Cases

Echte projecten. Echte resultaten.

Hoe ik in de praktijk gehackte WordPress-sites opschon, beveiligde en onderhoud. Anoniem gemaakt, feiten blijven hetzelfde.

Uitgelichte cases

Een greep uit recente projecten. Alles anoniem gemaakt, feiten en oplossingen zijn exact.

Case — WooCommerce

Webshop met creditcard-skimmer

Een kledingwebshop met ~300 bestellingen per maand. Klanten meldden rare betalingspopups. Bij onderzoek vond ik een verborgen creditcard-skimmer in de checkout, geplaatst via een verlaten plugin.

  • Geen gegevensverlies na opschoning
  • Google Safe Browsing melding binnen 48 uur opgelost
  • Daarna over naar beveiligingsabonnement

↳ Duur: 6 uur. Hersteld binnen 24 uur.

Case — Marketingbureau

50 sites van een bureau besmet

Web-bureau met tientallen kleine klantwebsites. Eén plugin-lek leidde tot een massale injectie van spam-teksten en SEO-malware. Elke site moest individueel worden nagekeken en schoongemaakt.

  • Infecties per site geïnventariseerd
  • Bulk-opschoning + individuele checks
  • Partnerschap afgesloten voor doorlopend onderhoud

↳ Duur: 3 dagen. Daarna 30% partnerkortingsstructuur.

Case — Eenmanszaak

Persoonlijke site offline na hack

Freelance-ondernemer met een portfolio-site. Zijn hostingprovider schakelde de site uit vanwege malware. Hij wist niet hoe lang het lek er al zat.

  • Achterdeurtje van 2 jaar oud gevonden en verwijdert
  • Hoster overtuigd de site weer aan te zetten
  • Voorkomen dat het opnieuw gebeurt

↳ Duur: 4 uur. Site dezelfde avond weer online.

Case — Ledenportaal

Brute force op een LMS

Opleidingsinstituut met een leeromgeving voor 2.000 leden. Wekelijks duizenden mislukte inlogpogingen en af en toe een servercrash.

  • Firewall-regels en rate-limiting ingesteld
  • 2FA afgedwongen voor beheerders
  • Aanvallen zakten in 1 week van 8.000 naar vrijwel 0

↳ Duur: 8 uur. Daarna maandelijks beveiligingsonderhoud.

Case — Groothandel

Hack via verlaten thema

B2B-groothandel. Oud, niet-onderhouden thema had een zichtbare ingang voor malware. Daardoor werd hun site massaal doorgestuurd naar pharmasites.

  • Verlaten thema geëvalueerd & vervangen via kindthema
  • Alle redirects en malware verwijderd
  • SEO-posities binnen 6 weken volledig hersteld

↳ Duur: 1,5 dag. SEO herstel ging geleidelijk.

Case — Vereniging

Ledenadministratie in de database

Sportvereniging. Hun ledenbestand lekte via onnodige admin-accounts. Ik zocht op welke accounts nep waren, wat ermee gedaan was en of er gegevens buiten de vereniging zijn gekomen.

  • 14 onbekende admin-accounts opgespoord & verwijderd
  • Toegangslogboek nagekeken
  • Adviesrapport voor AVG / bestuur

↳ Duur: 1 dag. Daarna beveiliging tegen herhaling.

Meer cases

Nieuwe cases plaats ik hier na afloop van ieder project.

Alle cases Hack & herstel Beveiliging Onderhoud Performance Audit

Wordt aangevuld

De uitgebreide case-archive wordt op korte termijn gevuld. Heb je een specifieke vraag? Neem gerust contact op.

Waarom cases delen?

Iedere hack is anders, maar er zijn patronen. Door te lezen wat er misging bij anderen, herken je risico's eerder bij jezelf of bij je klanten.

  • Meeste hacks komen via verlaten plugins/thema's — niet via WordPress core.
  • Hoe langer het lek er zit, des te groter de schade en de kosten.
  • Voorkomen met onderhoud is altijd goedkoper dan herstellen.

Zit jouw situatie er niet tussen?

Geen probleem. Elke site is anders — ik pas mijn werkwijze aan.