Servicii de urgență · securitate

Site-ul a fost compromis?Curățăm infecția. Închidem breșa.

Eliminăm malware-ul, redirectările, codul injectat și conturile necunoscute care afectează website-ul, vizitatorii sau prezența sa în Google.

Pornim de la simptom, păstrăm informațiile utile și verificăm cauza înainte de curățare. Nu trimite parole în primul mesaj — stabilim separat accesul necesar.

01
500 RON + TVAIntervenția uzuală
02
Maximum 24hPentru majoritatea incidentelor uzuale, după confirmare
03
WP + non-WPEvaluăm infrastructura înainte de intervenție
Nu știi ce semn indică incidentul? Folosește navigatorul de securitate
SiteSOS / Security ResponseContainment Console
SISTEM ACTIV
SIMPTOM OBSERVATRedirectare către un site străin

Vizitatorul este trimis către reclame, pagini false sau domenii pe care nu le recunoști.

HTTP / JS
FIȘIEREUTILIZATORIBAZĂ DE DATEPERSISTENȚĂ
PRIMUL OBIECTIVOprirea redirecționării și identificarea sursei
TRIAJ
Semnele incidentului · Investigație ghidată

Semnele apar la suprafață. Urmele duc spre cauză.

Un singur simptom nu confirmă automat o infectare. Îl folosim ca punct de pornire, apoi verificăm zonele în care atacul poate lăsa urme, persistență sau acces neautorizat.

SIGNAL MAP / SITESOS SEMNAL 01 · ANALIZĂ ACTIVĂ
SEMNAL DETECTAT TRASEU MODIFICAT
SCANARE CORELATĂ Simptom → urme → cauză
01
SEMNAL SELECTAT

Redirectări și reclame străine

CE POATE INDICA

Cod injectat, reguli de redirecționare alterate sau un script extern compromis.

PRIMUL CONTROL

Fișierele active, regulile de server, baza de date și scripturile încărcate în pagină.

Important: nu curățăm doar ceea ce se vede. Căutăm mecanismul de acces și persistența, pentru ca problema să nu reapară imediat după intervenție.

Aria intervenției · Straturile website-ului

Curățăm fiecare strat afectat. Închidem calea de reintrare.

O infectare nu rămâne întotdeauna într-un singur fișier. Verificăm accesul, codul, datele și mecanismele de persistență ca să eliminăm atât efectul, cât și punctul prin care poate reveni.

FORENSIC LAYER MAP / SITESOS STRAT 01 · ACCES ȘI UTILIZATORI
STRAT ACTIV IDENTITATE
IZOLARE CONTROLATĂ
01
STRAT SELECTAT

Acces și utilizatori

01 · VERIFICĂM

Conturile administrative, rolurile, sesiunile active și jurnalele de autentificare.

02 · ELIMINĂM

Utilizatorii necunoscuți, sesiunile suspecte și cheile ori parolele compromise.

03 · SECURIZĂM

Parolele, rolurile, autentificarea în doi pași și regulile de acces administrativ.

LIMITA INTERVENȚIEIWebsite-ul și componentele accesibile

Infrastructura enterprise, rețeaua furnizorului și auditul extins al unei aplicații custom se evaluează separat, după confirmarea ariei tehnice.

Protocol de intervenție · 5 etape

Întâi limităm incidentul. Apoi curățăm și verificăm.

Ordinea exactă se adaptează situației, dar etapele importante nu sunt sărite. Protejăm contextul, identificăm aria afectată și validăm rezultatul înainte de predare.

CONTROLLED RESPONSE / SITESOS PASUL 01 · LIMITARE
PASUL 01 / LIMITARE PROTOCOL ACTIV
STABILIZARE

Limităm efectele incidentului

Reducem expunerea fără să distrugem informațiile utile diagnosticului și păstrăm, pe cât permite infrastructura, starea relevantă a website-ului.

01

Confirmăm ce este afectat și cât de urgent este

02

Păstrăm mesajele, capturile și contextul inițial

03

Evităm modificările care pot ascunde urmele incidentului

Stabilizarea nu înseamnă ștergere rapidă. Înseamnă control asupra situației înaintea remedierii.

