Service- & säkerhetsavtal
Löpande ansvar för webbplatser med uppdateringar, säkerhetskontroller, backup, återställningsberedskap, loggning och prioriterad incidentväg.
3ON × SecuureIT · Security Research & Response
Tekniska fältrapporter och lärdomar från incidenter, återställningar och system som körs på riktigt. Vi publicerar metod, mätdata, begränsningar och åtgärder — och anonymiserar kundarbete när sekretess kräver det.
SecuureIT är säkerhetsdelen inom 3ON-gruppen. Security Lab samlar produktionserfarenhet från incident response, webb- och applikationssäkerhet, hosting samt nya risker från AI-agenter och crawlers.
Fältrapporter & response-case
Meta-ExternalAgent genererade 161 989 requests i det analyserade loggunderlaget, varav 154 206 gick mot en WooCommerce-varukorg. När crawlern stoppades tidigt föll observerad CPU från 99,7 % till 1,8 %, samtidigt som boten fortsatte försöka nå varukorgen.
Kunden utsattes för intrång där svaga punkter hade kunnat utnyttjas under en längre tid. Vi återställde två webbplatser, analyserade intrångsvägar och bakomliggande svagheter, tog bort kvarvarande risker och stärkte miljöerna för att minska sannolikheten för återinträde. Kundnamn och tekniska detaljer som kan öka attackytan publiceras inte.
Security operations
Löpande ansvar för webbplatser med uppdateringar, säkerhetskontroller, backup, återställningsberedskap, loggning och prioriterad incidentväg.
Snabb analys vid intrång eller onormal belastning, med återställning först och därefter rotorsak, persistence, svaga punkter och hardening.
WordPress, webbappar, API:er, WAF, behörigheter, formulär, filhantering, hosting och säkrare arkitektur från start.
Arbetsprinciper
Vi skiljer loggdata och verifierade mätvärden från slutsatser och hypoteser. Råbevis sparas när integritet och säkerhet tillåter.
Vi beskriver vilken data som analyserats, vad som räknats och vilka begränsningar som finns så att slutsatser går att granska.
Målet är att få produktionen stabil igen. Därefter dokumenterar vi rotorsak, kvarvarande risk och vad andra operatörer kan göra.
Vad hör hemma här?
Security Lab täcker klassisk webb- och WordPress-säkerhet, hosting, incident response och applikationsrisker — men också nya produktionsproblem där legitima automatiserade system beter sig på sätt som skapar oavsiktlig skada. Kundcase publiceras bara när det kan göras utan att exponera kund, infrastruktur eller användbara angreppsdetaljer.
Behöver ni hjälp?
Vi kan gå in vid pågående incidenter eller ta ett löpande service- och säkerhetsansvar för webbplatser där drift, backup, uppdateringar och säkerhet behöver en tydlig ägare.
Security / SecuureIT →