Egy PrestaShop-fejlesztő – nem automatikus visszaigazolás, nem értékesítő – egy órán belül válaszol, és utána azonnal munkához tud látni.
Az idő az üzeneted vagy a fizetésed pillanatától számítKártevő, skimmer a pénztároldalon, átirányítás valaki más oldalára, adminfelület, amelybe nem tudsz belépni, „veszélyes webhely” figyelmeztetés a Google-ben. 50 €-ért megveszel egy óra sürgősségi munkát, és egy PrestaShop-fejlesztő azonnal nekilát az áruházadnak.
Két válaszidő, a naptól függően. Az éppen érvényeset kiemeljük, a saját eszközöd órája alapján.
Egy PrestaShop-fejlesztő – nem automatikus visszaigazolás, nem értékesítő – egy órán belül válaszol, és utána azonnal munkához tud látni.
Az idő az üzeneted vagy a fizetésed pillanatától számítHétvégén alapesetben nem dolgozunk. Ennek ellenére figyeljük a beérkező üzeneteket, és két-három órán belül válaszolunk. Ha ég a ház – élő skimmer, felfüggesztett kereskedői fiók – általában még aznap rá tudunk állítani valakit.
Nincs felár: az óra hétvégén is 50 €Ezek válaszidők, nem javítási idők. Senki sem ígérheti, hogy egy feltört áruházat egy óra alatt helyreállít anélkül, hogy tudná, mi van benne. Azt viszont megígérjük, hogy hétköznap egy órán belül – hétvégén 2–3 órán belül – valaki ténylegesen megnézi az áruházadat, elmondja, mit lát, és elállítja a vérzést.
Minden tünet más támadástípusra utal, és az első órában más-más prioritásokkal jár. Válaszd ki azt, amelyik a leginkább hasonlít arra, amit látsz: megtudod, mit jelent, és mit teszünk először.
Mindhárom elindul, mielőtt bármit is megjavítottál volna.
A GDPR 33. cikke szerint attól a pillanattól számítva, hogy tudomást szerzel egy személyes adatokat érintő adatvédelmi incidensről, 72 órád van bejelenteni azt a felügyeleti hatóságnak. Az idő akkor indult, amikor rájöttél, nem akkor, amikor helyreállt az áruház.
A pénztároldalon lévő skimmer kártyaincidensnek számít. A szolgáltatók és az elfogadó bankok a vizsgálat idejére felfüggesztik a kereskedői fiókot – és egy felfüggesztett fiókot nem nyitnak meg újra egy délután alatt, még akkor sem, ha az áruház már tiszta.
Amint a Safe Browsing megjelöli a domaint, az áruházat nem látogatják többé: a Chrome, a Firefox és a Safari teljes képernyős figyelmeztetést mutat a kezdőlapod előtt. A fizetett forgalomért továbbra is fizetsz, de az már nem jut el a katalógusig.
A vészhelyzetet egy helyett két döntésre bontottuk. Az első 50 €-ba kerül, és harminc másodpercig tart. A másodikat akkor hozod meg, amikor már pontosan tudod, mi van az áruházadban – és hány óra kell az eltávolításához.
Fizetsz, elküldöd a hozzáféréseket, mi belépünk. Nincs egyeztetendő megbeszélés, nincs megírandó feladatleírás.
Fizetés után azonnal megkapod a linket, amelyen biztonságosan elküldheted a hozzáférési adataidat.
Miért 50 € és nem ingyenes audit? Egy ingyenes audit után kapsz egy jelentést. 50 €-ért egy órát kapsz, amelyben valaki ténylegesen dolgozik az áruházadon. Ez teszi lehetővé azt is, hogy egy vasárnap este a sor elejére kerülj.
A sorrend számít. Nem takarítunk, mielőtt a bizonyítékokat rögzítettük volna, és nem állítunk vissza biztonsági mentést, mielőtt tudnánk, mióta tart a behatolás – a tegnap esti mentés már tartalmazhatja a hátsó kaput.
Egy fejlesztő válaszol, nem egy űrlap. Bekérjük az FTP/SSH-, az adatbázis- és az adminfelület-hozzáférést. Ha a támadó megváltoztatta a jelszavaidat, a tárhelyszolgáltatón keresztül lépünk be – ez gyakori, és megoldható.
A fájlok és az adatbázis teljes másolata a feltört állapotukban. Ezzel bizonyíthatod, mi történt – a biztosítódnak, a fizetési szolgáltatódnak, a felügyeleti hatóságnak –, és ez akadályozza meg, hogy a takarítás megsemmisítse az egyetlen létező bizonyítékot.
Skimmer a pénztároldalon: mindenekelőtt ezt hatástalanítjuk. A támadó által létrehozott adminfiókok: eltávolítva. A fertőzést újratelepítő cron-feladatok és webshellek: hatástalanítva. Kifelé mutató átirányítások: megszüntetve.
A behatolás időpontjának meghatározása a fájlok időbélyegei, a szervernaplók és a PrestaShop-naplók alapján. A belépési pont azonosítása: sérülékeny modul, újrahasznált jelszó, már nem támogatott verzióág, feltört FTP-hozzáférés. E válasz nélkül minden takarítás csak ideiglenes.
