phone

Взломы сайтов на 1С-Битрикс: как защититься в 2025 году

16 июля 2025
Время прочтения 1ч
413
Сайты на Bitrix снова начали массово ломать. И прямо сейчас идёт новая волна атак. Хакеры используют уязвимости в популярных шаблонах и модулях — особенно часто под удар попадают решения от ASPRO. Об этом предупреждает сам Bitrix в официальном Telegram-канале.
Взлом сайта часто приводит к краже данных (в том числе персональных), заражению страниц вирусами или вообще отключению сайта. Всё это подрывает доверие к компании и может повлиять на продажи даже после того, как сайт снова заработает. А вернуть репутацию сложнее, чем восстановить файлы.
Man
Рассказываем как защититься от взлома

Как обеспечить безопасность Bitrix

Главная причина взломов — не обновлённые модули и шаблоны. Уязвимости были (и будут) всегда — Bitrix регулярно публикует список найденных дыр в системе и сторонних модулях.

С 2023 года сайты на Bitrix начали массово атаковать боты. Они сканируют интернет, ищут известные уязвимости и при нахождении загружают вредоносный код. Сайт помечается как заражённый.

Позже информация уходит на чёрный рынок. Её покупают — и уже реальные злоумышленники начинают работу: крадут данные, размещают фишинг, шантажируют.

Между уязвимостью и взломом есть окно — время, когда ещё можно всё исправить. Но большинство сайтов просто ждут, пока к ним доберутся.

Важно!

Цель бота — не поломать сайт, а тихо внедрить код, чтобы потом продать доступ. Если сайт начал меняться визуально — значит, либо бот сработал слишком грубо, либо ваши данные уже передали злоумышленнику и он начал активные действия.

Кроме главной причины, есть еще другие. Они встречаются реже, но и про них стоит знать

Причина взлома

Что мы делаем, чтобы не допустить этого

Сайт размещён на общем хостинге. Если взломают соседний проект — ваш может пострадать вместе с ним
Размещаем каждый сайт отдельно — чтобы проблемы на одном не затронули другие
Пароли сохранили в браузере или FTP-клиенте. Вирус на компьютере администратора может их украсть
Не сохраняем пароли где попало. Используем менеджеры и проверяем компьютеры на вирусы
Вирус остался на сайте после очистки. Если удалить не всё — заражение может повториться
После заражения чистим сайт до конца: убираем лишние задачи, доступы и скрытые файлы
На сайте остался скрытый доступ. После взлома хакеры часто оставляют себе «чёрный ход» — чтобы вернуться позже
Проверяем сайт Bitrix через сканер безопасности и вручную, чтобы ничего не пропустить — даже то, что выглядит безобидно
Павел Пенкрат
Павел Пенкрат Технический директор

Когда началась волна взломов, мы получили десятки жалоба на неполадки сайтов. При этом визуально взлом был заметен только однажды — когда вирус менял .htaccess и полностью ломал работу сайта. Чаще взломы находили случайно. Например, клиент просит починить какую-то кнопку. Начинаем смотреть, и оказывается, что нерабочая кнопка — это самое безобидное, что есть под капотом.

Из того, о чём говорят меньше всего, но что реально опасно — это взломы на уровне сервера. В частности, случаи с установкой майнеров: вирус незаметно использует ресурсы сервера для добычи криптовалюты. Как правило, найти их сложнее, потому что они не оставляют никаких следов. Но и с такими историями у нас разговор короткий. Все устраняем)

Как понять, что сайт взломан?

