Pronto intervento · WordPress

Sito WordPress hackerato?
Lo ripuliamo e lo rimettiamo online prima di cena.

Rimozione malware, analisi forense, ripristino e messa in sicurezza completa. Un ingegnere — non un ticket, non un call center — prende in carico il tuo sito oggi. Oltre dieci anni di interventi e centinaia di siti rimessi online.

Presa in caricoEntro la giornata
Corsia prioritariaEntro 1 ora
Garanzia30 giorni
Operazioni · Live Attivo
Casi gestiti negli ultimi 30 giorni
27 / 27 risolti
  • Tempo medio prima risposta1h 14m
  • Tempo medio risoluzione9h 22m
  • Siti rimossi da blacklist Google12
  • Reinfezioni in 30 giorni0

Riconosci uno di questi sintomi?

Ogni attacco lascia tracce diverse. Se noti anche solo uno di questi segnali, il tuo sito probabilmente è già compromesso e ogni ora di attesa peggiora la situazione.

SYMPTOM · 01

Avviso "sito ingannevole" su Google

Chrome e Firefox bloccano i visitatori con la schermata rossa di Safe Browsing. Il traffico crolla a zero nel giro di ore.

SYMPTOM · 02

Redirect verso siti esterni

Chi apre il sito viene portato su casinò, farmacie online, siti in cinese o russo. Spesso il redirect è attivo solo da mobile o da Google.

SYMPTOM · 03

Pagine e articoli che non hai creato

Contenuti in lingue sconosciute, link spam nascosti, pagine di phishing pubblicate sotto il tuo dominio.

SYMPTOM · 04

Sito offline o risposta lentissima

Errore 500, timeout, oppure hosting che ha sospeso l'account perché il server genera troppo carico o invia spam.

SYMPTOM · 05

Email di segnalazione dall'hosting

Aruba, SiteGround, Register.it, OVH, Keliweb o altri provider ti hanno avvisato della presenza di file infetti sul tuo spazio.

SYMPTOM · 06

wp-admin inaccessibile o utenti sconosciuti

Non riesci più ad accedere al pannello, oppure trovi utenti amministratori con nomi che non hai mai creato.

SYMPTOM · 07

Sito lento o CPU dell'hosting saturata

Il server va al 100% anche senza traffico. Spesso è un cryptominer installato tra i file PHP che mina Bitcoin o Monero usando le tue risorse.

SYMPTOM · 08

Picchi di traffico strani dai log

Migliaia di accessi da Cina, Russia, Vietnam a URL che non esistono. Segnale di una backdoor usata per SEO spam, phishing o diffusione di malware verso terzi.

Anche un solo sintomo? Non aspettare.Ogni ora che passa il malware si propaga. Prima interveniamo, meno danni ci sono da riparare.

Non il primo sito compromesso che vediamo. Probabilmente non sarà nemmeno l'ultimo di oggi.

0+
Siti WordPress ripristinati dal 2014
0
Anni di esperienza continuativa in cybersecurity
<0h
Presa in carico in corsia prioritaria dal pagamento
9
Reinfezioni nei 30 giorni successivi all'intervento

Dalla prima chiamata al sito ripulito.

Un protocollo di incident response strutturato in quattro fasi. Ogni passaggio è documentato, ogni file rimosso è tracciato, ogni vulnerabilità chiusa viene annotata nel report finale.

01

Triage e analisi iniziale

Analisi remota dei sintomi, verifica di blacklist pubbliche, identificazione del vettore più probabile. Ti confermiamo quale pacchetto si applica, al prezzo fisso già pubblicato.

Verifica gratuita
02

Backup forense e scansione

Snapshot completo di file e database prima di qualsiasi modifica. Scansione multi-engine di tutto il filesystem e ricerca di pattern di injection nel DB.

2–6 ore
03

Rimozione e ripristino

Rimozione chirurgica di malware, webshell, backdoor, iniezioni SEO spam e utenti malevoli. Ripristino dei file core alterati.

2–12 ore
04

Hardening e chiusura report

Aggiornamento di core, temi e plugin. Chiusura delle vulnerabilità rilevate. Richiesta rimozione dalla blacklist Google. Report tecnico finale.

1–3 ore

Studio professionale, Piemonte.
Sito bloccato da Google, 2.400 file infetti.

