<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des Cas client - eBusiness360</title>
	<atom:link href="https://www.ebusiness360.fr/category/cas-client-magento2/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.ebusiness360.fr/category/cas-client-magento2/</link>
	<description>Agence Magento 2</description>
	<lastBuildDate>Fri, 19 Jun 2026 08:48:07 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>

<image>
	<url>https://www.ebusiness360.fr/wp-content/uploads/2026/05/eBusiness360-favicon-512-transparent-150x150.png</url>
	<title>Archives des Cas client - eBusiness360</title>
	<link>https://www.ebusiness360.fr/category/cas-client-magento2/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Intrusion sur une boutique Magento : retour d&#8217;expérience d&#8217;une remédiation en 4h</title>
		<link>https://www.ebusiness360.fr/2026/06/27/intrusion-boutique-magento-remediation-48h/</link>
		
		<dc:creator><![CDATA[Maxime]]></dc:creator>
		<pubDate>Sat, 27 Jun 2026 06:00:00 +0000</pubDate>
				<category><![CDATA[Cas client]]></category>
		<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://www.ebusiness360.fr/?p=6206</guid>

					<description><![CDATA[<p>Retour d'expérience : une boutique Magento compromise par PolyShell — webshells, skimmer JS, compte admin frauduleux. Chronologie de la remédiation complète en 48 heures.</p>
<p>L’article <a href="https://www.ebusiness360.fr/2026/06/27/intrusion-boutique-magento-remediation-48h/">Intrusion sur une boutique Magento : retour d&rsquo;expérience d&rsquo;une remédiation en 4h</a> est apparu en premier sur <a href="https://www.ebusiness360.fr">eBusiness360</a>.</p>
]]></description>
										<content:encoded><![CDATA[

<p class="wp-block-paragraph">Un vendredi soir, le propriétaire d&rsquo;une boutique Magento reçoit un signalement inhabituel : des clients se plaignent de débits bancaires suspects après avoir commandé. Ce n&rsquo;est pas un bug de caisse. Ce n&rsquo;est pas une erreur de paiement. C&rsquo;est une intrusion — un attaquant a compromis la boutique, déposé un skimmer JavaScript dans le processus de checkout, et collectait silencieusement les données bancaires depuis plusieurs semaines.</p>



<p class="wp-block-paragraph">Voici le déroulement de cette intervention, de la détection à la remédiation complète, en moins de 4 heures.</p>



<h2 class="wp-block-heading">Le contexte de l&rsquo;intrusion</h2>



<p class="wp-block-paragraph">La boutique concernée tournait sur Magento 2.4.6 avec des mises à jour de sécurité partielles — le dernier patch de sécurité n&rsquo;avait pas été appliqué depuis plusieurs mois. Le vecteur d&rsquo;intrusion identifié a posteriori : la faille PolyShell, exploitée via l&rsquo;upload de fichiers malveillants dans le dossier des options de commande personnalisées (<code>pub/media/custom_options/quote/</code>). Cette faille permettait à un attaquant de déposer un fichier PHP déguisé en fichier image et de l&rsquo;exécuter directement via son URL.</p>



