Feltörték az áruházadat?Vészhelyzet – a válaszidőnk most: 1 órán belül · Hétköznap van – a vészhelyzetek a sor elejére kerülnek
PrestaChamps
Válasz 1 órán belül – hétköznap · Hivatalos PrestaShop-partner

Feltörték a PrestaShop-áruházadat? Most átvesszük. Az első óra 50 €, utána jön a teljes árajánlat.

Kártevő, skimmer a pénztároldalon, átirányítás valaki más oldalára, adminfelület, amelybe nem tudsz belépni, „veszélyes webhely” figyelmeztetés a Google-ben. 50 €-ért megveszel egy óra sürgősségi munkát, és egy PrestaShop-fejlesztő azonnal nekilát az áruházadnak. Elvágjuk a támadó hozzáférését, hatástalanítjuk, ami a vásárlóidnak árt, majd órákban megadjuk a munka többi részének árát – onnantól te döntesz.

Hétköznap: válaszidő < 1 óra Hétvégén: válaszidő 2–3 óra Órákban megadott ár, nem homályos csomagok
< 1 óraVálaszidő hétköznap
2–3 óraVálaszidő hétvégén
50 €a beavatkozás indításához
0PrestaShop-szakember a csapatban
Minősítéseink Hivatalos PrestaShop-partner Google Partner Saját biztonsági modult adunk ki
02 Válaszidőink, írásban

Az egyetlen kérdés, ami most számít: mennyi idő múlva válaszol valaki?

Két válaszidő, a naptól függően. Az éppen érvényeset kiemeljük, a saját eszközöd órája alapján.

Most Hétfőtől péntekig
1 órán belül válaszolunk

Egy PrestaShop-fejlesztő – nem automatikus visszaigazolás, nem értékesítő – egy órán belül válaszol, és utána azonnal munkához tud látni.

Az idő az üzeneted vagy a fizetésed pillanatától számít
Most Szombat és vasárnap
2–3 órán belül válaszolunk

Hétvégén alapesetben nem dolgozunk. Ennek ellenére figyeljük a beérkező üzeneteket, és két-három órán belül válaszolunk. Ha ég a ház – élő skimmer, felfüggesztett kereskedői fiók – általában még aznap rá tudunk állítani valakit.

Nincs felár: az óra hétvégén is 50 €
Az eszközöd órája szerint most: —, — —

Ezek válaszidők, nem javítási idők. Senki sem ígérheti, hogy egy feltört áruházat egy óra alatt helyreállít anélkül, hogy tudná, mi van benne. Azt viszont megígérjük, hogy hétköznap egy órán belül – hétvégén 2–3 órán belül – valaki ténylegesen megnézi az áruházadat, elmondja, mit lát, és elállítja a vérzést.

03 Amit látsz

Mi történik az áruházaddal?

Minden tünet más támadástípusra utal, és az első órában más-más prioritásokkal jár. Válaszd ki azt, amelyik a leginkább hasonlít arra, amit látsz: megtudod, mit jelent, és mit teszünk először.

04 Ami ketyeg, amíg keresgélsz

Nem a feltörés a legrosszabb.
Hanem az a három visszaszámlálás, amelyet elindít.

Mindhárom elindul, mielőtt bármit is megjavítottál volna.

72 óra a bejelentésre

A GDPR 33. cikke szerint attól a pillanattól számítva, hogy tudomást szerzel egy személyes adatokat érintő adatvédelmi incidensről, 72 órád van bejelenteni azt a felügyeleti hatóságnak. Az idő akkor indult, amikor rájöttél, nem akkor, amikor helyreállt az áruház.

72 óratörvényes bejelentési határidő, GDPR 33. cikk

A fizetési szolgáltatód letilthat

A pénztároldalon lévő skimmer kártyaincidensnek számít. A szolgáltatók és az elfogadó bankok a vizsgálat idejére felfüggesztik a kereskedői fiókot – és egy felfüggesztett fiókot nem nyitnak meg újra egy délután alatt, még akkor sem, ha az áruház már tiszta.

