phone

Взломы сайтов на 1С-Битрикс: как защититься в 2025 году

16 июля 2025
Время прочтения 1ч
910
Сайты на Bitrix снова начали массово ломать. И прямо сейчас идёт новая волна атак. Хакеры используют уязвимости в популярных шаблонах и модулях — особенно часто под удар попадают решения от ASPRO. Об этом предупреждает сам Bitrix в официальном Telegram-канале.
Взлом сайта часто приводит к краже данных (в том числе персональных), заражению страниц вирусами или вообще отключению сайта. Всё это подрывает доверие к компании и может повлиять на продажи даже после того, как сайт снова заработает. А вернуть репутацию сложнее, чем восстановить файлы.
Man
Рассказываем как защититься от взлома

Как обеспечить безопасность Bitrix

Главная причина взломов — не обновлённые модули и шаблоны. Уязвимости были (и будут) всегда — Bitrix регулярно публикует список найденных дыр в системе и сторонних модулях.

С 2023 года сайты на Bitrix начали массово атаковать боты. Они сканируют интернет, ищут известные уязвимости и при нахождении загружают вредоносный код. Сайт помечается как заражённый.

Позже информация уходит на чёрный рынок. Её покупают — и уже реальные злоумышленники начинают работу: крадут данные, размещают фишинг, шантажируют.

Между уязвимостью и взломом есть окно — время, когда ещё можно всё исправить. Но большинство сайтов просто ждут, пока к ним доберутся.

Важно!

Цель бота — не поломать сайт, а тихо внедрить код, чтобы потом продать доступ. Если сайт начал меняться визуально — значит, либо бот сработал слишком грубо, либо ваши данные уже передали злоумышленнику и он начал активные действия.

Кроме главной причины, есть еще другие. Они встречаются реже, но и про них стоит знать

Причина взлома

Что мы делаем, чтобы не допустить этого

Сайт размещён на общем хостинге. Если взломают соседний проект — ваш может пострадать вместе с ним
Размещаем каждый сайт отдельно — чтобы проблемы на одном не затронули другие
Пароли сохранили в браузере или FTP-клиенте. Вирус на компьютере администратора может их украсть
Не сохраняем пароли где попало. Используем менеджеры и проверяем компьютеры на вирусы
Вирус остался на сайте после очистки. Если удалить не всё — заражение может повториться
После заражения чистим сайт до конца: убираем лишние задачи, доступы и скрытые файлы
На сайте остался скрытый доступ. После взлома хакеры часто оставляют себе «чёрный ход» — чтобы вернуться позже
Проверяем сайт Bitrix через сканер безопасности и вручную, чтобы ничего не пропустить — даже то, что выглядит безобидно
Павел Пенкрат
Павел Пенкрат Технический директор

Когда началась волна взломов, мы получили десятки жалоба на неполадки сайтов. При этом визуально взлом был заметен только однажды — когда вирус менял .htaccess и полностью ломал работу сайта. Чаще взломы находили случайно. Например, клиент просит починить какую-то кнопку. Начинаем смотреть, и оказывается, что нерабочая кнопка — это самое безобидное, что есть под капотом.

Из того, о чём говорят меньше всего, но что реально опасно — это взломы на уровне сервера. В частности, случаи с установкой майнеров: вирус незаметно использует ресурсы сервера для добычи криптовалюты. Как правило, найти их сложнее, потому что они не оставляют никаких следов. Но и с такими историями у нас разговор короткий. Все устраняем)

Как понять, что сайт взломан?

Даже если вы не разработчик, а просто отвечаете за сайт — многое можно заметить самому. Ниже — простые проверки. Если что-то совпадает, лучше сразу подключить специалистов.
  1. Зайдите на сайт с телефона или через поиск

    Если вместо вашего сайта открывается что-то чужое, появляются странные окна или реклама — сайт, скорее всего, взломали.
  2. Посмотрите, как сайт выглядит в Google и Яндексе

    Наберите название компании в поиске. Если в описании сайта — странные слова, реклама или иероглифы, это повод насторожиться.
  3. Проверьте, нет ли лишней рекламы

