Le contexte
Remédiation d'une compromission par cloaking et maintenance corrective d'une boutique WordPress / WooCommerce, sans interruption de trafic ni perte de référencement.
Contexte du projet
Brin d'Ouest, magasin de meubles en ligne basé à Lesneven (Finistère), vend du mobilier d'intérieur et d'extérieur sur toute la France depuis un site WordPress / WooCommerce. Le site avait été compromis par une attaque de type cloaking : une porte dérobée servait un contenu frauduleux aux moteurs de recherche tout en laissant les visiteurs sur les pages légitimes, avec à la clé un risque de déclassement et de blacklistage Google. En parallèle, un socle logiciel obsolète maintenait la faille ouverte.
Interventions techniques
Remédiation de la compromission Analyse des logs serveur pour identifier le vecteur d'attaque et la chronologie de l'intrusion, nettoyage des entrées injectées en base, nettoyage des fichiers pour retirer la porte dérobée et les scripts de cloaking, puis assainissement de la Search Console (désindexation des pages frauduleuses, demande de réexamen). Suivi post-incident pour vérifier l'absence de réinfection et le retour à la normale de l'indexation.
Mise à jour du socle Sauvegarde complète préalable (fichiers et base), mise à jour de l'environnement serveur, du cœur WordPress, des extensions et de WooCommerce, afin de refermer les vulnérabilités exploitées.
L'ensemble a été mené sur un site marchand en production, sans coupure de service ni impact sur le trafic.
Résultats
- Porte dérobée et cloaking éliminés, intrusion tracée jusqu'à son point d'entrée
- Search Console assainie et indexation rétablie
- Socle WordPress / WooCommerce remis à jour, surface d'attaque refermée
- Opération réalisée sans interruption de trafic ni perte de visibilité
Captures d'écran