0 €bevétel, amíg a kereskedői fiók fel van függesztve

A Google piros képernyőt tesz a kirakatod elé

Amint a Safe Browsing megjelöli a domaint, az áruházat nem látogatják többé: a Chrome, a Firefox és a Safari teljes képernyős figyelmeztetést mutat a kezdőlapod előtt. A fizetett forgalomért továbbra is fizetsz, de az már nem jut el a katalógusig.

1068feltört PrestaShop-áruházat észleltek 2026. június elején, a februári 327 után (Turaco Labs)
05 Így kezdünk

50 €. Egy óra. Utána órákban megadott árajánlat.

A vészhelyzetet egy helyett két döntésre bontottuk. Az első 50 €-ba kerül, és harminc másodpercig tart. A másodikat akkor hozod meg, amikor már pontosan tudod, mi van az áruházadban – és hány óra kell az eltávolításához.

Sürgősségi csomag
50 €egy óra azonnali beavatkozás

Fizetsz, elküldöd a hozzáféréseket, mi belépünk. Nincs egyeztetendő megbeszélés, nincs megírandó feladatleírás.

  • 60 perc egy PrestaShop-fejlesztő idejéből, nem egy elsővonalas junior ügyfélszolgálatostól
  • A vészhelyzetet ezen az órán belül kezeljük – a vérzés még azelőtt eláll, hogy az árajánlat egyáltalán elkészülne
  • Írásos jelentés arról, mit találtunk, mikor kezdődött a behatolás, és mit érintett
  • Órákban megadott árajánlat a teljes javításra, tételesen – utána döntesz, kötelezettség nélkül
  • Hétvégén is ugyanennyi. Nincs felár, nincs munkaidőn kívüli pótdíj
Megveszem a sürgősségi órát – 50 €

Fizetés után azonnal megkapod a linket, amelyen biztonságosan elküldheted a hozzáférési adataidat.

1 Megveszed az órát – 50 € Online fizetés. Semmit sem kell leírnod, semmit sem kell megindokolnod. Ez az egyetlen pénzügyi kötelezettség, amelyet ezen a ponton vállalsz.
2 Válaszolunk Hétköznap egy órán belül, hétvégén 2–3 órán belül. Három dolgot kérünk: FTP- vagy SSH-hozzáférést, adatbázis-hozzáférést és adminfelület-hozzáférést.
3 Az órán belül kezeljük a vészhelyzetet Nem próbálunk mindent hatvan perc alatt megjavítani. Megállítjuk azt, ami éppen pénzedbe, vásárlóidba vagy jogi kötelezettségbe kerül.
4 Megkapod a teljes javítás árajánlatát Órákban, tételesen, azzal együtt, mire fordítjuk az egyes órákat. Elfogadhatod, elutasíthatod, vagy a jelentésünkkel a kezedben máshoz is fordulhatsz.

Miért 50 € és nem ingyenes audit? Egy ingyenes audit után kapsz egy jelentést. 50 €-ért egy órát kapsz, amelyben valaki ténylegesen dolgozik az áruházadon. Ez teszi lehetővé azt is, hogy egy vasárnap este a sor elejére kerülj.

06 Mi történik a fizetés után

Az első óra, percről percre

A sorrend számít. Nem takarítunk, mielőtt a bizonyítékokat rögzítettük volna, és nem állítunk vissza biztonsági mentést, mielőtt tudnánk, mióta tart a behatolás – a tegnap esti mentés már tartalmazhatja a hátsó kaput.

0–5

Kapcsolat és hozzáférés

Egy fejlesztő válaszol, nem egy űrlap. Bekérjük az FTP/SSH-, az adatbázis- és az adminfelület-hozzáférést. Ha a támadó megváltoztatta a jelszavaidat, a tárhelyszolgáltatón keresztül lépünk be – ez gyakori, és megoldható.

