mon site a été piraté, que dois-je faire maintenant ? l'ordre des opérations pour le pire mardi
cybersecurity · Apr 1, 2026 · 5 min read
le site est dégradé, ou redirigé vers un casino, ou votre hôte a reçu un e-mail concernant des pages de phishing que vous n'avez pas téléchargées. l'heure suivante compte, et l'instinct – commencer à supprimer des choses, tout changer, envoyer un e-mail de panique à tout le monde – est tout à fait faux. voici l'ordre qui fonctionne.
première heure : contenir, ne pas nettoyer
- ne supprimez rien pour l'instant. les pages dégradées, les fichiers étranges, les journaux — ce sont les preuves qui vous indiquent quelle porte a été utilisée. supprimer d'abord signifie nettoyer à l'aveugle et se faire re-pirater par le même trou.
- mettez-le hors ligne si vous le devez, délibérément. une page de maintenance vaut mieux qu'un distributeur de logiciels malveillants ; les hôtes peuvent suspendre le compte à votre demande en quelques minutes. votre réputation et les navigateurs de vos visiteurs préfèrent tous deux la pause.
- changez les mots de passe critiques à partir d'un appareil propre — registraire, hébergement, administrateur cms, base de données. faites-le après l'instantané initial, car l'accès de l'attaquant peut être un mot de passe que vous êtes sur le point de supprimer sous votre propre preuve.
heure deux : évaluer
-
comment sont-ils entrés ? plugin obsolète, mot de passe réutilisé, thème annulé, formulaire sans protection — les cinq portes sont répertoriées dans is my website secure. les journaux ou l'emplacement du malware nomment généralement la porte.
- qu'ont-ils touché ? dégradation uniquement, ou injection de pages (spam pharmaceutique, phishing), ou de données ? si le site a stocké des données client – commandes, soumissions de formulaires – la question du devoir de notification apparaît, et il s'agit d'une question juridique et non technique. soyez honnête quant à la portée de la réponse.
premier jour : nettoyer et restaurer
la démarche professionnelle consiste à restaurer, pas à nettoyer chirurgicalement : effacez l'environnement, redéployez à partir d'une source connue (votre dernière sauvegarde propre ou le code d'origine), mettez tout à jour, puis rattachez le contenu. nettoyer "juste les mauvais fichiers" laisse des portes dérobées ; les attaquants comptent exactement sur cela. s'il n'y a pas de sauvegarde propre, ce fait devient la leçon de l'année : l'habitude de sauvegarde testée est l'assurance la moins chère de what recurring costs does a website have.
puis fermez la porte qui les a laissés entrer, ou la chronologie se répète : les mises à jour installées, le mot de passe correctement pivoté, le plugin supprimé, le formulaire durci. la liste des portes est la liste de contrôle.
première semaine : les conséquences qui comptent
- demandez à Google de réexaminer si la console de recherche a signalé le site. Dans le cas contraire, l'étiquette "ce site peut être piraté" survit au logiciel malveillant pendant plusieurs semaines.
- dites la vérité à la bonne taille. les visiteurs qui ont vu la dégradation méritent une ligne d'honnêteté ; les clients dont les données peuvent avoir été impliquées méritent un message direct, et peut-être que la loi l'exige. L’honnêteté ici n’est pas seulement l’éthique – c’est ce qui empêche l’incident de devenir une histoire.
- écrivez ce qui s'est passé. une page : comment ils sont entrés, ce que cela a coûté, ce qui a changé. ce document est ce qui transforme le pire mardi en dernier du genre.
##FAQ
puis-je le nettoyer moi-même ou ai-je besoin d'un professionnel ?
si une sauvegarde propre existe et que la porte est identifiée : vous-même, en soirée. s'il n'y a pas de sauvegarde, ou si des données étaient impliquées, ou si le site vend des choses : un professionnel, aujourd'hui. le coût horaire est inférieur à une semaine supplémentaire de compromis.
mon référencement va-t-il récupérer ?
oui, si le nettoyage est réel et que le réexamen est demandé. les classements plongés par les piratages se rétablissent ; les classements masqués par les sites « nettoyés », mais pas vraiment, ne le sont pas, car le malware revient et la confiance ne revient pas.
comment font-ils même pour trouver de petits sites ?
ils ne trouvent pas spécifiquement le vôtre – les scanners énumèrent en permanence l’ensemble d’Internet. mon pot de miel enregistre ce qui arrive sur un serveur inutilisé en quelques heures : beetrap, 200 lines of go. vous n'avez pas été choisi ; vous étiez joignable et la porte était ouverte.
la pensée finale
être piraté n'est pas un verdict à votre encontre ; c'est un événement programmé qui s'est rendu tôt. Contenez avant le nettoyage, restaurez au lieu de coudre, fermez la porte nommée et notez-la. chaque propriétaire qui fait cela une fois exécute la liste de contrôle des cinq portes pour toujours – ce qui est la seule vraie différence entre les sites qui sont piratés deux fois et ceux qui ne le sont plus jamais.
si vous préférez que le pire mardi soit géré par la personne qui a construit le site :
- web development in Parma — maintenance qui inclut l'appel téléphonique le mauvais jour
- is my website secure — les cinq portes, donc cet article reste théorique