tgindex
1С-Битрикс Безопасность

1С-Битрикс Безопасность

Статистика

Подписывайтесь на канал в MAX: https://max.ru/bitrixkiberbez Канал о безопасности от команды 1С-Битрикс! Здесь вы найдете свежие новости, аналитику, экспертные мнения и кейсы взломов с советами по защите. Мы также публикуем информацию о возможных уязвимо

Последний пост
11 авг.
Последнее чтение
14:47
Постов за неделю
1
Всего постов
21
Тип
открытый
Язык
русский
Категория
Новости и СМИ
В каталоге с
12 авг.
Подписчики
4 034
+5 за 3 дн.
Сутки
+2
+0,05%
Неделя
 
Месяц
 
Просмотров на пост
3 059
20 постов
Вовлечённость
75,8%
к подписчикам
Постов в день
0,1
всего 21
Упоминаний
4
каналов
Охват размещения
оценка
1/24сутки в ленте
3 548
1/48двое суток
4 066
1/72трое суток
4 385

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 11 авг.4 0001370

    Новый срок перехода на обязательную 2ФА ⚡ Ранее мы сообщали о переходе на обязательную двухфакторную аутентификацию для порталов на тарифах Профессиональный и Энтерпрайз. Чтобы вы успели настроить все без спешки, мы продлеваем переходный грейс-период. До 1 октября 2026 года зайти на портал можно как прежде. В ближайшее время мы выпустим обновление, которое позволит настроить второй фактор без установки мобильного приложения. Подключить 2ФА смогут сотрудники компаний с запретом на использование личных устройств. ____ 👉 Не откладывайте до окончания грейс-периода и настройте 2ФА заранее. Это необходимая база для безопасности ваших же данных. 👉 Почему это важно читайте здесь

  • 31 июл.1 9651817

    Двухфакторная аутентификация становится стандартной мерой защиты Мы продолжаем повышать уровень безопасности наших решений. Чтобы защитить порталы от злоумышленных попыток подбора и подстановки паролей, в ближайшее время мы включим обязательную двухфакторную аутентификацию (2FA) для компаний, которые работают на облачных тарифах «Профессиональный» и «Энтерпрайз». Двухфакторная аутентификация — общепризнанный стандарт защиты доступа к онлайн-сервисам и корпоративным системам. Помимо логина и пароля система запрашивает подтверждение, которым владеет только сам пользователь. 2FA закрывает самый частый сценарий взлома — компрометацию учетных данных. Вход можно будет подтвердить тремя способами: ✅ Через Push-уведомление в мобильном приложении Битрикс24. ✅ Через SMS. ✅ Через электронную почту. Что изменится - С 3 августа механизм будет включен для тарифа Энтерпрайз. - С 10 августа механизм будет включен для тарифа Профессиональный. После включения у вас будет 14 дней, чтобы настроить 2FA. В этот период можно входить в Битрикс24 как обычно.      После окончания грейс-периода для входа в портал обязательно потребуется настроить двухфакторную аутентификацию. После настройки вход займет всего несколько секунд ✨      Как настроить - Настройка двухфакторной аутентификации - Как войти в Битрикс24 разными способами Всё ради безопасности ваших порталов 🙌

  • 23 июл.2 95114131

    ⚡️Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» информирует Мы выпустили bx-nginx 1.30.4 в ответ на новое раскрытие уязвимостей веб-сервера nginx. Продолжаем следить за безопасностью системного окружения для продуктов 1С-Битрикс. Проект nginx раскрыл еще одну серию уязвимостей в одном из самых распространенных компонентов веб-инфраструктуры. В ответ 1С-Битрикс выпустил обновленный пакет bx-nginx 1.30.4 для виртуальной машины VMBitrix. Пакет закрывает шесть уязвимостей nginx – четыре из них критического уровня, с потенциалом удаленного выполнения кода на сервере. ❗️ Кратко: если вы используете виртуальную машину VMBitrix – обновите bx-nginx до 1.30.4 прямо сейчас. Информация об уязвимостях уже опубликована, а значит, доступна и злоумышленникам. 👉 Полный разбор с таблицами CVE и командами обновления

  • 16 июл.2 4961412

    Добавлен второй фактор входа через электронную почту 🔥🔥🔥 Теперь при входе в Битрикс24, кроме логина и пароля, система может запросить одноразовый код из письма на почту. Функция уже работает в облачной версии, в коробочную ее доставят в ближайшее время. Так Битрикс24 закрывает полный набор каналов двухфакторной аутентификации – OTP, push, SMS и email – и следует международной практике 2ФА. Зачем это нужно? Второй фактор – то, к чему доступ есть только у самого пользователя. Даже украв пароль (фишинговым письмом, через утечку или звонок «из техподдержки»), посторонний не пройдет вход без подтверждения. 2ФА закрывает самый частый сценарий взлома – кражу учетных данных. Почти каждая атака на компанию начинается с человека: сотрудник сам отдает логин с паролем. Второй фактор существенно усложняет эту схему. А чем больше каналов подтверждения – от приложения до email, – тем проще включить защиту на всех сотрудников, а не только на тех, у кого настроен аутентификатор. ⚡️Включите 2ФА для сотрудников прямо сейчас и защитите свои корпоративные данные от компрометации и утечки

  • 8 июл.2 47663

    Посты, которые вы могли пропустить👀 Продолжаем традицию и собираем важное для вас: 📌 Чек-лист по безопасной настройке системного окружения 📌 5 причин включить двухфакторную аутентификацию прямо сейчас 📌 3 сценария взлома. Что поможет спасти данные? 📌 Какие ошибки сотрудников чаще всего ведут к утечкам? ⚡️ Сохраняйте, отправляйте коллегам