Biztonságosan kezelt hozzáférésUtána nem tartunk meg hozzáférést
5–15

Pillanatkép a jelenlegi állapotról, mielőtt bármihez hozzányúlnánk

A fájlok és az adatbázis teljes másolata a feltört állapotukban. Ezzel bizonyíthatod, mi történt – a biztosítódnak, a fizetési szolgáltatódnak, a felügyeleti hatóságnak –, és ez akadályozza meg, hogy a takarítás megsemmisítse az egyetlen létező bizonyítékot.

Megőrzött bizonyítékokVisszafordítható takarítás
15–30

Elállítjuk a vérzést

Skimmer a pénztároldalon: mindenekelőtt ezt hatástalanítjuk. A támadó által létrehozott adminfiókok: eltávolítva. A fertőzést újratelepítő cron-feladatok és webshellek: hatástalanítva. Kifelé mutató átirányítások: megszüntetve.

A skimmer abszolút elsőbbséget élvezWebshellekKártékony cron
30–45

Mióta, és hogyan jutottak be

A behatolás időpontjának meghatározása a fájlok időbélyegei, a szervernaplók és a PrestaShop-naplók alapján. A belépési pont azonosítása: sérülékeny modul, újrahasznált jelszó, már nem támogatott verzióág, feltört FTP-hozzáférés. E válasz nélkül minden takarítás csak ideiglenes.

IdővonalBelépési pontA szivárgás mértéke
45–60

Jelentés és árajánlat

Írásban kapod meg: mit találtunk, mit csináltunk az óra alatt, mi van még nyitva, és kerültek-e ki személyes adatok – ezekre az információkra van szükséged a GDPR szerinti bejelentéshez. Mellette pedig azt, hány órát vesz igénybe a teljes javítás.

Írásos jelentésÁrajánlat órákbanKötelezettség nélkül
Utána

A teljes javítás, ha jóváhagyod

A fájlok és az adatbázis alapos megtisztítása, a belépési pont lezárása, a hozzáférési adatok és kulcsok cseréje, felülvizsgálati kérelem a Google-nél, amint az áruház valóban tiszta, majd megfigyelés. A takarítás valódi próbája nem ugyanaz a nap, hanem a következő hét.

Lekerülés a feketelistárólBiztonsági megerősítésIncidens utáni megfigyelés
07 Bizonyíték a szakértelmünkre

Már tudjuk, milyen fájlokat fogsz találni

Ezek azok a kompromittálódási indikátorok, amelyeket a PrestaShop a 2026. február 17-i riasztásában közzétett. Az első tíz percben ezeket keressük.

Amit először keresünk
  • _partials/head.tpl

    A téma fájlja, amelyet úgy módosítottak, hogy a webhely minden oldalába kódot juttasson. Itt ül a skimmer, hogy lássa a fizetési űrlapokon áthaladó adatokat.

  • mloader

    Egy telepített kártékony betöltő, amely letölti és futtatja a következő kártevőt. A legtöbb „látható” takarítást túléli, és csendben újratelepíti a többit.

  • simplefilemanager

    Távoli fájlkezelőként működő hamis modul. Amíg ott van, a támadónak kulcsa marad a szerveredhez, még akkor is, ha minden jelszót megváltoztatsz.

  • atob(...)

    Base64-kódolású kártékony kód, amelyet futásidőben dekódolnak, így értelmetlen zajnak tűnik. Egy egyszerű grep nem találja meg: tudni kell, hol keresd.

Forrás: PrestaShop biztonsági riasztás, 2026. február 17. Ha akár csak egyet is felismersz ezek közül az áruházadon, a fertőzés nem felszínes – és egy biztonsági mentés visszaállítása nem lesz elég.

