Ligne d’urgence 7 j/7 — première réponse sous 4 h

Site WooCommerce compromis ?
Reprenez-en le contrôle en 48 h.

Extensions vulnérables, thèmes altérés, comptes d’administration forcés : WooCommerce est le parc e-commerce le plus visé au monde. Nos playbooks couvrent l’ensemble de la chaîne WordPress.

Symptômes typiques

Ce que l’on observe sur WooCommerce

Redirections vers des domaines tiers, souvent limitées au trafic mobile
Comptes administrateurs inconnus dans l’interface d’administration
Fichiers modifiés dans wp-content, les thèmes ou le cœur
Pages de spam indexées par les moteurs de recherche
Compte publicitaire suspendu pour « logiciel malveillant »
Extensions désactivées ou modifiées sans intervention de votre équipe

Un seul de ces signaux justifie une qualification. Elle est incluse et n’est facturée que si une intervention démarre.

Quatre phases, surveillance comprise

1
H0 → H4

Qualifier

Compromission avérée ou faux positif ? Étendue, données exposées, obligations légales. Bon d’intervention signé en ligne, accès sécurisés.

2
H4 → H24

Analyser

Journaux serveur, intégrité du cœur WordPress et des extensions, tables wp_options et wp_users, tâches planifiées malveillantes, interfaces d’administration dissimulées dans les répertoires d’envoi.

3
H24 → H48

Éradiquer

Réinstallation du cœur et des extensions depuis les sources officielles, suppression des comptes illégitimes, rotation des clés et sels d’authentification, durcissement de wp-config et du WAF.

4
J2 → J30

Surveiller

Sondes d’intégrité et vigie automatisée pendant 30 jours, avec canal d’alerte validé par un test réel de bout en bout.

Forfait WooCommerce

Prix affichés, périmètre signé, obligation de moyens écrite noir sur blanc.

Intervention d’urgence

dès 1 500 €
acompte de 30 % pour déclencher l’analyse — le rapport de diagnostic vous est remis, le solde débloque l’éradication et la surveillance
  • Qualification et analyse forensique complète
  • Éradication du vecteur et rotation des accès
  • Audit des accès tiers (clés, comptes prestataires)
  • Surveillance 30 jours incluse
  • Rapport de synthèse pour la direction
  • Option rapport assurance / Google Ads : + 800 €
Déclencher une intervention

Questions fréquentes

Sous quel délai intervenez-vous ?

Première réponse d’un ingénieur sous 4 heures ouvrées, 7 j/7. En urgence avérée, la qualification démarre dès la signature du bon d’intervention en ligne.

Faut-il couper le site immédiatement ?

Pas avant de nous avoir parlé. Couper détruit des éléments de preuve volatils et n’élimine pas la persistance. Nous procédons à une mise en maintenance contrôlée.

Et si aucune compromission n’est confirmée ?

La qualification est incluse : si aucune intervention ne démarre, elle n’est pas facturée.

Garantissez-vous l’absence de nouvelle attaque ?

Non, et nous vous invitons à vous méfier de qui le promet. Nous sommes tenus d’une obligation de moyens, écrite au contrat : règles de l’art, périmètre défini, et 30 jours de surveillance pour vérifier que l’éradication tient.

Notre compte publicitaire est suspendu, pouvez-vous aider ?

Oui, en option : constitution des preuves de remédiation au format attendu, demande de réexamen et suivi jusqu’à la levée du signalement — même procédure pour les dossiers d’assurance cyber.

Nous contacter

Réponse d’un ingénieur sous 4 h ouvrées — immédiate en cas d’urgence avérée.

Urgence — 7 j/7 +00 000 000 000 à remplacer par le numéro réel

urgence@cerbexia.com · sos@cerbexia.com
Interventions à distance dans toute l’Europe — FR / EN / ES / IT / PT / PL / HU / CS