<figure style="margin:2.5rem 0;font-family:'Manrope',system-ui,sans-serif;">
<style>.eb-schema{--navy:#0F1E4D;--orange:#F26322;--muted:#6B7280;--line:#E5E2DC;--ink:#0B1426}.eb-schema *{box-sizing:border-box;margin:0;padding:0}.eb-grid{display:grid;gap:12px}.eb-grid-2{grid-template-columns:1fr 1fr}.eb-grid-3{grid-template-columns:1fr 1fr 1fr}@media(max-width:600px){.eb-grid-2,.eb-grid-3{grid-template-columns:1fr}}.eb-card{border-radius:10px;overflow:hidden;border:1.5px solid var(--line);background:#fff}.eb-card-orange{border-color:var(--orange)}.eb-head{padding:9px 12px;font-size:12px;font-weight:800;text-align:center;letter-spacing:.04em}.eb-head-navy{background:var(--navy);color:#fff}.eb-head-orange{background:var(--orange);color:#fff}.eb-body{padding:12px 14px;display:flex;flex-direction:column;gap:8px}.eb-item-title{font-size:13px;font-weight:700;color:var(--ink);margin-bottom:2px}.eb-item-desc{font-size:13px;color:var(--muted);line-height:1.45}.eb-row{display:flex;align-items:flex-start;gap:8px;padding:8px 0;border-bottom:1px solid var(--line)}.eb-row:last-child{border-bottom:none}.eb-row-label{font-size:13px;font-weight:700;color:var(--ink);flex:1}.eb-row-val{font-size:13px;color:var(--muted)}.eb-title{font-size:13px;font-weight:800;color:var(--ink);text-align:center;padding:0 0 12px}.eb-step{display:flex;align-items:flex-start;gap:10px;padding:8px 0;border-bottom:1px solid var(--line)}.eb-step:last-child{border-bottom:none}.eb-step-num{width:26px;height:26px;border-radius:50%;background:var(--navy);color:#fff;font-size:11px;font-weight:800;display:flex;align-items:center;justify-content:center;flex-shrink:0}.eb-step-num-orange{background:var(--orange)}.eb-step-body{flex:1}.eb-step-title{font-size:13px;font-weight:700;color:var(--ink)}.eb-step-desc{font-size:13px;color:var(--muted);line-height:1.45;margin-top:2px}</style>
<p class="eb-title">Ce que l&rsquo;attaquant avait mis en place</p>
<div class="eb-grid eb-grid-3">
  <div class="eb-card" style="border-color:#F26322"><div class="eb-head eb-head-orange">Webshells</div><div class="eb-body" style="background:#F26322">
    <p style="font-size:13px;color:rgba(255,255,255,0.95);line-height:1.45">Plus de 400 fichiers PHP malveillants dans <code style="background:rgba(0,0,0,0.25);color:#fff;padding:1px 5px;border-radius:4px">pub/media/</code> — portes dérobées permanentes donnant accès complet au serveur</p>
  </div></div>
  <div class="eb-card"><div class="eb-head eb-head-navy">Skimmer JS</div><div class="eb-body">
    <p class="eb-item-desc">Code JavaScript injecté dans un bloc CMS de la page checkout — capturait les données de carte bancaire à la saisie et les exfiltrait vers un serveur externe</p>
  </div></div>
  <div class="eb-card"><div class="eb-head eb-head-navy">Compte admin frauduleux</div><div class="eb-body">
    <p class="eb-item-desc">Un compte administrateur créé à l&rsquo;insu du propriétaire — permettait un accès persistant à l&rsquo;interface d&rsquo;administration même sans les webshells</p>
  </div></div>
</div>
</figure>



<h2 class="wp-block-heading">Heure par heure — les 4 heures d&rsquo;intervention</h2>



