Главное Авторские колонки Вакансии Вопросы
Выбор редакции:
Выбор
редакции
741 4 В избр. Сохранено
Авторизуйтесь
Вход с паролем

Сайты на шаблоне Аспро под угрозой взлома! Как «Логема» поможет предотвратить взлом и восстановить работу вашего сайта за 1 рабочий день

Рассказываем о признаках взломов, последствиях и решении проблемы. Эта информация будет полезна владельцам бизнеса, руководителям отдела маркетинга и другим специалистам, которые отвечают за развитие и безопасность сайта.
Мнение автора может не совпадать с мнением редакции

Если вы читаете эту статью, то ваш сайт на Аспро уже взломали или вы читали новость о новой волне взломов сайтов на данном шаблоне, которую опубликовал вендор в феврале 2025 года. В компанию «Логема» ежедневно поступают обращения о взломе сайтов на шаблонах 1С-Битрикс от Аспро. За последнюю неделю наша команда технической поддержки восстановила работу более 10 сайтов клиентов.

Признаки взлома сайтов на Аспро

Даже если визуально на сайте не происходит никаких изменений, в него уже может быть загружен вирус, который дает возможность хакеру изменить код сайта и добавить небезопасный контент. Есть ряд признаков, по которым можно понять, что ваш сайт на Аспро взломали:

1. Сайт недоступен по привычному url.


2. В поисковиках некорректная выдача сайта по запросам.


3. Присутствуют вредоносные файлы в корне сайта.


4. Невозможно войти в админку по привычному логину-паролю.

5. Каталог товаров не работает.

6. Полностью или частично недоступны внутренние страницы.

7. Появляются незнакомые страницы, ссылки или контент, добавленный без вашего ведома.

8. Сайт тормозит из-за ошибки загрузки части страниц.

9. Возникают сообщения об ошибках или предупреждения о безопасности, которые не были инициированы администратором сайта.

10. Странные IP-адреса в логах: аномальные входы с неизвестных или подозрительных IP-адресов.

Какие сайты на Аспро в зоне риска

Основные причины уязвимости вашего сайта на шаблоне 1С-Битрикс от Аспро:

  • шаблон не обновлялся с 2023 года;
  • шаблон снят с поддержки;
  • сайт работает на базе устаревших модулей и с использование неактуальных плагинов;
  • на сайте отсутствует регулярный мониторинг на предмет подозрительной активности или попыток взлома;
  • для доступа к админке сайта используется простой логин и пароль

Последствия взлома сайтов на Аспро

Для бизнеса — это потеря в деньгах из-за простоя сайта и затрат на восстановление его работоспособности. По SEO позиции сайта проседают в поисковой выдаче или сайт вовсе пропадает из индекса поисковых систем. Кроме того, есть репутационные риски — персональные данные ваших клиентов утекают.

🚀 Для оперативной помощи с сайтами на Аспро напишите нашему менеджеру Роману в Телеграм @RRezvyakov, на почту ask@logema.org или позвоните по номеру +7(8442)96-85-66.

Как «Логема» будет решать проблему взлома сайта на Аспро

Хорошая практика — не откладывать вопрос безопасности на потом. Но, если ваш сайт всё-таки взломали, готовы за 1 рабочий день устранить последствия и восстановить его работу. Далее рекомендуем обновить Аспро и Битрикс, чтобы инцидент со взломом не повторился.

Ваш сайт на Аспро уже взломали и его нужно вылечить

  • Восстановим сайт из бэкапа. Откатим сайт до последней работоспособной версии. Настроим регулярное резервное копирование, если оно отсутствовало.
  • Очистим сайт от подозрительных файлов. Просканируем сервер, найдем недавно обновленные файлы php, удалим бэкдоры.
  • Закроем критическую уязвимость. Установим патч от Аспро.
  • Обновим пароли. Изменим пароли доступа к серверу и БД.
  • Сделаем свежий бэкап. Создадим резервную работоспособную версию сайта.

СТОИМОСТЬ УСЛУГИ — ОТ 35 000 РУБ.

Ваш сайт на Аспро под угрозой: профилактика взлома

  • Закроем критическую уязвимость. Установим патч от Аспро.
  • Обновим шаблон Аспро до последней версии. Или поможем с переездом на новый шаблон, если текущий снят с поддержки.
  • Обновим ядро и модули Битрикс до последней версии при необходимости.
  • Настроим регулярное резервное копирование, если оно отсутствовало.
  • Настроим мониторинг сайта, чтобы оперативно предотвращать попытки взлома сайта.

СТОИМОСТЬ УСЛУГИ — ОТ 25 000 РУБ.

🚀Проконсультируем и вылечим ваш сайт на Аспро. Напишите нашему менеджеру Роману в Телеграм @RRezvyakov или на почту ask@logema.org , чтобы обсудить детали вашей задачи.
0
В избр. Сохранено
Авторизуйтесь
Вход с паролем
Комментарии
Еремин Александр
Как владельцам бизнеса можно заранее выявить уязвимости сайта на шаблоне Аспро, если внешне он работает без сбоев?
Ответить
Логема
О веб-разработке, интеграциях и автоматизации бизнес-процессов в ИТ-проектах
Горелов Сергей
Добрый день! Мы такие задачи решаем с помощью технического аудита сайта.
Ответить
Хрустицкий Вадим
а если шаблон от аспро обновить нельзя, потому что за время существования он стал достаточно кастомным и другие варианты шаблонов не подходят?
Ответить
Логема
О веб-разработке, интеграциях и автоматизации бизнес-процессов в ИТ-проектах
Горелов Сергей
Вадим, ситуация довольно распространённая. У многих пользователей шаблон за время эксплуатации обрастает большим количеством кастомных модификаций, и обновление от вендора перестают устанавливаться. Автоматический патчер тут не поможет. В таком случаю применяем более ручной подход, восстанавливаем из бэкапов последнюю работающую версию проекта на нашем тестовом сервере, проходимся по известным уязвимостям шаблона и сканируем код на предмет скрытых бэкдоров, правим их в ручную, тестируем, убеждаемся, что все работает как нужно и раскатываем на боевой сервер.
Ответить
Выбрать файл
Блог проекта
Расскажите историю о создании или развитии проекта, поиске команды, проблемах и решениях
Написать
Личный блог
Продвигайте свои услуги или личный бренд через интересные кейсы и статьи
Написать

Spark использует cookie-файлы. С их помощью мы улучшаем работу нашего сайта и ваше взаимодействие с ним.