    Откройте пару страниц. Если видите баннеры, всплывающие окна или ссылки, которых вы не размещали — это может быть вирус.
  4. Обратите внимание на скорость

    Если раньше всё грузилось быстро, а теперь тормозит — возможно, кто-то использует сервер в своих целях.
  5. Проверьте админов в CMS

    Если у вас есть доступ в админку, загляните в список пользователей. Есть незнакомый администратор? Пора бить тревогу.
  6. Запустите быструю проверку на уязвимости в CMS

    У нас есть бесплатный инструмент — за минуту покажет, есть ли на сайте дырки в модулях. Установить можно самому или с нашей помощью. Напишите — подскажем.

Бесплатная проверка сайта 1С-Битрикс на уязвимости

Мы разработали модуль, который позволяет за минуту проверить, есть ли на сайте уязвимые модули. База модулей обновляется автоматически, поэтому уязвимости Битрикс актуальны и для 2025 года.

Это бесплатно и безопасно

Установить можно самостоятельно или с нашей помощью. Напишите — подскажем и настроим.

Что делать, если сайт уже заражен?

Самое главное — не накосячить ещё больше!
  • Не паниковать

    Не платите вымогателям, не вносите правки вслепую, не пытайтесь сами что-то чинить, если не уверены. Так можно только навредить
  • Ограничить доступ

    Временно закройте сайт (например, поставьте заглушку), отключите FTP и SSH-доступ, если возможно
  • Сменить все пароли

    Админка, FTP, база данных, хостинг, почта — всё. Особенно если кто-то работал с заражённого компьютера
  • Обратиться к специалистам

    Чем раньше — тем меньше ущерб. Без закрытия уязвимости и полной очистки сайт останется под угрозой.
Обращайтесь только к сертифицированным специалистам по безопасности 1С-Битрикс!

Полное лечение сайта — шаг за шагом

Инструкция для технического специалиста!

Если вы не поймете, что тут написано — это нормально. Просто покажите этот блок своему системному администратору или напишите нам. Мы всё сделаем!

Шаг 0. Запустить проверку сайта на уязвимости Битрикс 2025.
Шаг 1. Закрыть обнаруженные уязвимости
  • Обновите ядро Bitrix и все сторонние модули/шаблоны. Особенно важно — уязвимые версии (ASPRO, eSolutions и т.п.).
  • Если обновиться нельзя — закройте дыры вручную.
  • Сделайте резервную копию (файлы и база).
Шаг 2. Проверить, что именно зараженои
  • Запустите полную проверку сайта через «Поиск троянов» (bitrix.xscan). Это базовые настройки безопасности Битрикс.
  • Проверьте вручную:
    • подозрительные функции (eval, base64_decode, shell_exec и т.п.),
    • нестандартные/внезапно изменённые файлы,
    • популярные точки заражения: index.php, /bitrix/admin/, prolog_after.php, security_file_verifier.php.
  • Очистите кеш: /bitrix/cache/, /bitrix/managed_cache/. Перезапустите PHP (очистка OPCache).
  • Проверяйте не только /upload/, но и системные директории Bitrix.
Шаг 3. Удалить вредоносный код
Проверьте вручную все заражённые файлы, которые укажет сканер безопасности Битрикс. Не удаляйте всё подряд — вычищайте вредоносные вставки, чтобы сохранить логику работы сайта. Особенно внимательно отнеситесь к ядру Bitrix и шаблонам: именно туда чаще всего внедряются вирусы.
Шаг 4. Удалить способы возврата вируса
  • Проверьте:
    • агенты Bitrix (раздел “Настройки” → “Агенты”) и cron-задачи на сервере — нет ли подозрительных задач и процессов, запускающихся автоматически;
    • .htaccess — не настроены ли редиректы или ограничения для пользователей;
    • скрытые скрипты и файлы, маскирущиеся под системные (xmlrpcs.php, inputs.php, l.php и т.п.).
  • Удалите всё подозрительное. Проверьте /bitrix/admin/ и корень, чтобы исключить повторное заражение.
Шаг 5. Восстановить и перепроверить
  • Перезапишите файлы ядра Bitrix через обновление или из дистрибутива.
  • Перезапустите сервер. Очистите кеш повторно.
  • Снова проверьте сайт:
    • повторное сканирование,
    • браузерный просмотр страниц,
    • нет ли чужих скриптов или ошибок.
  • Проверьте функциональность сайта: каталог, корзина, формы, админка.
Шаг 6. Обновить доступы
  • Смените пароли: FTP, SSH, база данных, админка.
  • Проверьте ПК администраторов на вирусы.
Космонавт Манао