SettoreStudio legale
PiattaformaWordPress 6.3 · 18 plugin
Vettore inizialePlugin non aggiornato (CVE 2023)
Tipo di attaccoMass injection + SEO spam
Primo contattoLunedì, 09:47
Sito online pulitoLunedì, 18:22
Rimozione blacklist GoogleMartedì, 11:00

Il sito era stato inserito in Google Safe Browsing la domenica sera. Lunedì mattina, prima telefonata. A mezzogiorno il backup forense era completato, nel pomeriggio la pulizia, in serata il sito era nuovamente accessibile senza avvisi. La richiesta di review a Google è partita in automatico: martedì mattina la blacklist era tolta.

incident-0147.log
[09:47] new_case: client_legal_pi
[09:52] scan_initiated: filesystem + db
[10:34] detected: 2,417 infected files
[10:34] detected: 14 webshells
[10:35] detected: 3 rogue admin users
[10:36] entry_point: plugin outdated
[11:02] backup forense: ok (1.2 GB)
[12:10] removal: 2,417 files [done]
[13:45] db_cleanup: 187 rows purged
[15:20] hardening: wp-config + .htaccess
[16:55] plugins updated: 18/18
[18:22] site_status: LIVE · clean
[18:30] review_request: submitted to Google
✓ case closed · total time: 8h 35m
Il prossimo caso può essere il tuo.Stesso protocollo, stessa rapidità, stesso esito. Prezzo fisso, verifica gratuita prima di iniziare.

Non una barriera sola.
Un sistema di livelli indipendenti.

La sicurezza di un sito non si affida mai a un singolo strumento. L'approccio di 2P Solutions è defense-in-depth: sei livelli di protezione indipendenti — più una suite proprietaria sviluppata in casa — che si rafforzano a vicenda. Se uno cede, gli altri reggono.

CDN · WAF · DDoS
Cloudflare

Filtra traffico malevolo e blocca attacchi DDoS prima che tocchino il tuo server. Protezione globale su scala planetaria — la stessa infrastruttura usata da banche, media e governi.

WEB FIREWALL
SafeLine WAF

Firewall applicativo di ultima generazione. Blocca SQL injection, XSS, path traversal e tutta la OWASP Top 10 con regole semantiche aggiornate contro zero-day.

SIEM · XDR
Wazuh

Piattaforma SIEM/XDR di classe enterprise. Raccoglie log, endpoint e flussi di rete e correla gli eventi per rilevare compromissioni in tempo reale, con la stessa stack usata dai SOC governativi.

NSM · THREAT HUNTING
Security Onion

Suite di network security monitoring e threat hunting di livello SOC. Analisi forense del traffico, intrusion detection, full-packet capture. Strumento d'elezione per ricostruire attacchi già avvenuti.

THREAT INTEL · WP
Patchstack

Piattaforma dedicata alle vulnerabilità WordPress. Patch virtuali attive prima che venga rilasciato l'aggiornamento ufficiale del plugin. Partner tecnologico 2P Solutions.

RESILIENZA
Backup immutabili

Copie offsite che nessuno — nemmeno un amministratore compromesso — può cancellare, cifrare o modificare. L'ultima linea di difesa contro ransomware e sabotaggio.

Tecnologia proprietaria 2P Solutions
2BEsafe

La nostra suite di sicurezza. Sviluppata, mantenuta e operata internamente. Zero dipendenze da vendor terzi sui moduli critici, integrazione totale con il nostro flusso di incident response.

Owned by 2P Solutions
SentinelMonitoring continuo ed early detection di anomalie, accessi sospetti e tentativi di compromissione.
GuardProtezione attiva di endpoint e asset critici con policy di hardening configurate su misura.
WAFWeb application firewall proprietario, configurato e operato internamente con regole custom per ogni cliente.
+ moduliComponenti specialistici aggiuntivi della suite, attivabili su specifiche esigenze di settore o architettura.
Oltre dodici certificazioni conseguite.
Diverse in corso. Zero improvvisazione.

Chi mette le mani sul tuo sito. Formazione accademica strutturata, certificazioni internazionali che richiedono esame pratico, aggiornamento continuo. La cybersecurity cambia ogni mese, noi non restiamo indietro.

CompTIAPenTest+Penetration testing professionale su scenari enterprise
EC-CouncilCertified Ethical Hacker · v9Penetration testing, web app security, hardening, Wi-Fi
CompTIASecurity+Network security, risk management, incident response, cryptography
FortinetNetwork Security Architect · NSE 7NSE 1–2–3–7 · firewall enterprise e architetture di sicurezza avanzate
MicrosoftCybersecurity ArchitectProgettazione di architetture di sicurezza su ecosistema Microsoft
Fastweb Digital AcademyCybersecurity AnalystProgramma di specializzazione in analisi di sicurezza e SOC operations
DatacoreCertified Solution Architect · DCSAArchitetture di storage e business continuity di classe enterprise
SQL Injection AttacksOffensive Web SecurityTecniche avanzate di SQL injection e attacchi a database esposti

Costa meno. Poi lo paghi due volte.

