Un site web compromis sur l'hébergement canadien a des conséquences qui vont au-delà de la perturbation immédiate. En vertu de la LPRPDE, si la violation a exposé des renseignements personnels, vous pouvez avoir des obligations de notification. En vertu de la Loi 25, la même chose s'applique avec des exigences de rapport supplémentaires à la Commission d'accès à l'information.
Confirmer la compromission et comprendre ce qui s'est passé
Avant de nettoyer quoi que ce soit, comprenez ce à quoi vous faites face. Exécutez votre domaine via le vérificateur Safe Browsing de Google à transparencyreport.google.com/safe-browsing/search et via Sucuri SiteCheck à sitecheck.sucuri.net. Passez en revue vos journaux d'accès serveur pour la période précédant le problème. Connaître le point d'entrée vous indique quoi corriger, ce qui prévient la réinfection après le nettoyage.
La séquence de récupération correcte
Étape un : mettez le site hors ligne ou en mode maintenance. Étape deux : sauvegardez tout avant de toucher à quoi que ce soit, y compris les fichiers infectés. Étape trois : identifiez tous les fichiers modifiés. Recherchez les fichiers PHP dans le répertoire des téléchargements, le code PHP obscurci (constructions base64_decode, eval()) et les fichiers avec des noms conçus pour ressembler aux fichiers core WordPress.
Obligations LPRPDE et Loi 25 après une violation
Évaluez si une notification est requise si la compromission impliquait un accès non autorisé à des renseignements personnels. En vertu de la LPRPDE, signalez les violations au Commissariat à la protection de la vie privée et informez les personnes concernées. En vertu de la Loi 25, avisez à la fois la Commission d'accès à l'information et les personnes concernées quand un incident présente un risque de préjudice sérieux.
Gotekky
Besoin d’aide pour choisir la prochaine étape?
Décrivez ce que vous observez et le résultat recherché. Nous identifierons si un service géré, un projet défini ou une évaluation technique payante est la bonne prochaine étape.