<figure style="margin:2.5rem 0;font-family:'Manrope',system-ui,sans-serif;">
<style>.eb-schema{--navy:#0F1E4D;--orange:#F26322;--muted:#6B7280;--line:#E5E2DC;--ink:#0B1426}.eb-schema *{box-sizing:border-box;margin:0;padding:0}.eb-grid{display:grid;gap:12px}.eb-grid-2{grid-template-columns:1fr 1fr}.eb-grid-3{grid-template-columns:1fr 1fr 1fr}@media(max-width:600px){.eb-grid-2,.eb-grid-3{grid-template-columns:1fr}}.eb-card{border-radius:10px;overflow:hidden;border:1.5px solid var(--line);background:#fff}.eb-card-orange{border-color:var(--orange)}.eb-head{padding:9px 12px;font-size:12px;font-weight:800;text-align:center;letter-spacing:.04em}.eb-head-navy{background:var(--navy);color:#fff}.eb-head-orange{background:var(--orange);color:#fff}.eb-body{padding:12px 14px;display:flex;flex-direction:column;gap:8px}.eb-item-title{font-size:13px;font-weight:700;color:var(--ink);margin-bottom:2px}.eb-item-desc{font-size:13px;color:var(--muted);line-height:1.45}.eb-row{display:flex;align-items:flex-start;gap:8px;padding:8px 0;border-bottom:1px solid var(--line)}.eb-row:last-child{border-bottom:none}.eb-row-label{font-size:13px;font-weight:700;color:var(--ink);flex:1}.eb-row-val{font-size:13px;color:var(--muted)}.eb-title{font-size:13px;font-weight:800;color:var(--ink);text-align:center;padding:0 0 12px}.eb-step{display:flex;align-items:flex-start;gap:10px;padding:8px 0;border-bottom:1px solid var(--line)}.eb-step:last-child{border-bottom:none}.eb-step-num{width:26px;height:26px;border-radius:50%;background:var(--navy);color:#fff;font-size:11px;font-weight:800;display:flex;align-items:center;justify-content:center;flex-shrink:0}.eb-step-num-orange{background:var(--orange)}.eb-step-body{flex:1}.eb-step-title{font-size:13px;font-weight:700;color:var(--ink)}.eb-step-desc{font-size:13px;color:var(--muted);line-height:1.45;margin-top:2px}</style>
<p class="eb-title">Chronologie de la remédiation</p>
<div style="background:#fff;border-radius:10px;border:1.5px solid #E5E2DC;padding:14px">
  <div class="eb-step">
    <div class="eb-step-num">H+0</div>
    <div class="eb-step-body">
      <p class="eb-step-title">Signalement et triage</p>
      <p class="eb-step-desc">Réception du signalement client. Première analyse des logs serveur et des fichiers récemment modifiés. Confirmation de la compromission — décision de passer en mode incident.</p>
    </div>
  </div>
  <div class="eb-step">
    <div class="eb-step-num">H+0.5</div>
    <div class="eb-step-body">
      <p class="eb-step-title">Isolation et préservation</p>
      <p class="eb-step-desc">Activation du mode maintenance Magento pour isoler la boutique sans couper le serveur. Sauvegarde complète de l&rsquo;état compromis pour analyse forensique. Purge du cache Varnish pour supprimer immédiatement le skimmer JS du cache.</p>
    </div>
  </div>
  <div class="eb-step">
    <div class="eb-step-num">H+1</div>
    <div class="eb-step-body">
      <p class="eb-step-title">Détection des webshells</p>
      <p class="eb-step-desc">Scan systématique du répertoire <code>pub/media/</code> à la recherche de fichiers PHP — 400+ fichiers malveillants identifiés et supprimés. Vérification étendue à l&rsquo;ensemble des répertoires accessibles publiquement.</p>
    </div>
  </div>
  <div class="eb-step">
    <div class="eb-step-num">H+2</div>
    <div class="eb-step-body">
      <p class="eb-step-title">Nettoyage du skimmer et du compte frauduleux</p>
      <p class="eb-step-desc">Identification du bloc CMS contenant le code malveillant via analyse SQL directe en base. Suppression du script JavaScript d&rsquo;exfiltration. Audit complet des comptes administrateurs — identification et désactivation du compte créé par l&rsquo;attaquant. Réinitialisation des mots de passe et tokens de session.</p>
    </div>
  </div>
  <div class="eb-step">
    <div class="eb-step-num">H+3</div>
    <div class="eb-step-body">
      <p class="eb-step-title">Correction de la vulnérabilité</p>
      <p class="eb-step-desc">Déploiement du module <code>Maxcode_FileOptionFix</code> — patch applicatif corrigeant la validation des uploads de fichiers sur les options de commande. Tests approfondis sur l&rsquo;ensemble des fonctionnalités affectées.</p>
    </div>
  </div>
  <div class="eb-step" style="border-bottom:none">
    <div class="eb-step-num eb-step-num-orange">H+4</div>
    <div class="eb-step-body">
      <p class="eb-step-title" style="color:#F26322">Upgrade et remise en ligne</p>
      <p class="eb-step-desc">Upgrade vers Magento 2.4.7-p9 incluant le correctif natif de PolyShell. Application des patches de sécurité en attente. Tests tunnel de commande complets. Désactivation du mode maintenance — boutique remise en ligne.</p>
    </div>
  </div>
</div>
</figure>



<h2 class="wp-block-heading">Le vecteur d&rsquo;attaque — comprendre PolyShell</h2>



<p class="wp-block-paragraph">La faille exploitée ici est connue sous le nom de PolyShell. Elle tire son origine d&rsquo;une validation insuffisante des fichiers uploadés via les options de commande personnalisées de type « File » dans Magento. Un attaquant pouvait déposer un fichier PHP dont l&rsquo;extension était masquée ou dont le type MIME était falsifié. Magento stockait ce fichier dans un répertoire accessible publiquement sur le web, et l&rsquo;attaquant pouvait ensuite l&rsquo;exécuter directement via son URL — lui donnant un accès shell complet au serveur.</p>



