

Pas nécessairement. L'hébergeur conserve souvent des copies de quelques jours, et un site peut être nettoyé sur place lorsque le contenu est sain. Le travail est plus long et le résultat moins net qu'avec une sauvegarde propre, mais il aboutit dans la plupart des cas.

Les listes de signalement se mettent à jour après un réexamen, que nous demandons une fois le site assaini. Le délai va de quelques heures à quelques jours. Demander le réexamen avant la fin du nettoyage est contre-productif : un second refus rallonge l'attente.

Mises à jour appliquées sans attendre, moins d'extensions, double facteur sur les comptes administrateurs, sauvegardes stockées ailleurs et testées, et surveillance qui vous prévient avant vos visiteurs. C'est exactement le contenu d'un contrat d'entretien, et c'est la suite logique d'un incident.

Votre site est en panne ou piraté

Décrivez ce que vous observez et depuis quand. Indiquez votre hébergeur et la technologie du site pour que nous démarrions sans attendre.

Horaires
du lundi au vendredi, 8h-18h, réponse sous un jour ouvré
Réunions
En ligne, sur Teams ou Google Meet

Nous utilisons uniquement les cookies nécessaires : ils font fonctionner le site et mémorisent la ville que vous avez choisie. Nous ne vous suivons pas à des fins publicitaires. Les détails figurent dans la politique de confidentialité.