Ripulire un sito violato non è cancellare i file infetti che si vedono: è togliere ogni backdoor nascosta e chiudere la porta da cui sono entrati. È esattamente lì che un intervento low-cost ti lascia scoperto — e ti riporta offline in pochi giorni.

Voce per voce
Soluzione economica / fai-da-te
2P Solutions
Backdoor e webshell nascoste
Soluzione economicaSpesso ne resta qualcuna: il sito si ri-buca nel giro di giorni.
2P SolutionsRimosse tutte, non solo i file infetti in vista. Zero reinfezioni in 30 giorni.
Come sono entrati
Soluzione economicaNon si analizza: la porta d'ingresso resta spalancata.
2P SolutionsIndividuiamo e chiudiamo la vulnerabilità sfruttata dall'attacco.
Backup forense prima dell'intervento
Soluzione economicaSi cancella e basta — a volte si perdono dati o prove.
2P SolutionsSnapshot completo di file e database prima di ogni modifica.
Rimozione dalla blacklist Google
Soluzione economicaA carico tuo, se sai come si richiede.
2P SolutionsRichiesta di review inviata da noi, con il sito già pulito.
Garanzia e fattura
Soluzione economicaNessuna garanzia, spesso nessuna fattura: se torna giù, ripaghi.
2P Solutions30 giorni di garanzia e fattura elettronica regolare, sempre.
Chi ti risponde
Soluzione economicaUn ticket, un profilo estero, o il silenzio dopo il pagamento.
2P SolutionsUn ingegnere italiano, reperibile fino a fine intervento.
Ecco perché un intervento fatto bene parte da 390€: costa più di una pulizia veloce, ma è l'unico che non ti fa pagare due volte lo stesso attacco.

Prezzo chiaro. Nessuna sorpresa in fattura.

Un blog e un e-commerce con dati di pagamento non richiedono lo stesso lavoro: per questo il prezzo dipende dal tipo di sito. È fisso e concordato prima di iniziare — niente conteggi a ore, niente costi nascosti.

01 · Sito Vetrina / Blog
Siti istituzionali, portfolio, blog
Nessun dato di pagamento, nessun carrello. Il caso più frequente: sito aziendale o blog colpito da malware o SEO spam.
€390 + IVA
Prezzo fisso · fattura elettronica
  • Backup completo pre-intervento
  • Scansione multi-engine file + DB
  • Rimozione malware, webshell, backdoor
  • Pulizia SEO spam e injection nel DB
  • Rimozione utenti amministratori fraudolenti
  • Richiesta rimozione blacklist Google
  • Aggiornamento core, temi, plugin
  • Hardening (wp-config, .htaccess, permessi)
  • Report tecnico con timeline
Richiedi intervento
03 · Ambienti critici / Multisite
Multisite, server dedicati, più siti
WordPress multisite, infrastrutture complesse, hosting dedicato o più siti compromessi insieme. Intervento su scala.
da €990 + IVA
Preventivo su misura · fattura elettronica
  • Tutto quello incluso nell'E-commerce
  • + Bonifica multisite / più siti correlati
  • + Audit completo dell'infrastruttura
  • + 3 mesi di monitoraggio post-intervento
  • + Priority response 24/7
  • + Setup backup immutabili offsite
  • + Sessione formativa al team
Richiedi intervento
Corsia prioritaria · 7 giorni su 7

Il tuo sito non aspetta lunedì. E nemmeno noi.

Con l'intervento standard prendiamo in carico il tuo sito entro la giornata lavorativa dal pagamento. Con la corsia prioritaria iniziamo entro 1 ora — sabato, domenica e festivi inclusi. Non un ticket, non un call center: un ingegnere che avvia subito l'incident response.

Presa in carico in 1 ora 7/7, festivi inclusi Una persona, non un form
"Presa in carico" = avviamo subito l'incident response. La risoluzione segue le tempistiche tecniche del tuo sito · Reperibilità 7/7, 8:00–22:00
Mettiamo i numeri in prospettiva

€390 rispetto a cosa?

