Incident Response & Forense

Indagine forense su segnalazione di abuso del provider e rimozione webshell

Come è andata

Il data center aveva segnalato traffico malevolo in uscita dal server: un abuse report che, ignorato, rischiava di portare alla sospensione del servizio. I controlli superficiali però non mostravano niente di anomalo.

Abbiamo ispezionato log di sistema e filesystem riga per riga, fino a trovare una webshell nascosta in una cartella secondaria, residuo di un’intrusione precedente mai del tutto ripulita. Rimossa la webshell e chiusi i servizi di rete esposti senza motivo, la contestazione con il provider si è chiusa nel giro di poche ore.

Situazione di partenza

Segnalazione di abuso inoltrata dal data center per traffico malevolo in uscita dal server aziendale, senza anomalie visibili dai controlli superficiali.

Intervento tecnico

Ispezione approfondita dei log di sistema e del filesystem, individuazione di una webshell residua occultata in una cartella secondaria (derivante da una precedente intrusione) e bonifica tempestiva.

Risultato misurabile

Chiusura immediata della contestazione con il provider, eliminazione del vettore di attacco e blindatura dei servizi di rete esposti.

SUPPORTO TECNICO DIRETTO PER LE PMI

Hai un'infrastruttura da verificare o un processo da automatizzare?

Valutiamo il tuo caso con un'analisi preliminare concreta, confidenziale e senza vincoli.