Unisvet

Il sito di Unisvet, gestito da Byblis Medical Conference S.r.l., è stato compromesso attraverso una vulnerabilità nota di un plugin WordPress molto diffuso. D4 ha svolto un intervento di emergenza: ha rimosso i file malevoli, messo in sicurezza gli account coinvolti, chiuso le vie attraverso cui i dati venivano esposti e rafforzato il sito, poi ha consegnato un report di sicurezza completo. Il sito è tornato a un funzionamento sicuro e regolare senza interrompere le iscrizioni agli eventi e la gestione dei corsi.

Cliente
Unisvet
Settore
Formazione veterinaria / Eventi medici
Piattaforma

Le sfide:

  • Sul server di produzione sono stati trovati file malevoli, segno di una compromissione in corso
  • Account utente venivano usati da terzi non autorizzati
  • Dati sensibili erano esposti attraverso file rimasti sul server ed endpoint pubblici
  • La pulizia doveva avvenire senza interrompere le iscrizioni agli eventi e la gestione dei corsi

Implementazione

D4 ha prima di tutto contenuto l'incidente: i file malevoli sono stati rimossi dal sito e il server è stato controllato alla ricerca di altri segni di compromissione.

Poi è toccato agli account utente coinvolti. Le password sono state sostituite, le sessioni aperte sono state chiuse e sono state revocate le chiavi di accesso di lunga durata che sopravvivono al cambio password, così chi si era impossessato di quegli account ha perso l'accesso.

D4 ha quindi chiuso le vie attraverso cui i dati venivano esposti: sono stati rimossi file che non avrebbero mai dovuto essere raggiungibili da internet, insieme a copie temporanee rimaste sul server e ad archivi del plugin scaricabili pubblicamente.

Per ridurre la superficie d'attacco, una funzione di sincronizzazione è stata limitata agli amministratori e l'elenco pubblico degli utenti registrati è stato chiuso, mentre la sincronizzazione automatica degli ordini completati ha continuato a funzionare come prima. Anche le credenziali dell'amministratore sono state rinnovate.

Il lavoro si è chiuso con un report di sicurezza completo per il cliente, con i risultati emersi, le azioni svolte e le raccomandazioni per mantenere il sito sicuro nel tempo.

Ogni passaggio è stato pianificato attorno alle iscrizioni agli eventi e alla gestione dei corsi in corso, che sono proseguite senza interruzioni.

Risultati

7
account compromessi messi in sicurezza
27
sessioni non autorizzate chiuse
5
chiavi di accesso API persistenti revocate

Tutti i file malevoli rimossi, vie di esposizione dei dati chiuse e report di sicurezza completo consegnato al cliente.

Il tuo sito WordPress è stato compromesso, o vuoi prevenirlo?

Il sito di Unisvet è stato ripulito, messo in sicurezza e riportato al normale funzionamento, con iscrizioni agli eventi e gestione dei corsi non interessate e un report di sicurezza per guidarne la cura nel tempo.

Servizi correlati

Rimozione malware

Intervento rapido per siti web compromessi. Pulizia, ripristino e protezione per ridurre i tempi di inattività e prevenire nuove infezioni.

Vedi il servizio

Hosting, server e cloud

Infrastrutture affidabili, ambienti sicuri e performance ottimizzate per siti web e applicazioni di qualsiasi dimensione.

Vedi il servizio

Sviluppo e manutenzione web

Sviluppo affidabile, manutenzione strutturata e miglioramenti continui per siti web aziendali e applicazioni web.

Vedi il servizio