<p class="wp-block-paragraph">Cette vulnérabilité existait depuis les premières versions de Magento 2 et n&rsquo;a reçu un correctif natif officiel qu&rsquo;avec le bulletin APSB26-05 intégré dans les patches de sécurité de début 2026. Pendant toute cette période, les boutiques exposées pouvaient être compromises sans qu&rsquo;aucune erreur visible ne se manifeste côté utilisateur.</p>



<h2 class="wp-block-heading">Les trois indicateurs qui auraient permis une détection plus précoce</h2>



<figure style="margin:2.5rem 0;font-family:'Manrope',system-ui,sans-serif;">
<style>.eb-schema{--navy:#0F1E4D;--orange:#F26322;--muted:#6B7280;--line:#E5E2DC;--ink:#0B1426}.eb-schema *{box-sizing:border-box;margin:0;padding:0}.eb-grid{display:grid;gap:12px}.eb-grid-2{grid-template-columns:1fr 1fr}.eb-grid-3{grid-template-columns:1fr 1fr 1fr}@media(max-width:600px){.eb-grid-2,.eb-grid-3{grid-template-columns:1fr}}.eb-card{border-radius:10px;overflow:hidden;border:1.5px solid var(--line);background:#fff}.eb-card-orange{border-color:var(--orange)}.eb-head{padding:9px 12px;font-size:12px;font-weight:800;text-align:center;letter-spacing:.04em}.eb-head-navy{background:var(--navy);color:#fff}.eb-head-orange{background:var(--orange);color:#fff}.eb-body{padding:12px 14px;display:flex;flex-direction:column;gap:8px}.eb-item-title{font-size:13px;font-weight:700;color:var(--ink);margin-bottom:2px}.eb-item-desc{font-size:13px;color:var(--muted);line-height:1.45}.eb-row{display:flex;align-items:flex-start;gap:8px;padding:8px 0;border-bottom:1px solid var(--line)}.eb-row:last-child{border-bottom:none}.eb-row-label{font-size:13px;font-weight:700;color:var(--ink);flex:1}.eb-row-val{font-size:13px;color:var(--muted)}.eb-title{font-size:13px;font-weight:800;color:var(--ink);text-align:center;padding:0 0 12px}.eb-step{display:flex;align-items:flex-start;gap:10px;padding:8px 0;border-bottom:1px solid var(--line)}.eb-step:last-child{border-bottom:none}.eb-step-num{width:26px;height:26px;border-radius:50%;background:var(--navy);color:#fff;font-size:11px;font-weight:800;display:flex;align-items:center;justify-content:center;flex-shrink:0}.eb-step-num-orange{background:var(--orange)}.eb-step-body{flex:1}.eb-step-title{font-size:13px;font-weight:700;color:var(--ink)}.eb-step-desc{font-size:13px;color:var(--muted);line-height:1.45;margin-top:2px}</style>
<div class="eb-grid eb-grid-3">
  <div class="eb-card"><div class="eb-head eb-head-navy">Fichiers suspects dans pub/media/</div><div class="eb-body">
    <p class="eb-item-desc">Des fichiers avec des extensions <code>.php</code> dans un répertoire normalement réservé aux médias — un scan régulier de ce type de fichiers aurait détecté l&rsquo;intrusion bien plus tôt</p>
  </div></div>
  <div class="eb-card"><div class="eb-head eb-head-navy">Requêtes réseau vers l&rsquo;extérieur</div><div class="eb-body">
    <p class="eb-item-desc">Le skimmer JS envoyait des données vers un domaine externe — visible dans les logs réseau ou les rapports Content Security Policy si la boutique en avait une</p>
  </div></div>
  <div class="eb-card" style="border-color:#F26322"><div class="eb-head eb-head-orange">Compte admin inconnu</div><div class="eb-body" style="background:#F26322">
    <p style="font-size:13px;color:rgba(255,255,255,0.95);line-height:1.45">Un compte administrateur que personne ne reconnaît — une vérification périodique de la liste des comptes admin est un réflexe de sécurité basique souvent négligé</p>
  </div></div>
</div>
</figure>



<h2 class="wp-block-heading">Ce qui a été mis en place pour éviter la récidive</h2>



<p class="wp-block-paragraph">Au-delà de la remédiation immédiate, plusieurs mesures structurelles ont été déployées pour réduire durablement la surface d&rsquo;attaque :</p>



