Eerst het belangrijkste: verwijder nog niets en gooi nog niets weg. Wat je nu doet bepaalt hoe snel je terug bent.
Weet je nog niet wat er aan de hand is? Begin bij de scan. Weet je het wel, dan kun je direct verder.
Een gehackte WordPress-site is bijna nooit persoonlijk. Het zijn geautomatiseerde scanners die het hele internet aflopen op zoek naar één bekende kwetsbaarheid, en die vonden er een bij jou.
Dat betekent twee dingen. Je bent niet uitgekozen, en de manier waarop ze binnenkwamen is bijna altijd bekend en te dichten. In vrijwel elk geval dat wij zien gaat het om een verouderde uitbreiding, een thema dat niet meer wordt onderhouden, of een wachtwoord dat ergens anders ook is gebruikt.
Wat het meestal niet is: een gerichte aanval op jouw bedrijf. Dat scheelt in hoe je erover moet denken, en het scheelt niets in wat er moet gebeuren.
Wie alleen opruimt, is over twee weken terug bij af. Het werk zit in de twee stappen eromheen.
Uitzoeken hoe ze binnenkwamen. Zonder dat antwoord blijf je opruimen.
De besmetting weg, en alles wat de aanvaller heeft achtergelaten.
Het gat dicht en de deur op slot, zodat de volgende scanner niets vindt.
Vaste fasering met een vaste prijs per fase. Geen open einde.
Wat is er aangetast, sinds wanneer, en langs welke weg zijn ze binnengekomen. Dat laatste bepaalt of het terugkomt.
Dag 1Volledige kopie van site en database zoals hij nu is, besmet en al. Dat is later je enige bewijsmateriaal. Pas daarna gaat de site in onderhoudsmodus.
Dag 1Besmette bestanden weg, aangepaste code hersteld, onbekende beheerdersaccounts eruit en alle wachtwoorden en sleutels vervangen.
Dag 1 tot 2Het gat waardoor ze binnenkwamen wordt gedicht, updates worden ingehaald en tweestapsverificatie gaat aan.
Dag 2Spampagina's uit de zoekresultaten, herbeoordeling aanvragen bij Google, en controleren of advertenties weer mogen draaien.
Dag 2 tot 3Wat wij over incidenten kunnen laten zien is bewust weinig: over herstelwerk bij klanten doen wij geen mededelingen, ook niet geanonimiseerd. Wel waar we doorlopend het onderhoud voor doen.
Een moderne, snelle brand-store met realtime voorraad en doorlopende advertentie-optimalisatie, volledig in beheer bij Exceptis.
Voorraad en producten lopen realtime synchroon tussen de winkel en de webshop, zonder dubbel werk.
Meerdere top-10 posities in Google en een vernieuwde, stabiel gehoste webshop.
meerdere top-10 posities“Wat een fijne kerel! Communiceert goed denk goed mee in lastige omstandigheden! Heeft ons bedrijf echt omhoog weten te krijgen! Zeker een aanrader!💪🔥”
“Website gebouwd conform mijn wensen in zeer korte tijd. Dank je wel voor het meedenken”
“Uitstekende samenwerking met Exceptis! Exceptis heeft voor ons een nieuwe B2C-website ontwikkeld, en we zijn ontzettend tevreden over de samenwerking. Vanaf het begin was het een prettig en constructief proces. Vooral Payam was een fijne partner om mee te werken. Hij dacht actief met ons mee en was altijd bereid om zaken tot in de puntjes uit te zoeken. Tijdens de koppeling met ons ERP-systeem kwamen we voor onverwachte uitdagingen te staan, maar dankzij Payams expertise en oplossingsgerichtheid hebben we alles succesvol kunnen afronden. De livegang verliep soepel, en we zijn enorm trots op het eindresultaat. Bedankt, Exceptis, voor jullie inzet en professionaliteit!”
