Qualinet — Réponse à une cyberattaque, sécurisation serveur et refonte complète du site Web
Qualinet, c’est le leader québécois du nettoyage après sinistre — 24 succursales, 1 500 employés, des clients qui cherchent à les joindre 24h/24. Leur site web n’est pas un support marketing optionnel. C’est un point de contact critique, surtout quand un sinistre vient de se produire et qu’une famille cherche de l’aide en urgence.
Quand l’attaque est survenue, le site était totalement inaccessible. Le serveur avait été compromis — probablement par une exploitation de vulnérabilité sur un plugin WordPress non mis à jour ou des credentials insuffisamment protégés. Les pages renvoyaient des erreurs, des redirections malveillantes avaient été injectées, et l’hébergement était partiellement verrouillé.
Chaque heure d’indisponibilité, c’est des clients qui ne trouvent pas Qualinet au moment où ils en ont le plus besoin. Sur un marché aussi concurrentiel que le nettoyage après sinistre, une panne prolongée a un coût direct et immédiat.
entre le signalement de l’attaque et la remise en ligne sécurisée du site
incident de sécurité depuis le déploiement du nouveau site et de Wordfence
monitoring actif — chaque tentative d’intrusion est détectée et bloquée en temps réel
des mises à jour critiques appliquées automatiquement dans les heures suivant leur publication
CE QU'ON A FAIT
1. INTERVENTION D'URGENCE — SÉCURISATION DU SERVEUR
Analyse forensique de l’état du serveur compromis. Identification des vecteurs d’entrée et des fichiers infectés. Nettoyage des injections malveillantes, suppression des backdoors, réinitialisation des accès compromis. Isolation et mise en quarantaine des éléments suspects avant toute remise en ligne.
2. AUDIT ET DIAGNOSTIC COMPLET
Cartographie complète des vulnérabilités exploitées. Audit des plugins installés, des versions WordPress en place, des droits d’accès et de la configuration serveur. Identification des mauvaises pratiques qui avaient permis l’intrusion — pour ne pas les reproduire sur le nouveau site.
3. REFONTE DU SITE WORDPRESS AVEC SÉCURITÉ INTÉGRÉE DÈS LE DÉPART
Reconstruction complète du site sous WordPress — architecture propre, plugins limités au strict nécessaire, versions à jour, configuration serveur durcie. Installation et configuration de Wordfence : pare-feu applicatif, scanner de malwares, protection brute-force, blocage des IP malveillantes, alertes en temps réel. Mise en place d’une politique de mises à jour automatiques pour les composants critiques.
4. MISE EN LIGNE, SUIVI DE SÉCURITÉ ET MAINTENANCE RÉGULIÈRE
Déploiement du nouveau site avec monitoring de sécurité actif. Mise en place d’un plan de maintenance régulier : mises à jour WordPress et plugins, audits de sécurité périodiques, vérification des logs d’intrusion, sauvegardes automatiques. Qualinet dispose maintenant d’un suivi continu — pas juste d’un site livré et oublié.
Ce que Wordfence surveille en permanence
- Pare-feu applicatif (WAF) — bloque les requêtes malveillantes avant qu'elles n'atteignent WordPress
- Scanner de malwares — analyse quotidienne des fichiers du site à la recherche de code injecté ou modifié
- Protection brute-force — limitation des tentatives de connexion, authentification à deux facteurs activée
- Blocage géographique et par IP — liste noire des IP identifiées comme sources d'attaques
- Alertes en temps réel — notification immédiate en cas d'activité suspecte, tentative d'intrusion ou fichier modifié
- Monitoring de l'intégrité des fichiers core — détection de toute modification non autorisée sur WordPress
La technologie que nous utilisons pour prendre en charge Paysafe
Site remis en ligne. Zéro incident depuis.
Une cyberattaque, c'est d'abord un problème d'hygiène technique.
Dans la grande majorité des cas, les sites WordPress compromis ne le sont pas à cause d’attaques sophistiquées. Ils le sont parce qu’un plugin n’avait pas été mis à jour depuis six mois, parce que le mot de passe admin était trop simple, ou parce que des accès inutilisés n’avaient jamais été supprimés. C’est ce qu’on a trouvé chez Qualinet.
La refonte du site était nécessaire — mais ce qui compte vraiment sur le long terme, c’est ce qu’on a mis en place autour : un WAF configuré correctement, un scanner qui tourne tous les jours, et un plan de maintenance qui garantit qu’on ne laisse pas traîner des vulnérabilités connues pendant des mois.
Ce projet illustre une réalité qu’on voit souvent : la sécurité n’est pas un état qu’on atteint une fois pour toutes. C’est une pratique continue — et c’est dans cet esprit qu’on accompagne Qualinet sur la durée.