Linia awaryjna 7 dni w tygodniu — pierwsza odpowiedź w ciągu 4–5 godzin

Sklep Magento / Adobe Commerce zaatakowany?
Odzyskaj kontrolę w 48 godzin.

W Magento głównym zagrożeniem jest przechwytywanie danych kart płatniczych w koszyku. Liczy się każda godzina — dla klientów i dla obowiązków zgłoszeniowych.

Typowe objawy

Co widzimy na platformie Magento / Adobe Commerce

Nieznany kod ładowany na stronach płatności
Zgłoszenia klientów o nieautoryzowanych obciążeniach po zakupie
Zmodyfikowane pliki w katalogach aplikacji lub plików statycznych
Nieznane konta administracyjne lub integracje API
Ostrzeżenia od operatora płatności lub banku
Niewyjaśniony spadek konwersji na etapie płatności

Cena Magento jest jawna i stała: 1 490 € jeśli sklep nie został naruszony, 2 990 € jeśli już jest.

Dlaczego Magento wymaga osobnego podejścia

Open Source i Adobe Commerce nie mają tego samego wsparcia. Wsparcie rozszerzone jest zastrzeżone dla klientów Adobe Commerce; dla Magento Open Source nie istnieje. Sklep Open Source wypada więc ze wsparcia znacznie wcześniej, niż sądzi jego operator.

To platforma najczęściej atakowana pod kątem kradzieży danych kart. Kod wstrzyknięty w proces płatności bywa warunkowy: uruchamia się wyłącznie na stronie płatności, przy realnym koszyku, i pozostaje niewidoczny dla powierzchownego skanu.

Hostingi wyłączają Magento ze swoich usług czyszczenia. Duzi dostawcy zarządzani wyraźnie ograniczają usuwanie złośliwego oprogramowania do WordPressa i WooCommerce, odsyłając sprzedawców Magento do podmiotów zewnętrznych.

Zakres techniczny jest szerszy. Rdzeń, moduły i szablon, ale też kolejki komunikatów, zadania cykliczne, tokeny integracji API, konta administracyjne oraz baza z zamówieniami i danymi klientów.

Cztery fazy, monitorowanie w cenie

1
G0 → G4

Kwalifikacja

Realne naruszenie czy fałszywy alarm? Zakres, ujawnione dane, obowiązki prawne. Zlecenie podpisane online, bezpieczne dostępy.

2
G4 → G24

Analiza

Analiza ścieżki płatności i skryptów zewnętrznych, integralność rdzenia i modułów, logi, baza danych, konta administracyjne i tokeny API.

3
G24 → G48

Usunięcie

Usunięcie kodu przechwytującego, wymiana danych dostępowych i tokenów, restrykcyjna polityka bezpieczeństwa treści, utwardzenie panelu administracyjnego oraz wsparcie przy zgłoszeniach regulacyjnych.

4
D2 → D90

Monitorowanie

Sondy integralności i automatyczny nadzór przez 30 dni, z kanałem alertów sprawdzonym rzeczywistym testem od początku do końca.

Pakiet Magento / Adobe Commerce

Jawne ceny, podpisany zakres i zobowiązanie starannego działania zapisane na piśmie.

Interwencja awaryjna

1 490 € lub 2 990 €
1 490 € jeśli sklep nie został naruszony · 2 990 € jeśli już jest. Cena stała, jeden sklep, jedna domena.
  • Kwalifikacja i pełna analiza śledcza
  • Usunięcie wektora wejścia i wymiana danych dostępowych
  • Audyt dostępów podmiotów zewnętrznych (klucze, konta wykonawców)
  • 90 dni monitorowania i gwarancja ponownego czyszczenia
  • Raport podsumowujący dla zarządu
  • Opcja raportu dla ubezpieczyciela / Google Ads: + 400 €

Co jest wliczone, a co nie →

Zgłoś incydent

Najczęstsze pytania

Jak szybko reagujecie?

Pierwsza odpowiedź inżyniera w ciągu 5 godzin, od poniedziałku do piątku w godzinach 8–20. „Odpowiedź” oznacza rozmowę z inżynierem, a nie automatyczne potwierdzenie.

Czy trzeba natychmiast wyłączyć sklep?

Nie przed rozmową z nami. Wyłączenie niszczy ulotne dowody i nie usuwa mechanizmów utrzymywania dostępu. Przechodzimy w tryb konserwacji w sposób kontrolowany.

A jeśli naruszenie się nie potwierdzi?

Raport diagnostyczny pozostaje Państwa własnością i nic więcej nie fakturujemy. Na życzenie wpłacona kwota staje się kredytem na prewencyjne utwardzenie zabezpieczeń.

Czy gwarantujecie, że nie dojdzie do kolejnego ataku?

Nie — i radzimy nie ufać tym, którzy to obiecują. Wiąże nas zapisane w umowie zobowiązanie starannego działania: standardy branżowe, określony zakres i 30 dni monitorowania, by sprawdzić, że usunięcie zagrożenia jest trwałe.

Nasze konto reklamowe zostało zawieszone, pomożecie?

Tak, opcjonalnie: przygotowujemy dowody naprawy w wymaganym formacie, składamy wniosek o ponowną weryfikację i prowadzimy sprawę aż do zdjęcia oznaczenia — ta sama procedura dotyczy zgłoszeń ubezpieczeniowych.

Skontaktuj się

Inżynier odpowiada w ciągu 4–5 godzin — w ciągu 4 godzin dla abonentów ochrony ciągłej.

Awaria — 7 dni w tygodniu +00 000 000 000 do zastąpienia prawdziwym numerem

[email protected] · [email protected]
Zdalne działania w całej Europie — PL / EN / FR / ES / IT / PT / HU / CS