“Begin 2023 via de goede reviews van Exceptis in contact gekomen met Payam. Na een prettig intakegesprek hebben we al onze wensen voor onze nieuwe website inclusief webshop duidelijk kunnen uitleggen. Het gevoel en hoe hij alles uitlegde sprak ons meteen aan. Na ontvangst van de offerte was de deal dan ook snel geregeld. Hierop volgde een jaar van een intensieve samenwerking. Het fijne aan de samenwerking met Payam is dat hij altijd meedenkt in oplossingen. Eind januari 2024 zijn we live gegaan en hebben we in de weken erna veel complimenten van onze klanten mogen ontvangen. Als je op zoek bent naar een goed bedrijf om je website / webshop te laten bouwen neem dan contact op met Exceptis!”
“We werken al een aantal jaren samen met Exceptis. Ze hebben voor ons twee websites gebouwd en ondersteunen en adviseren ons ook bij de doorontwikkeling daarvan. Vanzelfsprekend zijn wij dus heel blij met dit zeer professionele bedrijf dat zeer snel inspringt op vragen, meedenkt en voorstellen doet voor de beste online ontwikkelingen voor jouw bedrijf. Een echte aanrader dus!”
“De lijntjes zijn kort en Payam communiceert snel en helder. Je wordt als klant goed meegenomen in het gehele ontwikkelproces.”
“Mijn website ging live, en binnen 10 minuten had ik de eerste aanmelding binnen. Bedankt, top gedaan!”
“Ik sta in Google op de nummer 1 positie voor mijn belangrijkste zoekwoord. Goede samenwerking, korte lijnen.”
“Er staat nu een unieke website waarmee ik mijn visitekaartje als ontwerper afgeef aan mijn klanten.”
“Responsive, enthusiastic, professional and always available for any help. Highly recommended team!”
De vragen die we vrijwel elke offerte-week krijgen.
Niets weggooien en niets overschrijven. Maak eerst een volledige kopie van je site en database zoals hij nu is, ook al is die besmet. Die kopie is later het enige bewijsmateriaal waarmee te achterhalen is hoe ze binnenkwamen. Zet daarna pas de site offline of in onderhoudsmodus.
Dat is de meest gemaakte fout. Een backup terugzetten verwijdert de besmetting van dat moment, maar niet het gat waardoor ze binnenkwamen. Bovendien is de besmetting vaak ouder dan je denkt, dus zet je hem gewoon terug. Eerst uitzoeken hoe, dan pas herstellen.
Wij beginnen met een scan tegen een vaste prijs, zodat je weet wat er aan de hand is voordat er een offerte komt. Wat het opschonen daarna kost hangt af van hoeveel er is aangetast en hoe lang het al loopt. Een site die er een week in zit is iets anders dan een die er maanden in zit.
Bij een overzichtelijke besmetting doorgaans binnen een dag. Wat de doorlooptijd verlengt is niet het opschonen maar het uitzoeken: als niet duidelijk is hoe ze binnenkwamen, komt de besmetting terug en zijn we verder van huis.
Nee. Nadat de site schoon is moet je een herbeoordeling aanvragen via Search Console. Zolang je dat niet doet blijft de waarschuwing staan, ook als er niets meer mis is. Wij regelen dat als onderdeel van het herstel.
Mogelijk wel. Als er persoonsgegevens van klanten zijn ingezien of buitgemaakt, is dat een datalek, en dan geldt een meldplicht bij de Autoriteit Persoonsgegevens binnen 72 uur na ontdekking. Of dat in jouw geval speelt hangt af van wat er precies is gebeurd; dat is een van de eerste dingen die we uitzoeken.
Herstel is het begin. Wat erna komt bepaalt of je hier over een jaar weer staat.
Vertel ons je vraagstuk. Binnen één werkdag plannen we een vrijblijvend online consult van 30 minuten, geen verkooppraat, wel concrete inzichten.