Írásban kapod meg: mit találtunk, mit csináltunk az óra alatt, mi van még nyitva, és kerültek-e ki személyes adatok – ezekre az információkra van szükséged a GDPR szerinti bejelentéshez. Mellette pedig azt, hány órát vesz igénybe a teljes javítás.
A fájlok és az adatbázis alapos megtisztítása, a belépési pont lezárása, a hozzáférési adatok és kulcsok cseréje, felülvizsgálati kérelem a Google-nél, amint az áruház valóban tiszta, majd megfigyelés. A takarítás valódi próbája nem ugyanaz a nap, hanem a következő hét.
Ezek azok a kompromittálódási indikátorok, amelyeket a PrestaShop a 2026. február 17-i riasztásában közzétett. Az első tíz percben ezeket keressük.
_partials/head.tpl
A téma fájlja, amelyet úgy módosítottak, hogy a webhely minden oldalába kódot juttasson. Itt ül a skimmer, hogy lássa a fizetési űrlapokon áthaladó adatokat.
mloader
Egy telepített kártékony betöltő, amely letölti és futtatja a következő kártevőt. A legtöbb „látható” takarítást túléli, és csendben újratelepíti a többit.
simplefilemanager
Távoli fájlkezelőként működő hamis modul. Amíg ott van, a támadónak kulcsa marad a szerveredhez, még akkor is, ha minden jelszót megváltoztatsz.
atob(...)
Base64-kódolású kártékony kód, amelyet futásidőben dekódolnak, így értelmetlen zajnak tűnik. Egy egyszerű grep nem találja meg: tudni kell, hol keresd.
Forrás: PrestaShop biztonsági riasztás, 2026. február 17. Ha akár csak egyet is felismersz ezek közül az áruházadon, a fertőzés nem felszínes – és egy biztonsági mentés visszaállítása nem lesz elég.
ps_facetedsearch modulban, közzétéve 2026 júniusában. Minden 1.7.1.0-s vagy újabb áruházat érint. A maximális pontszám azt jelenti: távolról, fiók nélkül kihasználható, anélkül hogy bármit is tennél.
Igaz – és néha még elég is. Megmutatjuk, hol húzódik valójában a határ, hogy tények alapján dönthess, ne az árcédula alapján.
| Amivel foglalkozni kell | 99 €-s takarítás | Biztonsági mentés visszaállítása | PrestaChamps50 €-s sürgősségi óra, utána árajánlat |
|---|---|---|---|
| A látható kártékony kód eltávolítása | Igen, ez a feladat | Igen, a felszínen | Igen – de ez a könnyű rész |
| A mindent újratelepítő hátsó kapu megtalálása | Ritkán – ezért tér vissza | Nem – gyakran már a mentésben is benne van | Az ismert IOC-k szisztematikus átvizsgálása, az adatbázist is beleértve |
| A behatolás kezdetének meghatározása | Nem része a munkának | Visszaállítás után lehetetlen | Fájlok időbélyegei, valamint szerver- és PrestaShop-naplók |
| A belépési pont lezárása | Változó | Nem – a hiba is visszajön vele | Azonosított és javított modul, verzió vagy hozzáférési adat |
| Felhasználható bizonyítékok megőrzése | A takarítás megsemmisíti | A visszaállítás felülírja | Pillanatkép a feltört állapotról, mielőtt bármihez hozzányúlnánk |
| Amire a GDPR szerinti bejelentésedhez szükség van | Nincs benne | Nincs benne | Mit érintett, mióta, és mi hagyta el a szervert |
| Lekerülés a Google feketelistájáról | Gyakran túl korán nyújtják be, ezért elutasítják | Csak ha a mentés tiszta | Akkor nyújtjuk be, amikor az áruház igazoltan tiszta |
| Amit a többi kifizetése előtt tudsz | Fix ár írásban rögzített munkakör nélkül | Semmit: menet közben derül ki | Órákban megadott, tételes árajánlat a diagnózis után |
| Ha hat hét múlva visszatér | Újra kifizeted a 99 €-t | Újra visszaállítasz | Incidens utáni megfigyelés: a takarítás valódi próbája |
Ha az áruházad csak kirakat, online fizetés, vásárlói fiókok és személyes adatok nélkül, egy 99 €-s takarítás is elég lehet, és ezt meg is mondjuk. A számítás abban a pillanatban megváltozik, amikor kártyákat, vásárlói fiókokat vagy egy kereskedői fiókot kell megvédeni: ott egy hátsó kaput hátrahagyó takarítás nem került kevesebbe – hat további hétbe került.
Egyetlen dolgon múlik: ismeri-e a PrestaShopot az, aki megnyitja az áruházadat, vagy olyan takarítási eljárást futtat, amely bármely CMS-re érvényes lenne? Mi csak PrestaShoppal foglalkozunk. Nincs WordPress, nincs Shopify.
Három mező, mert ez vészhelyzet, nem közbeszerzés. Ha inkább azonnal kezdenél, vásárold meg a sürgősségi órát – a hozzáférésekért rögtön utána jelentkezünk.
Egy órán belül válaszolunk (hétfőtől péntekig).
Már biztos vagy benne, hogy vészhelyzetről van szó?
Megveszem a sürgősségi órát – 50 €