Un sito compromesso non ti costa il prezzo dell'intervento. Ti costa tutto quello che perdi finché resta giù — e quei numeri sono molto più alti:

€200–2.000 / giorno
Vendite perse con un e-commerce fermo o bloccato da Google, per una PMI o uno studio professionale.
fino a 6 settimane
Di traffico azzerato se finisci nella blacklist di Google Safe Browsing, in attesa della revisione manuale.
2–4 mesi
Di lavoro SEO per recuperare il posizionamento crollato dopo la compromissione.
danno d'immagine
Clienti che vedono l'avviso rosso "sito ingannevole" e non tornano più. La fiducia non si recupera con un backup.
A questo si aggiungono le possibili sanzioni GDPR — fino al 4% del fatturato — se l'attacco espone dati dei clienti. Il nostro intervento parte da €390 e riporta tutto online in giornata. Si ripaga prima ancora di cena.

Garanzia 30 giorni inclusa in tutti gli interventi. Se nello stesso mese il sito si reinfetta per una vulnerabilità presente durante il nostro intervento, rifacciamo tutto gratis. In oltre dieci anni non ci è mai successo.

Il prezzo lo conosci già. Adesso si parte.

I prezzi qui sopra sono fissi e pubblici, in base al tipo di sito. La verifica gratuita serve solo a confermare quale pacchetto fa al caso tuo — non a calcolarti una cifra a sorpresa. Scegli come pagare e partiamo subito.

Carta di credito o debito

Conferma immediata · parte subito l'intervento

Ti inviamo un link sicuro: paghi in trenta secondi dal telefono, senza copiare IBAN. Il pagamento è confermato all'istante e fa partire la presa in carico — entro la giornata con l'intervento standard, entro 1 ora in corsia prioritaria.

Pagamento sicuroCircuito protetto · 3D Secure
Fattura inclusaFattura elettronica regolare
Nessun costo nascostoPrezzo concordato prima

Domande che riceviamo spesso.

Quanto tempo ci vuole per riportare il sito online?

Con l'intervento standard prendiamo in carico il sito entro la giornata lavorativa dalla ricezione del pagamento, e per un WordPress tipico lo riportiamo online tra 4 e 24 ore. Con la corsia prioritaria iniziamo entro 1 ora dal pagamento, festivi inclusi. Siti più complessi (WooCommerce con molti ordini, multisite) possono richiedere più tempo, ma definiamo sempre una tempistica precisa prima di partire.

Come funziona il pagamento?

Il prezzo è quello fisso che trovi qui sopra, in base al tipo di sito: la verifica gratuita iniziale serve solo a confermare quale pacchetto si applica al tuo caso, non è un preventivo a ore. Poi paghi con carta tramite un link sicuro (conferma immediata) oppure con bonifico istantaneo. Solo a pagamento ricevuto parte la presa in carico. Fattura elettronica regolare sempre inclusa, nessun costo nascosto.

Il sito è completamente offline. Riuscite a intervenire lo stesso?

Sì. Nella maggior parte dei casi accediamo via FTP/SFTP e a phpMyAdmin anche se il frontend non risponde. Ci servono le credenziali dell'hosting o, in alternativa, l'accesso al pannello del provider (Aruba, SiteGround, OVH, cPanel, Plesk).

Cosa succede se il sito si reinfetta?

Abbiamo una garanzia di 30 giorni: se nello stesso mese il sito torna a essere compromesso per una vulnerabilità presente durante il nostro intervento, interveniamo di nuovo senza costi aggiuntivi. In oltre dieci anni non ci è mai successo — la tracciamo come metrica pubblica.

Offrite anche protezione continuativa?

Sì. Dopo la bonifica proponiamo un servizio di monitoraggio e manutenzione a partire da 89 €/mese, ma è sempre opzionale. Molti clienti scelgono di attivarlo dopo aver subito un attacco, ma non lo imponiamo mai nel preventivo iniziale.

Il mio sito non è WordPress. Potete aiutarmi comunque?

La nostra specialità è WordPress, ma interveniamo anche su Joomla, PrestaShop, Magento e siti custom PHP. Scrivici la situazione in dettaglio: se non rientra nelle nostre competenze dirette lo diciamo subito.

Potete lavorare anche per agenzie web in white label?

Sì, collaboriamo regolarmente con web agency e freelance che ci delegano l'incident response sui siti dei loro clienti. Tariffe e modalità dedicate, contattaci per un accordo riservato.

Il tuo sito non può aspettare domani.

Ogni ora che un sito resta compromesso significa traffico perso, clienti che ricevono l'avviso rosso di Google, posizionamento SEO che si deteriora. Il contatore non si ferma. Noi lo fermiamo.

Presa in carico in giornata · corsia prioritaria entro 1 ora, 7/7