Новости

Опасная уязвимость в Битриксе. Отреагируйте как можно скорее

Опасная уязвимость в Битриксе. Отреагируйте как можно скорее
03 июня 2023
18 133
Поделиться:

Хакеры вновь атакуют сайты, которые сделаны на Битриксе. И на этот раз все еще серьезнее, чем раньше.

Для атаки используется прошлогодний бэкдор, установленный через уязвимости в CMS. Через него создаются произвольные файлы и вызываются различные команды на уровне операционки.

26 мая произошел массовый взлом всех, кто не защищен. Некоторые наши клиенты уже пострадали. Техническое описание атаки лежит тут →

Рассказываем, что нужно сделать, чтобы защитить свой сайт

Коллеги из СайберОК составили подробный документ с рекомендациями что нужно обновить, удалить или установить. Если у вас Битрикс, пройдитесь по всем пунктам и выполните все рекомендации прямо сейчас →

Если вас уже взломали

1. Восстановите сайт из копии, которая была создана до 26 мая. Затем проделайте все шаги из инструкции выше. Признаки взлома: на сайте появились неизвестные страницы, спам политического характера или сайт не открывается.

2. Если вас уже взломали, но вы не делали бэкапов — тогда все сложнее, но кое-что можно попробовать

Проверьте, есть ли резервные копии в личном кабинете Битрикса. Бывает, что Битрикс делает бэкапы автоматически. Где их искать и как восстановить, читайте здесь →

Если бэкапов все же нет, попробуйте обратиться к разработчику своего сайта. Возможно, у него сохранились копии.

Новая почта, новый дизайн, новые фичи, новый домен 08 июня 2023 456 212495 Изменение стоимости хостинга с 19 июня 08 июня 2023 11 24321 Новый файловый менеджер! 06 июня 2023 4 17915 Опасная уязвимость в Битриксе. Отреагируйте как можно скорее 03 июня 2023 6 18133 Безопасность на первом месте: новые меры для вашей защиты 02 июня 2023 6 17315 Таймвебу сегодня 17 лет 25 мая 2023 5 17417 Версия PHP 8.2 уже на хостинге! 23 мая 2023 5 17563 Добавили онлайн IDE 31 марта 2023 6 16885 Обновили раздел «Есть идея» 24 марта 2023 6 16835 Новый способ оплаты — СБП 27 января 2023 4 17145