CVE-2026-54159 – CVSS 10.0 Hitelesítés nélküli távoli kódfuttatás a ps_facetedsearch modulban, közzétéve 2026 júniusában. Minden 1.7.1.0-s vagy újabb áruházat érint. A maximális pontszám azt jelenti: távolról, fiók nélkül kihasználható, anélkül hogy bármit is tennél.
327 → 1068 feltört áruház négy hónap alatt A Turaco Labs telemetriája szerint az észlelt feltört PrestaShop-webhelyek száma a 2026. februári 327-ről június elejére 1068-ra nőtt. Nem téged szemeltek ki – egy hullám közepén vagy, és ez jó hír, mert a támadás mintázata már ismert.
Saját sérülékenységjavító modult adunk ki Nem az áruházadnál ismerkedünk meg a PrestaShop kódbázisával: biztonsági modult fejlesztünk és adunk ki erre a platformra. Ez a különbség aközött, hogy gyanús fájl után kutatunk, vagy tudjuk, melyiket kell elsőként megnyitni.
08 Az őszinte kérdés

„Egy szabadúszó 99 €-ért kitakarítja”

Igaz – és néha még elég is. Megmutatjuk, hol húzódik valójában a határ, hogy tények alapján dönthess, ne az árcédula alapján.

Amivel foglalkozni kell 99 €-s takarítás Biztonsági mentés visszaállítása PrestaChamps50 €-s sürgősségi óra, utána árajánlat
A látható kártékony kód eltávolítása Igen, ez a feladat Igen, a felszínen Igen – de ez a könnyű rész
A mindent újratelepítő hátsó kapu megtalálása Ritkán – ezért tér vissza Nem – gyakran már a mentésben is benne van Az ismert IOC-k szisztematikus átvizsgálása, az adatbázist is beleértve
A behatolás kezdetének meghatározása Nem része a munkának Visszaállítás után lehetetlen Fájlok időbélyegei, valamint szerver- és PrestaShop-naplók
A belépési pont lezárása Változó Nem – a hiba is visszajön vele Azonosított és javított modul, verzió vagy hozzáférési adat
Felhasználható bizonyítékok megőrzése A takarítás megsemmisíti A visszaállítás felülírja Pillanatkép a feltört állapotról, mielőtt bármihez hozzányúlnánk
Amire a GDPR szerinti bejelentésedhez szükség van Nincs benne Nincs benne Mit érintett, mióta, és mi hagyta el a szervert
Lekerülés a Google feketelistájáról Gyakran túl korán nyújtják be, ezért elutasítják Csak ha a mentés tiszta Akkor nyújtjuk be, amikor az áruház igazoltan tiszta
Amit a többi kifizetése előtt tudsz Fix ár írásban rögzített munkakör nélkül Semmit: menet közben derül ki Órákban megadott, tételes árajánlat a diagnózis után
Ha hat hét múlva visszatér Újra kifizeted a 99 €-t Újra visszaállítasz Incidens utáni megfigyelés: a takarítás valódi próbája

Ha az áruházad csak kirakat, online fizetés, vásárlói fiókok és személyes adatok nélkül, egy 99 €-s takarítás is elég lehet, és ezt meg is mondjuk. A számítás abban a pillanatban megváltozik, amikor kártyákat, vásárlói fiókokat vagy egy kereskedői fiókot kell megvédeni: ott egy hátsó kaput hátrahagyó takarítás nem került kevesebbe – hat további hétbe került.

09 Ki veszi fel

PrestaShop-ügynökség, nem általános biztonsági forródrót

Egyetlen dolgon múlik: ismeri-e a PrestaShopot az, aki megnyitja az áruházadat, vagy olyan takarítási eljárást futtat, amely bármely CMS-re érvényes lenne? Mi csak PrestaShoppal foglalkozunk. Nincs WordPress, nincs Shopify.

