Resposta a incidentes para lojas online, seja qual for a plataforma: triagem, análise forense, erradicação do vetor de entrada e reforço — mais 30 dias de monitorização. Incluídos.
Cada plataforma tem os seus vetores de ataque, mecanismos de persistência e pontos de controlo. Os nossos playbooks são específicos — não uma análise genérica.
Extensões vulneráveis, temas alterados, contas de administração forçadas.
Página de urgência →Módulos comprometidos, injeções nos templates, módulos de pagamento falsos.
Página de urgência →Captura de dados de cartão no pagamento, integrações e tokens comprometidos.
Página de urgência →Aplicações maliciosas, contas de colaboradores comprometidas, tema alterado.
Página de urgência →Cada intervenção segue os referenciais do setor, com compromissos de serviço escritos no contrato.
Resposta a incidentes alinhada com a NIST SP 800-61; auditorias e testes de intrusão segundo OWASP, PTES e as orientações da ANSSI; cadeia de custódia documentada em cada intervenção.
Análise forense e segurança ofensiva conduzidas por engenheiros de cibersegurança certificados, apoiados nos nossos playbooks de análise assistida por IA.
Primeira resposta em menos de 4 h úteis, relatório final em menos de 5 dias, nova análise de verificação sistemática: compromissos assinados e mensuráveis.
Quantificamos um incidente em faturação perdida, campanhas suspensas e confiança dos clientes — não apenas em identificadores de vulnerabilidades.
Lê-se muitas vezes que 60 % das empresas atacadas fecham em seis meses. Esse dado nunca foi comprovado: de 170 empresas francesas afetadas por ransomware, sete cessaram atividade e três já estavam em dificuldades. Preferimos números verificáveis — todos apontam no mesmo sentido: o que faz a diferença é a preparação e o tempo de reação.
das empresas atingidas por ransomware retomaram a atividade em menos de 7 dias quando as cópias de segurança estavam bem configuradas.
das que recuperaram rapidamente dispunham de cópias funcionais e testadas. Sem elas, a paragem mede-se em semanas.
das contas de e-mail empresarial comprometidas declaradas não tinham autenticação multifator.
custo médio de um incidente para uma PME: faturação perdida, remediação, fraude em transferências, clientes perdidos.
Fontes: relatório anual de sinistralidade cibernética da Stoïk (5 000 segurados europeus); estudo da Breizh Cyber sobre empresas atingidas por ransomware. Citamos as nossas fontes — um prestador que vende medo com números não verificáveis deve deixá-lo alerta.
Comprometimento real ou falso positivo? Âmbito, dados expostos, obrigações legais. Autorização de intervenção assinada online e acessos seguros.
Registos do servidor, integridade dos ficheiros, mecanismos de persistência, marcas temporais, contas e acessos de terceiros. O objetivo é o vetor de entrada, não apenas os sintomas.
Limpeza, rotação completa das credenciais, bloqueio dos ficheiros críticos, reforço do servidor e do WAF, nova análise de verificação antes do fecho.
Sondas de integridade e vigilância automatizada durante 30 dias, com canal de alerta validado por um teste real de ponta a ponta.
A triagem está incluída: se não for confirmado qualquer comprometimento e não se iniciar nenhuma intervenção, não paga nada.
ContactarUm engenheiro responde em menos de 4 h úteis — de imediato em urgências confirmadas.
✉ [email protected] · [email protected]
Intervenções remotas em toda a Europa — PT / EN / FR / ES / IT / PL / HU / CS