Провести проверку сайта 1С-Битрикс на уязвимости

Это бесплатно и безопасно. Установить можно самостоятельно или с нашей помощью. Напишите — подскажем и настроим.

Защитите сайт заранее: минимум, который должен быть у всех

Вам не нужно быть техническим специалистом, чтобы снизить риски взлома. Ниже — базовые шаги, которые помогут укрепить защиту сайта и избежать проблем.
  1. Обновляйте Битрикс и модули

    Хакеры часто используют уязвимости Битрикс в старых версиях. Убедитесь, что у вас стоит последняя версия ядра Bitrix и всех модулей — особенно сторонних. Обновление занимает пару минут, а закрывает десятки дыр.
  2. Используйте сложные пароли

    Админка — первое, куда пытаются попасть. Не используйте «admin» / «123456». Придумайте уникальный пароль с буквами, цифрами и символами. Храните в надёжном менеджере паролей.
  3. Ограничьте доступ

    Не давайте права "админа" всем подряд. У каждого пользователя должны быть только те доступы, которые нужны для работы. Особенно внимательно — к подрядчикам и временным пользователям.
  4. Включите SSL

    Без SSL (https://) все данные между сайтом и пользователем передаются открыто. Это опасно. Установите бесплатный сертификат — например, Let’s Encrypt. Хостинг-провайдер поможет.
  5. Делайте резервные копии

    Если сайт всё же взломают, бэкап — ваш план Б. Копируйте базу и файлы хотя бы раз в месяц. Храните копии не на том же сервере, а в облаке или у себя.
  6. Следите за сайтом

    Если появились ошибки, упала скорость или что-то выглядит иначе — проверьте. Чем раньше заметите проблему, тем меньше последствий. Если сомневаетесь — напишите нам, поможем.

Финальный штрих

Если вы дочитали до конца — вы уже впереди большинства. Пока другие ждут, когда «что-то случится», вы уже знаете, что можно действовать заранее, чтобы обеспечить полную безопасность Битрикс.

Вот что можно сделать прямо сейчас — это займёт не больше часа:

  • Проверьте, кто имеет доступ к сайту и хостингу. Удалите лишние учётки, особенно с правами администратора.
  • Обновите ядро Bitrix и сторонние модули. В старых версиях часто остаются дыры, которыми пользуются хакеры.
  • Установите бесплатный сканер уязвимостей. Он покажет, есть ли проблемы, о которых вы ещё не знаете.
  • Поменяйте пароли. Если они простые или давно не обновлялись — это риск. Используйте менеджер паролей.
  • Настройте резервное копирование. Храните копии вне сервера, чтобы не потерять всё в один день.

Эти шаги — уже половина успеха. Вторая половина — регулярная проверка и исправление найденного.

Хотите быть уверены, что всё в порядке? Напишите нам. Проверим сайт, найдём уязвимости и поможем закрыть всё, что может привести к проблемам.

Команда

Мария Санталова
Мария Cанталова Маркетолог Manao Dev
Павел Пенкрат
Павел Пенкрат Технический директор

Почему мы?

Концентрация
Работаем исключительно с 1С-Битрикс и Битрикс24, без других CMS
Опыт в числах
200+ проектов, 85% клиентов сотрудничают с нами годами
Статус
Резиденты ПВТ и бизнес партнёр Битрикс24 и 1С-Битрикс
Скорость
Берёмся за срочные задачи почти сразу, не откладывая их в «очередь»
Прозрачность
Фиксируем бюджет и дедлайны, ведём тайм-трекинг и отчётность
Поддержка
Не бросаем проект. Развиваем и адаптируем под рост бизнеса
поддержка
поддержка

Уже знаете что вам необходимо?

