Conturile administrative, rolurile, sesiunile active și jurnalele de autentificare.
Eliminăm malware-ul, redirectările, codul injectat și conturile necunoscute care afectează website-ul, vizitatorii sau prezența sa în Google.
Pornim de la simptom, păstrăm informațiile utile și verificăm cauza înainte de curățare. Nu trimite parole în primul mesaj — stabilim separat accesul necesar.
Vizitatorul este trimis către reclame, pagini false sau domenii pe care nu le recunoști.
HTTP / JSUn singur simptom nu confirmă automat o infectare. Îl folosim ca punct de pornire, apoi verificăm zonele în care atacul poate lăsa urme, persistență sau acces neautorizat.
Cod injectat, reguli de redirecționare alterate sau un script extern compromis.
Fișierele active, regulile de server, baza de date și scripturile încărcate în pagină.
Important: nu curățăm doar ceea ce se vede. Căutăm mecanismul de acces și persistența, pentru ca problema să nu reapară imediat după intervenție.
O infectare nu rămâne întotdeauna într-un singur fișier. Verificăm accesul, codul, datele și mecanismele de persistență ca să eliminăm atât efectul, cât și punctul prin care poate reveni.
Conturile administrative, rolurile, sesiunile active și jurnalele de autentificare.
Utilizatorii necunoscuți, sesiunile suspecte și cheile ori parolele compromise.
Parolele, rolurile, autentificarea în doi pași și regulile de acces administrativ.
Infrastructura enterprise, rețeaua furnizorului și auditul extins al unei aplicații custom se evaluează separat, după confirmarea ariei tehnice.
Ordinea exactă se adaptează situației, dar etapele importante nu sunt sărite. Protejăm contextul, identificăm aria afectată și validăm rezultatul înainte de predare.
Reducem expunerea fără să distrugem informațiile utile diagnosticului și păstrăm, pe cât permite infrastructura, starea relevantă a website-ului.
Confirmăm ce este afectat și cât de urgent este
Păstrăm mesajele, capturile și contextul inițial
Evităm modificările care pot ascunde urmele incidentului
Stabilizarea nu înseamnă ștergere rapidă. Înseamnă control asupra situației înaintea remedierii.
Capturile, mesajele și momentul aproximativ al apariției pot scurta diagnosticul.
O curățare incompletă poate ascunde simptomele fără să elimine cauza incidentului.
Verificăm din nou zonele afectate, funcțiile importante și indicatorii de compromitere. Unele avertismente controlate de Google, browser sau hosting pot necesita timp și reevaluare externă.
Repetăm verificările pe fișierele și zonele în care au fost identificate modificări, pentru a confirma că elementele compromise nu mai sunt active.
Componentele curățate și fișierele înlocuite
Diferențele și marcajele de timp relevante
Scanarea repetată după remediere
Nu mai sunt detectate urmele confirmate în aria verificată.
Diferență importantă: putem confirma imediat ceea ce controlăm și retestăm în website. Eliminarea unui avertisment extern depinde de ritmul și regulile serviciului care l-a publicat.
Confirmăm aria, costul și datele tehnice necesare înainte de orice modificare. Pregătești numai accesul relevant, iar fiecare pas rămâne clar și verificabil.
Cost confirmat după evaluarea simptomului
După confirmare și primirea accesului necesar
Știi ce verificăm, ce costă și ce acces folosim
Nu cerem toate conturile implicit. După evaluarea simptomului îți spunem exact ce zonă trebuie accesată și de ce.
Utilizatori, roluri și setări
Panou, File Manager sau SFTP
Doar când investigația o cere
Nu trimite parolele în primul mesaj. Stabilim separat accesul necesar și metoda potrivită de transmitere.
Intervenția de securitate uzuală este 500 RON + TVA. Confirmăm costul după evaluarea simptomului și înainte de lucru. Un incident extins, o aplicație custom sau o problemă de infrastructură se evaluează separat.
Da, intervenția are loc uzual în maximum 24h după evaluare, confirmarea costului și primirea accesului necesar. Timpul de eliminare a alertelor controlate de servicii externe nu poate fi inclus în acest termen.
Doar accesul relevant pentru investigație: administrarea website-ului, hostingul sau fișierele și, când este necesar, baza de date. Îl stabilim după triaj; nu cerem toate conturile implicit.
Nu în toate cazurile. Dacă menținerea online expune vizitatorii, propagă redirectări sau permite continuarea incidentului, recomandăm restricționarea temporară și confirmăm această măsură înainte de aplicare.
Google, browserul și furnizorul de hosting își actualizează starea după propriile reguli. Confirmăm remedierea internă și solicităm reverificarea unde este posibil, dar procesarea externă poate dura.
Aplicăm măsurile imediate potrivite incidentului și accesului disponibil. Firewallul, 2FA, scanarea periodică și monitorizarea continuă se configurează în funcție de platformă și de aria confirmată.
Spune-ne ce observi, iar noi pornim evaluarea de la simptom. Confirmăm aria, costul și accesul necesar înainte de orice intervenție.
Selectează situația cea mai apropiată. Nu trebuie să identifici singur sursa sau tipul exact al compromiterii.
500 RON + TVAintervenția de securitate uzuală
Maximum 24hdupă evaluare, confirmare și acces
Cost confirmat înainteincidentele extinse se evaluează separat