Даже если вы не разработчик, а просто отвечаете за сайт — многое можно заметить самому. Ниже — простые проверки. Если что-то совпадает, лучше сразу подключить специалистов.
  1. Зайдите на сайт с телефона или через поиск

    Если вместо вашего сайта открывается что-то чужое, появляются странные окна или реклама — сайт, скорее всего, взломали.
  2. Посмотрите, как сайт выглядит в Google и Яндексе

    Наберите название компании в поиске. Если в описании сайта — странные слова, реклама или иероглифы, это повод насторожиться.
  3. Проверьте, нет ли лишней рекламы

    Откройте пару страниц. Если видите баннеры, всплывающие окна или ссылки, которых вы не размещали — это может быть вирус.
  4. Обратите внимание на скорость

    Если раньше всё грузилось быстро, а теперь тормозит — возможно, кто-то использует сервер в своих целях.
  5. Проверьте админов в CMS

    Если у вас есть доступ в админку, загляните в список пользователей. Есть незнакомый администратор? Пора бить тревогу.
  6. Запустите быструю проверку на уязвимости в CMS

    У нас есть бесплатный инструмент — за минуту покажет, есть ли на сайте дырки в модулях. Установить можно самому или с нашей помощью. Напишите — подскажем.

Бесплатная проверка сайта 1С-Битрикс на уязвимости

Мы разработали модуль, который позволяет за минуту проверить, есть ли на сайте уязвимые модули. База модулей обновляется автоматически, поэтому уязвимости Битрикс актуальны и для 2025 года.

Это бесплатно и безопасно

Установить можно самостоятельно или с нашей помощью. Напишите — подскажем и настроим.

Что делать, если сайт уже заражен?

Самое главное — не накосячить ещё больше!
  • Не паниковать

    Не платите вымогателям, не вносите правки вслепую, не пытайтесь сами что-то чинить, если не уверены. Так можно только навредить
  • Ограничить доступ

    Временно закройте сайт (например, поставьте заглушку), отключите FTP и SSH-доступ, если возможно
  • Сменить все пароли

    Админка, FTP, база данных, хостинг, почта — всё. Особенно если кто-то работал с заражённого компьютера
  • Обратиться к специалистам

    Чем раньше — тем меньше ущерб. Без закрытия уязвимости и полной очистки сайт останется под угрозой.
Обращайтесь только к сертифицированным специалистам по безопасности 1С-Битрикс!

Полное лечение сайта — шаг за шагом

Инструкция для технического специалиста!

Если вы не поймете, что тут написано — это нормально. Просто покажите этот блок своему системному администратору или напишите нам. Мы всё сделаем!

Шаг 0. Запустить проверку сайта на уязвимости Битрикс 2025.
Шаг 1. Закрыть обнаруженные уязвимости
  • Обновите ядро Bitrix и все сторонние модули/шаблоны. Особенно важно — уязвимые версии (ASPRO, eSolutions и т.п.).
  • Если обновиться нельзя — закройте дыры вручную.
  • Сделайте резервную копию (файлы и база).
Шаг 2. Проверить, что именно зараженои
  • Запустите полную проверку сайта через «Поиск троянов» (bitrix.xscan). Это базовые настройки безопасности Битрикс.
  • Проверьте вручную:
    • подозрительные функции (eval, base64_decode, shell_exec и т.п.),
    • нестандартные/внезапно изменённые файлы,
    • популярные точки заражения: index.php, /bitrix/admin/, prolog_after.php, security_file_verifier.php.
  • Очистите кеш: /bitrix/cache/, /bitrix/managed_cache/. Перезапустите PHP (очистка OPCache).
  • Проверяйте не только /upload/, но и системные директории Bitrix.
Шаг 3. Удалить вредоносный код
Проверьте вручную все заражённые файлы, которые укажет сканер безопасности Битрикс. Не удаляйте всё подряд — вычищайте вредоносные вставки, чтобы сохранить логику работы сайта. Особенно внимательно отнеситесь к ядру Bitrix и шаблонам: именно туда чаще всего внедряются вирусы.
Шаг 4. Удалить способы возврата вируса
  • Проверьте:
    • агенты Bitrix (раздел “Настройки” → “Агенты”) и cron-задачи на сервере — нет ли подозрительных задач и процессов, запускающихся автоматически;
    • .htaccess — не настроены ли редиректы или ограничения для пользователей;
    • скрытые скрипты и файлы, маскирущиеся под системные (xmlrpcs.php, inputs.php, l.php и т.п.).
  • Удалите всё подозрительное. Проверьте /bitrix/admin/ и корень, чтобы исключить повторное заражение.
Шаг 5. Восстановить и перепроверить
  • Перезапишите файлы ядра Bitrix через обновление или из дистрибутива.
  • Перезапустите сервер. Очистите кеш повторно.
  • Снова проверьте сайт:
    • повторное сканирование,
    • браузерный просмотр страниц,
    • нет ли чужих скриптов или ошибок.
  • Проверьте функциональность сайта: каталог, корзина, формы, админка.
Шаг 6. Обновить доступы
  • Смените пароли: FTP, SSH, база данных, админка.
  • Проверьте ПК администраторов на вирусы.
Космонавт Манао