  • 16 PrestaShop-szakember, név szerint ismert és elérhető – nem alvállalkozók névtelen csapata
  • Hivatalos PrestaShop-partner, saját modulok kiadója, köztük egy sérülékenységjavító modulé
  • PrestaShop-ügynökség 2014 óta, olyan ügyfelekkel, akiket 2019 óta folyamatosan támogatunk
  • Minden verzió 1.4-től 9.x-ig – a már nem támogatott verzióágakat is beleértve, ahol a legtöbb incidens történik
  • Nem tartunk meg hozzáférést, miután a munka elkészült: a kapott hozzáférési adatokat visszavonjuk, és szólunk, mikor
Hivatalos PrestaShop-partner PrestaShop-modulok kiadója Hétvégi válasz felár nélkül
0PrestaShop-szakember
2014Az ügynökség alapítása
1.4 → 9.xVészhelyzetben támogatott verziók
H–PMunkanapjaink – hétvégén is válaszolunk
10 Gyakori kérdések

Amit az első percben kérdezni szoktak tőlünk

Hétfőtől péntekig egy órán belül. Hétvégén alapesetben nem dolgozunk – de figyeljük a beérkező üzeneteket, és 2–3 órán belül válaszolunk. Ha valóban sürgős (élő skimmer, felfüggesztett kereskedői fiók, feketelistára került áruház), általában még aznap rá tudunk állítani valakit. Ezek válaszidők, nem javítási idők: az első választ egy PrestaShop-fejlesztő küldi, nem egy automatikus visszaigazolás.
Egy órát, amelyben egy PrestaShop-fejlesztő az áruházadon dolgozik, azonnali kezdéssel. Diagnosztizáljuk, mi történt, elvágjuk a támadó hozzáférését, hatástalanítjuk, ami adatokat lop vagy a vásárlóidnak árt, és addig is biztonságos állapotban hagyjuk az áruházat. A végén írásos jelentést kapsz arról, mit találtunk és mit csináltunk, valamint órákban megadott árajánlatot a teljes javításra.
Mert egy ingyenes diagnosztika nem beavatkozás. 50 €-ért nem jelentést veszel, hanem egy óra valódi munkát az áruházadon, azonnal. Ez teszi lehetővé azt is, hogy egy vasárnap este mindenki más elé kerülj, ahelyett hogy nem sürgős kérések mögé sorolnánk.
Attól függ, mit tár fel a sürgősségi óra: hány hátsó kaput telepítettek, milyen mélyen jutott a fertőzés az adatbázisba, milyen állapotban vannak a biztonsági mentéseid, és mennyi munka kell a Google feketelistájáról való lekerüléshez. Nem találgatunk, mielőtt megnéznénk – a diagnózis előtt megadott fix ár vagy fel van tupírozva, vagy menet közben módosul. Az első óra végén órákban megadott árajánlatot kapsz, azzal együtt, mire fordítjuk az egyes órákat, és onnantól te döntesz.
Nem. Az 50 €-s óra önálló munka. Sok áruháznak már van ügynöksége vagy fejlesztője, akivel dolgozik — gyakran csak az a gond, hogy vasárnap este 9-kor senki sem volt elérhető. Az írásos jelentést és az árajánlatot mindenképp megkapod, a belépési ponttal és a még lezárandó résekkel együtt, így aki folytatja, nem a nulláról indul. Ha pedig a megszokott fejlesztőd át szeretné beszélni a mieinkkel, az is megoldható.
Egy 99 €-s takarítás eltávolítja, ami látható. A probléma azonban szinte soha nem az, ami látható, hanem a téma egyik fájljában hagyott hátsó kapu, az azt újratelepítő cron-feladat, a támadás során létrehozott adminfiók. Ha akár egy is megmarad, a fertőzés visszatér – általában néhány héttel később, és az egészet újra kifizeted. A részleteket a fenti összehasonlításban találod.
Nem mindig. Ha egy skimmer kártyaadatokat gyűjt a pénztárnál, igen: azonnal lezárjuk a pénztárt, mert minden átmenő rendelés egy újabb áldozat és egy újabb bejelentési kötelezettség. Más esetekben az áruház nyitva marad, amíg dolgozunk. A diagnóziskor megmondjuk, indoklással együtt.
Ha személyes adatok kerültek veszélybe, a GDPR 33. cikke szerint az incidensről való tudomásszerzéstől számítva 72 órád van bejelenteni azt a felügyeleti hatóságnak. Ez az idő már telik. Nem vagyunk a jogi tanácsadóid, de megadjuk, amire a bejelentéshez szükség van: mit érintett, mióta, és mi hagyta el vagy nem hagyta el a szervert.
Felülvizsgálati kérelmet csak akkor lehet benyújtani, amikor az áruház valóban tiszta – a túl korán küldött kérelmet elutasítják, és ez meghosszabbítja a folyamatot. Amint a takarítás befejeződött és ellenőriztük, benyújtjuk a Search Console-on keresztül, és a Google általában 24–72 órán belül eltávolítja a figyelmeztetést.
Igen – vészhelyzetben ez a szokásos eset. Nem kell előzetesen ismernünk az áruházat: FTP- vagy SSH-hozzáférésre, adatbázis-hozzáférésre és adminfelület-hozzáférésre van szükségünk. Ha ezek már nincsenek meg, mert a támadó megváltoztatta őket, szólj – ez gyakori helyzet, és megoldható, általában a tárhelyszolgáltatódon keresztül.
Előfordul: egy modulfrissítés utáni 500-as hiba az adminfelületről nézve nagyon hasonlít egy feltörésre. Ha a sürgősségi óra végén kiderül, hogy nem történt behatolás, ezt egyenesen megmondjuk, elmagyarázzuk a valódi okot, és a megvásárolt órát annak javítására fordítjuk ahelyett, hogy szellemet kergetnénk.
Mindegyikkel, 1.4-től 9.x-ig. Az általunk látott feltört áruházak többsége 1.6-os vagy 1.7-es, mert ezek a verzióágak már nem kapnak biztonsági javításokat – de egy naprakész áruházat is feltörhetnek, jellemzően egy harmadik féltől származó modulon keresztül: a CVE-2026-54159 minden 1.7.1.0-s vagy újabb telepítést érint.
Lezárjuk a belépési pontot, lecseréljük a hozzáférési adatokat és kulcsokat, és az azt követő időszakban is figyeljük az áruházat – mert a takarítás valódi próbája nem ugyanaz a nap, hanem a következő hét. Ha az áruház már nem támogatott verzióágon fut, azt is elmondjuk, mi kellene ahhoz, hogy hat hónap múlva ne kelljen újra hívnod minket.
11 Vágjunk bele

