WooCommerce er WordPress, så indgangene er de samme: forældede plugins og temaer, svage administratoradgange og nulled plugins. Forskellen er, hvad angriberen går efter. På en webshop er det oftest checkout, hvor en skimmer kan lægges ind, der kopierer kortdata, mens kunden taster dem, eller viser en falsk betalingsformular, der ligner betalingsudbyderens. Skimmere er set gemt både i plugin-filer og direkte i databasen, fx i widget-indstillinger, hvor en scanning af filerne ikke finder dem.
Vi begrænser skaden og sikrer en kopi af shop, database og logs. Derefter gennemgår vi checkout, som browseren faktisk leverer den, plugin- og temafiler, betalingsgateway-plugins, databasen og administratorbrugere. Shoppen genetableres fra ren kode, og ordrer og kunder bevares fra databasen, efter at den er renset. Hvis der er tegn på, at kortdata eller kundedata er taget, inddrager vi en forensics-specialist og leverer de tekniske oplysninger til jer, jeres advokat, betalingsudbyder og indløser.
Bagefter er shoppen ren, opdateret og hærdet som et WordPress-site, og checkout er beskyttet med en Content Security Policy og overvågning af scripts og headere, som PCI DSS krav 6.4.3 og 11.6.1 handler om. I får en rapport, der kan bruges over for Datatilsynet, indløseren og forsikringen.