3on

Webbsäkerhet · Stockholm

När webbplatsen blir hackad behövs en lugn plan. Inte mer panik.

Vi hjälper företag att förstå vad som hänt, begränsa skadan, återställa kontrollerat och minska risken för en repris. För nya byggen arbetar vi med säkerhet från struktur till drift.

Första regeln när något ser riktigt fel ut: börja inte klicka runt och “testa lite” i produktion. Spara läget, begränsa åtkomst och dokumentera vad ni ser.

IncidenttriageBackup och återställningWordPress-härdningSäkrare formulär och admin

Två sorters säkerhetsarbete

Akut när det behövs. Systematiskt resten av tiden.

Återställning löser dagens stopp. Behörigheter, uppdateringar, backup, loggning och tydligt ägarskap minskar sannolikheten och konsekvensen nästa gång.

Incident

Bevara fakta innan ni städar

Tidlinje, loggar, användare, filer och symptom hjälper oss skilja rotorsak från följd. En snabb ominstallation kan annars gömma viktig information.

Grundskydd

Backup är inte klar förrän återställning är testad

NCSC:s företagsguide lyfter bland annat säkerhetskopiering, uppdateringar, behörighetsstyrning och lösenordshantering som centrala skyddsåtgärder.

NCSC: skydda företagets information
Nationellt stöd

Vissa incidenter är större än en webbleverantör

CERT-SE är Sveriges nationella CSIRT och ger stöd vid inträffade eller pågående it-säkerhetsincidenter. Vid allvarliga lägen kan rätt eskalering vara avgörande.

CERT-SE: råd och stöd

Vad vi går igenom

Webbsäkerhet sitter i flera lager samtidigt.

Det räcker inte att installera ett säkerhetsplugin om adminlösenord, hosting, formulär, tredjepartskod och backup fortfarande lämnas utan ägare.

01

Kod och beroenden

CMS, plugins, teman, paket och egna endpoints granskas utifrån version, exponering och faktisk användning.

02

Identitet och behörighet

Adminroller, MFA, gamla konton, API-nycklar och hemligheter behöver minsta rimliga åtkomst.

03

Drift och återställning

Hosting, DNS, CDN/WAF, backup, staging och deployflöde ska ge flera sätt att begränsa och återhämta.

04

Upptäckt och rutin

Loggar, notifieringar, kontaktväg och enkla incidentsteg gör att problem märks och hanteras snabbare.

Incidentexempel

Startsidan skickar besökare vidare. Admin fungerar “ibland”.

Det kan vara en komprometterad plugin, ett stulet konto, förändrad databas eller kod injicerad på flera ställen. Att bara ta bort den synliga redirecten ger ingen trygghet om åtkomstvägen finns kvar.

Vi börjar med triage och säkring av underlag, kontrollerar scope och väljer återställningsväg. Efter en ren återställning roteras relevanta hemligheter, onödiga konton och komponenter tas bort och uppdaterings- och backupflödet dokumenteras.

Ingen seriös aktör kan lova “100 procent säker”. Däremot går det att arbeta metodiskt, minska attackytan och göra återhämtningen mycket bättre.

Undvik i panik

  • Radera loggar och filer direkt
  • Byt en sak och anta att allt är löst
  • Öppna sajten innan rotorsaken hanterats
+

Kontrollerad väg

  • Dokumenterad tidlinje och omfattning
  • Verifierad återställningspunkt
  • Härdning och bevakning efter öppning

Process

Vårt incident- och förbättringsflöde.

Exakt ordning anpassas efter läget. En pågående kompromettering hanteras annorlunda än en planerad säkerhetsgenomgång.

01

Triage och prioritet

Vi bedömer påverkan, symptom, tillgängliga loggar, backup och vilka åtkomster som måste säkras.

02

Begränsning och analys

Skadliga vägar isoleras så kontrollerat som möjligt och filer, databas, konton och konfiguration jämförs.

03

Ren återställning

Vi återställer eller bygger om från en verifierad grund och testar kritiska funktioner innan trafik släpps på.

04

Härdning och överlämning

Åtgärder, kvarstående risk, uppdateringsansvar, backup och nästa kontroll dokumenteras.

Ärlig avgränsning

När 3on kan hjälpa — och när ni ska eskalera bredare.

Relevant för oss

  • Hackad eller misstänkt WordPress/webbplats
  • Osäker backup- och uppdateringsrutin
  • Säkrare admin, formulär eller filuppladdning
  • Ny webbapp som behöver security by design

Eskalera omedelbart vid

  • Påverkan på samhällsviktig verksamhet
  • Misstänkt utpressning eller omfattande dataläckage
  • Krav på forensik för rättslig process
  • Incident som omfattar fler centrala system än webben

Vid allvarliga eller pågående it-incidenter kan juridisk rådgivning, försäkringskontakt, brottsanmälan och stöd från CERT-SE behövas parallellt. Vi lovar inte att ersätta de funktionerna.

Källor och lokal läsning

Fakta ska gå att kontrollera.

De här länkarna ger lokal eller myndighetsbaserad bakgrund. Våra tjänsteförslag är 3ons tolkning — inte kommunens eller myndighetens rekommendation.

FAQ

Frågor som brukar komma tidigt.

Raka svar först. Om ert läge kräver mer nyans tar vi det i den första genomgången.

Kan ni hjälpa med en hackad WordPress-sida i Stockholm?

Ja, beroende på omfattning och åtkomst kan vi hjälpa med triage, analys, rensning eller återställning, härdning och plan för fortsatt drift.

Ska vi stänga webbplatsen direkt?

Det beror på påverkan och risk. Begränsa inte eller radera bevis planlöst. Vid tydlig skada på besökare kan snabb isolering behövas, men gör den kontrollerat och dokumentera åtgärden.

Kan ni garantera att sidan aldrig hackas igen?

Nej. Ingen kan seriöst garantera noll risk. Vi kan minska attackytan, åtgärda känd rotorsak, förbättra upptäckt och göra återställningen mer robust.

Arbetar ni bara med WordPress?

Nej. Vi kan även arbeta med Next.js/webbappar, API:er, formulär, behörigheter, hostingstruktur, headers och säkrare utvecklingsflöden.

Kan ni komma till vårt kontor i Stockholm?

Ja, vissa genomgångar kan göras på plats. Incidentarbete sker ofta snabbast genom säker fjärråtkomst och samordning med hosting- och systemansvariga.

Nästa läsning

Närliggande tjänster.

Lokalt där det tillför något. Samlat där behovet är samma.

Första steg

Skriv vad ni ser — kort och konkret.

Ta med ungefärlig starttid, symptom, hosting, plattform, senaste ändring och om besökare eller data verkar påverkade. Skicka inte lösenord eller hemligheter i formuläret.