INPUT INCIDENT ACTIV
OUTPUT WEBSITE VERIFICAT
MOD OPERAȚIONALCONTAIN
ETAPĂ ACTIVĂLIMITARE
PROGRES PROTOCOL
10%
PÂNĂ LA VERIFICAREPăstrează dovezile incidentului

Capturile, mesajele și momentul aproximativ al apariției pot scurta diagnosticul.

CE ESTE BINE SĂ EVIȚINu șterge aleatoriu și nu trimite parole

O curățare incompletă poate ascunde simptomele fără să elimine cauza incidentului.

Control după remediere · Validare

Nu încheiem la „pare curat”. Retestăm website-ul și semnalele externe.

Verificăm din nou zonele afectate, funcțiile importante și indicatorii de compromitere. Unele avertismente controlate de Google, browser sau hosting pot necesita timp și reevaluare externă.

POST-CLEAN VALIDATION / SITESOS CONTROL 01 · INTEGRITATE INTERNĂ
01INTEGRITY
02ACCESS
03RUNTIME
04EXTERNAL
website
VALIDARE WEBSITE FIȘIERE CONTROLATE
01
CONTROL SELECTATVALIDARE POST-CURĂȚARE
CE RETESTĂM

Integritatea internă

Repetăm verificările pe fișierele și zonele în care au fost identificate modificări, pentru a confirma că elementele compromise nu mai sunt active.

Componentele curățate și fișierele înlocuite

Diferențele și marcajele de timp relevante

Scanarea repetată după remediere

REZULTAT URMĂRIT

Nu mai sunt detectate urmele confirmate în aria verificată.

Diferență importantă: putem confirma imediat ceea ce controlăm și retestăm în website. Eliminarea unui avertisment extern depinde de ritmul și regulile serviciului care l-a publicat.

Cost, acces și răspunsuri · 06

Știi ce urmează. Înainte să intervenim.

Confirmăm aria, costul și datele tehnice necesare înainte de orice modificare. Pregătești numai accesul relevant, iar fiecare pas rămâne clar și verificabil.

SITESOS / INTERVENTION DOSSIER SECURITY RESPONSE
TRANSPARENT / CONTROLAT
01
INTERVENȚIE UZUALĂ500 RON + TVA

Cost confirmat după evaluarea simptomului

02
TIMP DE INTERVENȚIEMaximum 24h

După confirmare și primirea accesului necesar

03
ÎNAINTE DE MODIFICĂRIArie confirmată

Știi ce verificăm, ce costă și ce acces folosim

ACCES TEHNIC · DUPĂ TRIAJ

Deschidem numai traseul pe care îl verificăm

ACCES CONTROLAT

Nu cerem toate conturile implicit. După evaluarea simptomului îți spunem exact ce zonă trebuie accesată și de ce.

01Administrare website

Utilizatori, roluri și setări

02Hosting și fișiere

Panou, File Manager sau SFTP

03Bază de date

Doar când investigația o cere

Nu trimite parolele în primul mesaj. Stabilim separat accesul necesar și metoda potrivită de transmitere.

RĂSPUNSURI PRACTICE

Întrebări înainte de intervenție

06 RĂSPUNSURI

Intervenția de securitate uzuală este 500 RON + TVA. Confirmăm costul după evaluarea simptomului și înainte de lucru. Un incident extins, o aplicație custom sau o problemă de infrastructură se evaluează separat.

Trimite incidentul · 07

Oprim incidentul. Recâștigăm controlul.

Spune-ne ce observi, iar noi pornim evaluarea de la simptom. Confirmăm aria, costul și accesul necesar înainte de orice intervenție.

SITESOS / SECURITY INCIDENT UPLINKMesaj tehnic pregătit pentru evaluare
CANALE SECURIZATE
01 / ALEGE SEMNALUL

Ce observi pe website?

FĂRĂ PAROLE

Selectează situația cea mai apropiată. Nu trebuie să identifici singur sursa sau tipul exact al compromiterii.

01

500 RON + TVAintervenția de securitate uzuală

02

Maximum 24hdupă evaluare, confirmare și acces

03

Cost confirmat înainteincidentele extinse se evaluează separat