Провести проверку сайта 1С-Битрикс на уязвимости

Это бесплатно и безопасно. Установить можно самостоятельно или с нашей помощью. Напишите — подскажем и настроим.

Защитите сайт заранее: минимум, который должен быть у всех

Вам не нужно быть техническим специалистом, чтобы снизить риски взлома. Ниже — базовые шаги, которые помогут укрепить защиту сайта и избежать проблем.
  1. Обновляйте Битрикс и модули

    Хакеры часто используют уязвимости Битрикс в старых версиях. Убедитесь, что у вас стоит последняя версия ядра Bitrix и всех модулей — особенно сторонних. Обновление занимает пару минут, а закрывает десятки дыр.
  2. Используйте сложные пароли

    Админка — первое, куда пытаются попасть. Не используйте «admin» / «123456». Придумайте уникальный пароль с буквами, цифрами и символами. Храните в надёжном менеджере паролей.
  3. Ограничьте доступ

    Не давайте права "админа" всем подряд. У каждого пользователя должны быть только те доступы, которые нужны для работы. Особенно внимательно — к подрядчикам и временным пользователям.
  4. Включите SSL

    Без SSL (https://) все данные между сайтом и пользователем передаются открыто. Это опасно. Установите бесплатный сертификат — например, Let’s Encrypt. Хостинг-провайдер поможет.
  5. Делайте резервные копии

    Если сайт всё же взломают, бэкап — ваш план Б. Копируйте базу и файлы хотя бы раз в месяц. Храните копии не на том же сервере, а в облаке или у себя.
  6. Следите за сайтом

    Если появились ошибки, упала скорость или что-то выглядит иначе — проверьте. Чем раньше заметите проблему, тем меньше последствий. Если сомневаетесь — напишите нам, поможем.

Финальный штрих

Если вы дочитали до конца — вы уже впереди большинства. Пока другие ждут, когда «что-то случится», вы уже знаете, что можно действовать заранее, чтобы обеспечить полную безопасность Битрикс.

Вот что можно сделать прямо сейчас — это займёт не больше часа:

  • Проверьте, кто имеет доступ к сайту и хостингу. Удалите лишние учётки, особенно с правами администратора.
  • Обновите ядро Bitrix и сторонние модули. В старых версиях часто остаются дыры, которыми пользуются хакеры.
  • Установите бесплатный сканер уязвимостей. Он покажет, есть ли проблемы, о которых вы ещё не знаете.
  • Поменяйте пароли. Если они простые или давно не обновлялись — это риск. Используйте менеджер паролей.
  • Настройте резервное копирование. Храните копии вне сервера, чтобы не потерять всё в один день.

Эти шаги — уже половина успеха. Вторая половина — регулярная проверка и исправление найденного.

Хотите быть уверены, что всё в порядке? Напишите нам. Проверим сайт, найдём уязвимости и поможем закрыть всё, что может привести к проблемам.

Команда

Мария Санталова
Мария Cанталова Маркетолог Manao Dev
Павел Пенкрат
Павел Пенкрат Технический директор

Почему мы?

Концентрация
Концентрация
Специализируемся только на 1С‑Битрикс
Сертификация
Сертификация
Наши программисты прошли сертификацию Битрикса
Гарантия
Гарантия
Отлаженные процессы позволяют уменьшить количество багов
Сроки
Сроки
Понимаем важность сроков и всегда их выдерживаем
Усиление
Усиление
Дополняем Вашу команду нашей экспертизой
все в штате
Все в штате
Таланты — основной актив нашей компании
поддержка
поддержка

Уже знаете что вам необходимо?

