Le contexte
Remédiation d'une fraude au paiement sur une boutique PrestaShop, montée de version majeure du socle (1.6 vers 9.0), puis maintenance et hébergement du site dans la durée.
Contexte du projet
GDLE Ergonomie, spécialiste du mobilier et des accessoires ergonomiques basé à Plogonnec (Finistère), vend en ligne depuis 2007 plus de 150 références à des particuliers comme à des professionnels. Le site PrestaShop avait été compromis sur sa brique de paiement : le compte PayPal du marchand avait été silencieusement remplacé par celui d'un tiers, détournant vers l'attaquant les règlements des clients.
Interventions techniques
Remédiation de la fraude
Identification et suppression du code injecté détournant les paiements, restauration de la configuration PayPal légitime du marchand, audit de l'installation à la recherche de portes dérobées et contrôle du tunnel de paiement pour garantir le retour des règlements vers le bon compte.
Montée de version PrestaShop 1.6 vers 9.0
Migration majeure traversant la refonte 1.7 (back-office reconstruit sur Symfony) puis les lignées 8.x et 9.x. Sauvegarde préalable, mise à jour serveur vers une version de PHP compatible, migration du schéma de base, reprise du thème et des modules incompatibles. Objectif : refermer les vulnérabilités du socle obsolète et repartir sur une base maintenue.
Maintenance et hébergement
Prise en charge continue du site : hébergement, surveillance, sauvegardes et mises à jour régulières pour maintenir la sécurité et la disponibilité dans le temps.
Résultats
- Détournement des paiements stoppé, règlements de nouveau crédités au marchand
- Installation assainie et vulnérabilités refermées
- Socle migré en version majeure, sécurisé et tenu à jour dans la durée
- Hébergement maîtrisé, avec sauvegardes et surveillance régulières
Captures d'écran