Оставьте нам заявку и мы свяжемся с вами, чтобы определить задачи, фронт работы и стоимость будущего проекта
Оставить заявку

Наши услуги

Мы компания, умеющая не только разрабатывать сайты, но и хорошо выполняем роль субподрядчика на средних и больших проектах. Разрабатываем и внедряем решения на базе 1С-Битрикс / Битрикс24. Всегда боремся за успешное доведение проекта до финала, гибко планируя производственный график.

Разработка сайтов на 1С‑Битрикс
Сделаем крутой сайт для вашего бизнеса с любым функционалом. Корпоративные сайты, сайты-визитки, интернет-магазины, порталы для B2B
Доработка Bitrix24: индивидуальные решения
Сделаем CRM Битрикс24 удобнее: интеграции с сервисами, автоматизация процессов, разработка дополнительного функционала или приложений
Техническая поддержка сайтов на 1С-Битрикс
Быстро решаем задачи и устраняем ошибки. Следим за стабильной работой сайта, обновляем, улучшаем и защищаем его от сбоев. Ваш сайт работает — вы занимаетесь бизнесом
Внедрение CRM Битрикс24
Внедрим и настроим Битрикс24 так, чтобы вам было удобно работать. Настроим интерфейс,  автоматизацию, интеграции и всё, что нужно для эффективной работы
Доработка сайтов на 1С-Битрикс
Сделаем CRM Битрикс24 удобнее: интеграции с сервисами, автоматизация процессов, разработка дополнительного функционала или приложений
Перенос данных Битрикс24 из облака в коробку
Перенос Битрикс24 из облачной версии в коробку, импорт данных и настроек.
Перенос сайта с другой CMS/конструктора на Битрикс
Перенесем ваш сайт со всеми данными на CMS 1С-Битрикс. Без ошибок, с сохранением всех данных и с исправлением существующих ошибок.
Сайты на шаблонах АСПРО, разработка и кастомизация 
Использование шаблонов АСПРО позволяет создавать мощные, гибкие и функциональные интернет-магазины, корпоративные сайты и порталы.
Технический аудит сайта
Выявление и исправление технических ошибок, анализ сервера, архитектуры сайта, проверка безопасности и обнаружение уязвимостей.
Интеграции Bitrix24 с сервисами для бизнеса
Подключаем телефонию, мессенджеры, 1С/ERP, маркетплейсы, рассылки, оплату и доставку.
Аудит юзабилити, UX/UI
Анализ сайта с точки зрения пользователя. Проверка удобства использования, выявление ошибок и проблем в отображении элементов.
Разработка дизайна вебсайта
Создание дизайна сайта с нуля, сохранение структуры сайта, учет имеющегося контента.

Наши клиенты

С нами работают и локальные компании, и международные бренды. Благодаря этому мы видим разные отрасли: от медицины и образования до e-commerce и промышленности. Для сотрудников это опыт и развитие, для клиентов — уверенность, что решения разрабатываются под реальные задачи и специфику бизнеса.

Artox Mitgroup Алло Филдс Глобал Инжиниринг Vizavi керамика Xistore Mulisport roast
Rulez Микроэлектроника 97 Уральский гранит Save carrency Стоматология Стомика mi by Garantis.trade Kudel Sante

Наши новости и публикации

С чего начать автоматизацию бизнес-процессов в B2B?
С чего начать автоматизацию бизнес-процессов в B2B?

Мы уже публиковали статью, где рассказали зачем автоматизировать бизнес-процессы, а в этой статье  рассмотрим что нужно делать, чтобы автоматизация и оптимизация состоялись, а также поговорим о трендах в автоматизации и оптимизации в Б2Б.

Автоматизация и оптимизация бизнес-процессов в B2B
Автоматизация и оптимизация бизнес-процессов в B2B

Бизнес всегда стремится к максимальной эффективности и оптимизации ресурсов. Автоматизация бизнес-процессов играет ключевую роль в достижении этих целей. Эффективность, скорость и масштабируемость – ключевые факторы успеха в любом бизнесе, особенно в сфере B2B, где транзакции часто сложные и многоуровневые.