<figure style="margin:2.5rem 0;font-family:'Manrope',system-ui,sans-serif;">
<style>.eb-schema{--navy:#0F1E4D;--orange:#F26322;--muted:#6B7280;--line:#E5E2DC;--ink:#0B1426}.eb-schema *{box-sizing:border-box;margin:0;padding:0}.eb-grid{display:grid;gap:12px}.eb-grid-2{grid-template-columns:1fr 1fr}.eb-grid-3{grid-template-columns:1fr 1fr 1fr}@media(max-width:600px){.eb-grid-2,.eb-grid-3{grid-template-columns:1fr}}.eb-card{border-radius:10px;overflow:hidden;border:1.5px solid var(--line);background:#fff}.eb-card-orange{border-color:var(--orange)}.eb-head{padding:9px 12px;font-size:12px;font-weight:800;text-align:center;letter-spacing:.04em}.eb-head-navy{background:var(--navy);color:#fff}.eb-head-orange{background:var(--orange);color:#fff}.eb-body{padding:12px 14px;display:flex;flex-direction:column;gap:8px}.eb-item-title{font-size:13px;font-weight:700;color:var(--ink);margin-bottom:2px}.eb-item-desc{font-size:13px;color:var(--muted);line-height:1.45}.eb-row{display:flex;align-items:flex-start;gap:8px;padding:8px 0;border-bottom:1px solid var(--line)}.eb-row:last-child{border-bottom:none}.eb-row-label{font-size:13px;font-weight:700;color:var(--ink);flex:1}.eb-row-val{font-size:13px;color:var(--muted)}.eb-title{font-size:13px;font-weight:800;color:var(--ink);text-align:center;padding:0 0 12px}.eb-step{display:flex;align-items:flex-start;gap:10px;padding:8px 0;border-bottom:1px solid var(--line)}.eb-step:last-child{border-bottom:none}.eb-step-num{width:26px;height:26px;border-radius:50%;background:var(--navy);color:#fff;font-size:11px;font-weight:800;display:flex;align-items:center;justify-content:center;flex-shrink:0}.eb-step-num-orange{background:var(--orange)}.eb-step-body{flex:1}.eb-step-title{font-size:13px;font-weight:700;color:var(--ink)}.eb-step-desc{font-size:13px;color:var(--muted);line-height:1.45;margin-top:2px}</style>
<div style="background:#fff;border-radius:10px;border:1.5px solid #E5E2DC;padding:14px">
  <div class="eb-row"><div><p class="eb-item-title">Règle Apache — blocage de l&rsquo;exécution PHP dans pub/media/</p><p class="eb-item-desc">Une règle <code>.htaccess</code> empêchant l&rsquo;exécution de tout fichier PHP dans les répertoires de médias — même si un webshell réussissait à s&rsquo;y déposer, il ne pourrait plus être exécuté</p></div></div>
  <div class="eb-row"><div><p class="eb-item-title">Module Maxcode_FileOptionFix</p><p class="eb-item-desc">Patch applicatif sur la validation des uploads — renforcement du contrôle du type MIME et de l&rsquo;extension réelle des fichiers uploadés via les options de commande</p></div></div>
  <div class="eb-row"><div><p class="eb-item-title">Surveillance des fichiers PHP dans pub/</p><p class="eb-item-desc">Mise en place d&rsquo;un scan automatique périodique pour détecter l&rsquo;apparition de fichiers PHP dans les répertoires publics</p></div></div>
  <div class="eb-row"><div><p class="eb-item-title">Audit des comptes admin</p><p class="eb-item-desc">Revue et nettoyage des comptes administrateurs — restriction des accès au strict nécessaire</p></div></div>
  <div class="eb-row" style="border-bottom:none"><div><p class="eb-item-title">Processus de mise à jour régularisé</p><p class="eb-item-desc">Mise en place d&rsquo;un suivi mensuel des patches de sécurité — les délais d&rsquo;application sont désormais de quelques jours, pas de plusieurs mois</p></div></div>
</div>
</figure>



<h2 class="wp-block-heading">Ce que ce cas illustre sur la sécurité Magento</h2>



<p class="wp-block-paragraph">Plusieurs enseignements ressortent de cette intervention, qu&rsquo;on retrouve dans la quasi-totalité des cas de compromission Magento que nous traitons :</p>



<p class="wp-block-paragraph"><strong>La compromission précède toujours le signalement de plusieurs semaines.</strong> Dans ce cas, le skimmer était actif depuis environ trois semaines avant que les premiers clients se manifestent. Pendant ce temps, des centaines de transactions avaient eu lieu avec le code malveillant actif.</p>



