Взлом корпоративного сайта
К нам обратился клиент: корпоративный сайт на Bitrix перестал открываться нормально, хостинг заблокировал часть файлов. На сервере обнаружили посторонние PHP-скрипты и doorway-страницы — типичный признак компрометации.
- Проанализировали логи веб-сервера и файловую систему, восстановили хронологию атаки
- Нашли точку входа: устаревший модуль обмена с не проверенной загрузкой файлов в upload-директорию
- Удалили все вредоносные файлы и webshell'ы, проверили целостность ядра и модулей Bitrix
- Закрыли уязвимость, обновили компоненты, ужесточили права на каталоги и отключили лишние точки входа
Сайт очищен и возвращён в работу. Клиент получил отчёт с описанием вектора атаки и чек-листом, чтобы инцидент не повторился.