Mondd meg, hol van az áruház. Megnézzük.

Három mező, mert ez vészhelyzet, nem közbeszerzés. Ha inkább azonnal kezdenél, vásárold meg a sürgősségi órát – a hozzáférésekért rögtön utána jelentkezünk.

  • Válasz 1 órán belül – egy PrestaShop-fejlesztőtől
  • 50 € a beavatkozás indításához, hétvégén is ugyanennyi
  • Órákban megadott árajánlat a teljes javításra, a diagnózis után
  • A hozzáférési adataidat visszavonjuk, amikor a munka elkészült
Telefonon gyorsabb?+44 2032 909329

Feltört áruház bejelentése

Egy órán belül válaszolunk (hétfőtől péntekig).

Spórolj nekünk időt – nem kötelező, de hamarabb kezdhetünk

Ide ne írj jelszót. Erre ez az űrlap nem a megfelelő csatorna – ehhez biztonságos linket kapsz. Ezek a mezők csak abban segítenek, hogy már a hozzáférés előtt előkészíthessük a munkát.

Szándékosan csak három kötelező mező. A többi nem kötelező – de minden kitöltött mezővel hamarabb kezdhetünk.

Már biztos vagy benne, hogy vészhelyzetről van szó?

Megveszem a sürgősségi órát – 50 €
Sürgősségi segítség – 50 €