Наверх
  1. CREATIVE
  2. Блог
  3. Статьи по созданию сайтов
  4. Взломы сайтов на решениях Аспро

Просмотров: 2640

Автор: Дарья К.

Взломы сайтов на решениях Аспро

Взломы сайтов на решениях Аспро

6 февраля 2025 года компания 1С-Битрикс рассылала предупреждения о том, что старые версии сайтов на решениях Аспро, созданные до 2024 года, могут быть уязвимы для кибератак. Уже зафиксировано множество инцидентов, на которых в результате проверки обнаруживаются посторонние файлы, загруженные злоумышленниками.

Вам будет актуальна эта информация, если:

  • на вашем сайте используется шаблон сайта, снятый с поддержки
  • вы не обновляли лицензию и шаблон с 2023 года
  • ваш сайт “мигрировал” из старого решения в новое
  • На первый взгляд, ваш сайт может выглядеть как обычно, но на деле он уже может быть инфицирован. Этот вирус позволяет изменять содержимое сайта, отправлять зараженные письма и выводить на страницах рекламные баннеры, запускать майнер криптовалюты на сервере.

    Ссылка на статью от компании Аспро: https://aspro.ru/news/vzlomy-saytov-aspro/

    Почему возникла эта проблема?

    Уязвимость была обнаружена в компонентах всех продуктов компании Аспро. Разработчики устранили эти недостатки в 2023 году, но исправления не применяются в автоматическом режиме, а на многих веб-ресурсах их нет так как не была продлена лицензия или шаблон. Если ваш сайт был создан до 2024 года и использует старую версию решения или был перенесён с сохранением старых файлов, он подвержен риску и, возможно, уже был атакован.

    Что можно сделать чтобы обезопасить и сохранить свой сайт?

    Главный совет Битрикс - незамедлительно обновить систему управления контентом и шаблон Аспро. Однако, если сайт уже инфицирован, этого будет недостаточно, и потребуется его очистка от вредоносного ПО. Признаком наличия вируса являются посторонние файлы и папки в директориях сайта.

    Простое удаление этих файлов не решит проблему, так как они будут появляться снова, до тех пор пока проблема не будет устранена.

    Установкой обновлений должен заниматься специалист. Настоятельно рекомендуем не заниматься обновлением самостоятельно, а обратится к специалистам, официальным партнерам компании Битрикс.

    Если вы уже столкнулись с проблемой или хотите обезопасить ваш сайт обратитесь к нам, мы сориентируем какие действия необходимо предпринять для устранения угрозы.

    Читайте также

    Просмотров: 472

    Системные и технические письма: почему их нельзя пропускать

    В современном мире цифровых технологий сайты и онлайн-сервисы стали неотъемлемой частью бизнеса и повседневной жизни. Однако за их успешной работой стоит сложная инфраструктура, требующая постоянного мониторинга и обслуживания. Одним из ключевых элементов этого процесса являются системные и технические письма – уведомления, которые приходят от хостинга, интегрированных сервисов и самого сайта. В этой статье мы рассмотрим, почему они важны и как они помогают поддерживать безопасность и эффективность работы вашего ресурса.

    Читать дальше

    Просмотров: 859

    Перенос сайта на CMS 1С-Битрикс

    В современном цифровом мире сайты стали неотъемлемой частью нашей жизни. Они предоставляют информацию, услуги и продукты миллионам пользователей по всему миру. Однако иногда возникает необходимость перенести сайт с одной системы управления контентом (CMS) на другую. Это может быть связано с различными причинами, такими как обновление дизайна, улучшение функциональности, оптимизация производительности.

    Читать дальше