<p class="wp-block-paragraph"><strong>Les patches de sécurité en retard sont le vecteur numéro un.</strong> La faille exploitée était connue, documentée, et un patch existait. Le délai d&rsquo;application — plusieurs mois — a suffi aux attaquants pour exploiter la fenêtre d&rsquo;exposition.</p>



<p class="wp-block-paragraph"><strong>La remédiation ne se limite pas à supprimer les fichiers malveillants.</strong> Supprimer les webshells sans colmater la brèche d&rsquo;origine ne sert à rien — l&rsquo;attaquant peut re-déposer ses fichiers en quelques minutes. La séquence correcte est : isoler → analyser → corriger la vulnérabilité → nettoyer → surveiller.</p>



<h2 class="wp-block-heading">FAQ</h2>


<!-- wp:heading level -->
<h3>Comment savoir si ma boutique a été compromise de la même façon ?</h3>
<!-- /wp:post-content -->

<!-- wp:paragraph -->
<p>La commande suivante permet de détecter la présence de fichiers PHP dans les répertoires publics de Magento :</p>
<!-- /wp:paragraph -->

<!-- wp:code -->
<pre><code>find pub/media/ pub/static/ -name "*.php" -type f 2>/dev/null</code></pre>
<!-- /wp:code -->

<!-- wp:paragraph -->
<p>Si cette commande retourne des résultats, c&rsquo;est un signal d&rsquo;alerte fort. Vérifiez également la liste des comptes administrateurs et l&rsquo;ensemble des blocs CMS de votre page checkout pour détecter la présence de code JavaScript inattendu.</p>
<!-- /wp:paragraph -->

<!-- wp:heading level -->
<h3>Mes clients dont les données ont été volées doivent-ils être prévenus ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Oui — et c&rsquo;est une obligation légale en France. Le RGPD impose de notifier la CNIL dans les 72 heures suivant la découverte d&rsquo;une violation de données à caractère personnel, et d&rsquo;informer les personnes concernées si la violation est susceptible d&rsquo;engendrer un risque élevé pour leurs droits et libertés. Une compromission de données bancaires entre dans ce cadre. Consultez un professionnel juridique pour vous accompagner dans cette démarche.</p>
<!-- /wp:paragraph -->

<!-- wp:heading level -->
<h3>Puis-je gérer ce type d&rsquo;incident seul ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>La partie technique de la remédiation — suppression des webshells, nettoyage des blocs CMS, correction de la vulnérabilité — est faisable avec de bonnes compétences Magento et Linux. Ce qui est plus difficile à gérer seul : s&rsquo;assurer qu&rsquo;aucune backdoor ne subsiste, identifier avec certitude toute la durée d&rsquo;exposition, et mettre en place les mesures structurelles pour éviter la récidive. Une deuxième paire d&rsquo;yeux spécialisée sur un incident de ce type vaut toujours l&rsquo;investissement.</p>
<!-- /wp:paragraph -->

<!-- wp:html -->
<div style="background:#0F1E4D;border-radius:12px;padding:1.75rem 2rem;margin:2.5rem 0;font-family:'Manrope',system-ui,sans-serif;">
  <p style="margin:0 0 0.4rem;font-weight:800;color:#F26322;font-size:1rem;">Vous avez un doute sur l&rsquo;état de sécurité de votre boutique Magento ?</p>
  <p style="margin:0 0 1.25rem;color:rgba(255,255,255,0.75);font-size:0.95rem;line-height:1.6;">On fait un audit de sécurité complet — fichiers suspects, comptes admin, patches manquants, blocs CMS — et on vous donne un rapport clair sur ce qui nécessite une action immédiate.</p>
  <a href="https://www.ebusiness360.fr/contact/" style="display:inline-block;background:#F26322;color:white;padding:0.65rem 1.4rem;border-radius:999px;text-decoration:none;font-size:0.9rem;font-weight:700;">Demander un audit de sécurité →</a>
</div>
<!-- /wp:html -->
<p>L’article <a href="https://www.ebusiness360.fr/2026/06/27/intrusion-boutique-magento-remediation-48h/">Intrusion sur une boutique Magento : retour d&rsquo;expérience d&rsquo;une remédiation en 4h</a> est apparu en premier sur <a href="https://www.ebusiness360.fr">eBusiness360</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
