Unisvet
Le site de Unisvet, géré par Byblis Medical Conference S.r.l., a été compromis via une vulnérabilité connue d'un plugin WordPress très répandu. D4 a mené une intervention d'urgence : suppression des fichiers malveillants, sécurisation des comptes concernés, fermeture des voies par lesquelles des données étaient exposées et renforcement du site, puis remise d'un rapport de sécurité complet. Le site a retrouvé un fonctionnement sûr et normal sans interrompre les inscriptions aux événements ni la gestion des formations.
Les enjeux :
- Des fichiers malveillants ont été découverts sur le serveur de production, signe d'une compromission active
- Des comptes utilisateurs étaient utilisés par des tiers non autorisés
- Des données sensibles étaient exposées par des fichiers oubliés sur le serveur et des points d'accès publics
- Le nettoyage devait se faire sans interrompre les inscriptions aux événements ni la gestion des formations
Mise en œuvre
D4 a d'abord contenu l'incident : les fichiers malveillants ont été supprimés du site et le serveur a été examiné à la recherche d'autres signes de compromission.
Sont venus ensuite les comptes utilisateurs concernés. Les mots de passe ont été remplacés, les sessions ouvertes fermées et les clés d'accès de longue durée, qui survivent à un changement de mot de passe, ont été révoquées : ceux qui s'étaient emparés de ces comptes ont perdu leur accès.
D4 a ensuite fermé les voies par lesquelles des données étaient exposées : des fichiers qui n'auraient jamais dû être accessibles depuis internet ont été supprimés, ainsi que des copies temporaires oubliées et des archives de plugin téléchargeables publiquement.
Pour réduire la surface d'attaque, une fonction de synchronisation a été réservée aux administrateurs et la liste publique des utilisateurs inscrits a été fermée, tandis que la synchronisation automatique des commandes terminées a continué de fonctionner comme avant. Les identifiants de l'administrateur ont également été renouvelés.
Le travail s'est achevé par un rapport de sécurité complet pour le client, avec les constats, les actions menées et des recommandations pour maintenir la sécurité du site dans la durée.
Chaque étape a été planifiée autour des inscriptions aux événements et de la gestion des formations en cours, qui ont continué sans interruption.
Résultats
Tous les fichiers malveillants supprimés, les voies d'exposition des données fermées et un rapport de sécurité complet remis au client.
Votre site WordPress a été compromis, ou vous voulez l'éviter ?
Le site de Unisvet a été nettoyé, sécurisé et remis en fonctionnement normal, sans impact sur les inscriptions aux événements ni la gestion des formations, avec un rapport de sécurité pour guider son suivi.
Services associés

Suppression de malware
Intervention rapide pour les sites web compromis. Nettoyage, restauration et protection pour réduire l’interruption de service et éviter toute réinfection.
Voir le service
Hébergement, serveur et cloud
Infrastructure fiable, environnements sécurisés et performances optimisées pour les sites web et applications de toute taille.
Voir le service
Développement et maintenance web
Développement fiable, maintenance structurée et améliorations continues pour les sites web et applications web d’entreprise.
Voir le service