Risposta agli incidenti per siti e-commerce, su qualsiasi piattaforma: qualificazione, analisi forense, eradicazione del vettore d’ingresso, hardening — poi 30 giorni di monitoraggio. Inclusi.
Ogni piattaforma ha i propri vettori di attacco, meccanismi di persistenza e punti di controllo. I nostri playbook sono specifici — non una scansione generica.
Plugin vulnerabili, temi alterati, account di amministrazione forzati.
Pagina emergenza →Moduli compromessi, injection nei template, moduli di pagamento fraudolenti.
Pagina emergenza →Furto dei dati di carta al checkout, integrazioni e token compromessi.
Pagina emergenza →App malevole, account collaboratori compromessi, tema alterato.
Pagina emergenza →Ogni intervento segue i riferimenti del settore, con impegni di servizio scritti nel contratto.
Risposta agli incidenti allineata a NIST SP 800-61; audit e penetration test secondo OWASP, PTES e le linee guida ANSSI; catena di custodia documentata a ogni intervento.
Analisi forense e sicurezza offensiva condotte da ingegneri di cybersicurezza certificati, con playbook di analisi assistita da IA.
Prima risposta entro 4 ore lavorative, relazione finale entro 5 giorni, ri-scansione di verifica sistematica: impegni firmati e misurabili.
Quantifichiamo un incidente in fatturato perso, campagne sospese e fiducia dei clienti — non solo in identificativi di vulnerabilità.
Si legge spesso che il 60 % delle aziende colpite chiude entro sei mesi. Quel dato non è mai stato dimostrato: su 170 aziende francesi colpite da ransomware, sette hanno cessato l’attività e tre erano già in difficoltà. Preferiamo le cifre verificabili — indicano tutte la stessa cosa: ciò che fa la differenza è la preparazione e il tempo di reazione.
delle aziende colpite da ransomware ha ripreso l’attività in meno di 7 giorni quando i backup erano configurati correttamente.
di quelle ripartite rapidamente disponeva di backup funzionanti e testati. Senza, il fermo si misura in settimane.
delle compromissioni di posta aziendale dichiarate riguardava account privi di autenticazione a più fattori.
costo medio di un incidente per una PMI: mancato fatturato, bonifica, frodi sui bonifici, clienti persi.
Fonti: rapporto annuale sui sinistri cyber di Stoïk (5 000 assicurati europei); studio Breizh Cyber sulle aziende colpite da ransomware. Citiamo le nostre fonti — un fornitore che vende paura con numeri non verificabili dovrebbe insospettirvi.
Compromissione reale o falso positivo? Perimetro, dati esposti, obblighi di legge. Autorizzazione all’intervento firmata online, accessi protetti.
Log del server, integrità dei file, meccanismi di persistenza, marcature temporali, account e accessi di terzi. L’obiettivo è il vettore d’ingresso, non solo i sintomi.
Bonifica, rotazione completa delle credenziali, blocco dei file critici, hardening di server e WAF, ri-scansione di verifica prima della chiusura.
Sonde di integrità e vigilanza automatizzata per 30 giorni, con canale di allerta validato da un test reale end-to-end.
La qualificazione è inclusa: se non viene confermata alcuna compromissione e non parte alcun intervento, non paghi nulla.
ContattaciUn ingegnere risponde entro 4 ore lavorative — subito in caso di emergenza confermata.
✉ emergenza@cerbexia.com · sos@cerbexia.com
Interventi da remoto in tutta Europa — IT / EN / FR / ES / PT / PL / HU / CS