Оставьте нам заявку и мы свяжемся с вами, чтобы определить задачи, фронт работы и стоимость будущего проекта
Оставить заявку

Наши услуги

Мы компания, умеющая не только разрабатывать сайты, но и хорошо выполняем роль субподрядчика на средних и больших проектах. Разрабатываем и внедряем решения на базе 1С-Битрикс / Битрикс24. Всегда боремся за успешное доведение проекта до финала, гибко планируя производственный график.

Разработка сайтов на 1С‑Битрикс
Создание сайтов для бизнеса: от корпоративных до сложных порталов. Разработка с нуля "под ключ".
Доработка сайта на 1С-Битрикс
Внедрение нового функционала: калькуляторы, конструкторы. Индивидуальная разработка любой сложности.
Техническая поддержка сайтов
Оперативная реализация задач, решение появляющихся задач. Контроль за работоспособностью сайта.
Внедрение Битрикс24
Внедрение CRM Битрикс24. Эффективная система управления бизнесом с множеством возможностей
Доработка Bitrix24: индивидуальные решения
Усовршенствование CRM Битрикс24: интеграции с сервисами, автоматизация процессов, разработка дополнительного функционала.
Перенос данных Битрикс24 из облака в коробку
Перенос Битрикс24 из облачной версии в коробку, импорт данных и настроек.
Перенос сайта с другой CMS/конструктора на Битрикс
Перенесем ваш сайт со всеми данными на CMS 1С-Битрикс. Без ошибок, с сохранением всех данных и с исправлением существующих ошибок.
Сайты на шаблонах АСПРО, разработка и кастомизация 
Использование шаблонов АСПРО позволяет создавать мощные, гибкие и функциональные интернет-магазины, корпоративные сайты и порталы.
Технический аудит сайта
Выявление и исправление технических ошибок, анализ сервера, архитектуры сайта, проверка безопасности и обнаружение уязвимостей.
Аудит юзабилити, UX/UI
Анализ сайта с точки зрения пользователя. Проверка удобства использования, выявление ошибок и проблем в отображении элементов.
Разработка дизайна вебсайта
Создание дизайна сайта с нуля, сохранение структуры сайта, учет имеющегося контента.

Наши клиенты

Бренды, проекты которых нам доверяют наши партнеры.
Мы работаем с локальными и глобальными компаниями из разных отраслей, что позволяет нашим сотрудникам приобретать уникальный опыт, создавая полнофункциональные решения с учетом особенностей и потребностей бизнеса наших клиентов.

Artox Mitgroup Алло Филдс Глобал Инжиниринг Vizavi керамика Xistore Mulisport roast
Rulez Микроэлектроника 97 Уральский гранит Save carrency Стоматология Стомика mi by Garantis.trade Kudel Sante

Наши новости и публикации

Как работать с клиентом, который не берет на себя ответственность
Как работать с клиентом, который не берет на себя ответственность

Бывает, что работа с клиентом идет не так, как хотелось бы. Вы все делаете вовремя, берете на себя лишнее, чтобы не тормозить процесс. А в ответ тишина, внезапные просьбы и ожидание, что вы все сделаете срочно и бесплатно

Почему руководитель не имеет права быть «просто хорошим человеком»
Почему руководитель не имеет права быть «просто хорошим человеком»

Быть хорошим руководителем – почти искусство, которое требует эффективно слушать, доверять, поддерживать, защищать, вдохновлять, говорить, договариваться. Человечность важна, но этого недостаточно для крутых результатов.

Почему руководители боятся своих сотрудников и что с этим делать
Почему руководители боятся своих сотрудников и что с этим делать

Оказывается, руководители тоже боятся своих сотрудников
И не потому что кто-то плохо работает. Там страхи совсем другого уровня

Вместе с нашим директором Дмитрием Гринкевичем разобрали эту тему в новой статье на MyFin.

Ловите ссылку: https://myfin.by/article/blogi/pocemu-rukovoditeli-boatsa-svoikh-sotrudnikov-i-cto-s-etim-delat-37301