  • 30 июн.3 5051036

    ⚡️Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» информирует ❗️Зафиксированы уязвимости в стороннем модуле «Универсальный импорт», разработчика АКРИТ. Уязвимость уже устранена компанией-разработчиком, необходимо в кратчайшие сроки установить актуальную версию модуля 1.79.0. Что полезно сделать в дополнение к установке обновления: ✅ Убедитесь, что на сервере не осталось возможно скомпрометированных файлов; ✅ Проверьте журналы на веб-сервере и в CMS на предмет нетиповой активности, ✅ Проверьте веб-сервер антивирусом, ✅ Найдите и удалите трояны с помощью встроенного в CMS инструмента, ✅ Проведите аудит кода на наличие зловредных скриптов (начните с .htaccess) и удалите их. ❗️Не откладывайте, проверьте сайт и установите обновление прямо сейчас.

  • 29 июн.2 315103

    Какие ошибки сотрудников чаще всего ведут к утечкам? Большинство киберугроз возникает из‑за случайных ошибок или невнимательности. 🤕 Сотрудник передаёт важные документы через общедоступный мессенджер или отправляет конфиденциальную информацию в чат с публичным ИИ‑ассистентом. 🤕 Принимает мошеннические ссылки за легитимные запросы: перейдя по такой ссылке, вводит данные корпоративной учётной записи или загружает вредоносное ПО. 🤕 Ещё один сценарий — взлом систем из‑за нарушения корпоративных правил информационной безопасности (ИБ). Сотрудник отключает двухфакторную аутентификацию или откладывает обновление ПО на личном ноутбуке, хранит пароли в открытом виде или теряет незапароленное устройство с конфиденциальными документами. Компания должна проводить регулярные тренинги по ИБ, внедрять технические меры защиты (двухфакторную аутентификацию, сложные пароли). Сотрудники, в свою очередь, должны понимать, что они — важная часть системы защиты информации, соблюдать инструкции и проявлять бдительность. 👉Подробнее

  • 19 июн.2 4291313

    Битрикс24 совместим с СУБД Tantor Postgres🔥 Мы продолжаем процесс подтверждения совместимости с различными компонентами системного окружения наших продуктов. 1С-Битрикс и Тантор Лабс подписали двусторонний сертификат совместимости. Теперь корпоративные заказчики могут развертывать Битрикс24 и «Управление сайтом» на российской СУБД Tantor Postgres Special Edition с полной уверенностью в надёжности и безопасности. ✅ Корректность функционирования Подтверждено стабильное функционирование под высокими нагрузками. Обеспечивается предсказуемость эксплуатационных характеристик и отсутствие архитектурных конфликтов. ✅ Безопасность Продукты функционируют строго в соответствии с разграничением прав доступа и установленными политиками безопасности. Обеспечивается безопасный обмен данными между прикладным уровнем ПО и СУБД. ✅ Импортозамещение Миграция на отечественную СУБД не нарушает модели угроз и требования регуляторов. Вы получаете доверенную ИТ-инфраструктуру, сохраняя целевой уровень защиты данных. Сертификат дает заказчикам дополнительную уверенность в том, что при использовании Tantor Postgres SE вместе с продуктами «1С-Битрикс», сохраняется целевой уровень защищенности данных, исключены несанкционированные изменения в конфигурациях систем и минимизированы риски недокументированных эксплуатационных сбоев. 👉Подробнее читайте в статье

  • 17 июн.2 1271218

    Битрикс24 официально совместим с «Ред Адм» 🔥 «1С-Битрикс» и «Ред Софт» подтвердили полную совместимость Битрикс24 с системой централизованного управления «Ред Адм». Корпоративные заказчики могут развернуть экосистему в защищённом контуре без потери управляемости. Что это даёт вашему бизнесу: ✔ Централизованное администрирование. ✔ Управление через единый инструмент. ✔ Автоматизированное развертывание и удаленное конфигурирование. ✔ Автоматизация рутины. 👍 Прозрачность для безопасности Битрикс24 подчиняется групповым политикам домена. Удобно контролировать права доступа и политики безопасности. 👍 Импортозамещение Система корректно работает в ландшафте отечественного ПО, сохраняя надежность сервисов. Для крупных предприятий критически важно, чтобы внедрение бизнес-платформ не создавало слепых зон. Подтверждённая совместимость гарантирует, что Битрикс24 прозрачно интегрируется в управляемую доменную структуру. Роман Стрельников, руководитель направления по информационной безопасности «1С-Битрикс» 👉Подробнее

  • 11 июн.2 6652210

    Кто отвечает за кнопку «Обновить» и почему это больше не только задача ИБ? Продажа лицензии — не финал, а лишь этап в ИТ-маркетинге. Важно, как именно клиент использует продукт — насколько эффективно и безопасно. Ведь за большинством взломов скрывается игнор пользователями кнопки «Обновить». Решение — рассматривать установку патчей как задачу вендора по изменению пользовательского поведения. Директор по маркетингу и AI/martech в Битрикс24 Александр Вартанян рассказал, почему компания начала тратить рекламные бюджеты на продвижение апдейтов, кто такой «ИБ-переводчик» и как уговорить клиентов соблюдать цифровую гигиену без токсичности и запугивания. 👉Читать

  • 2 июн.2 8582214

    ❗️ ИИ научились искать уязвимости — это работает в обе стороны AI-анализ кода стал мейнстримом, и атакующие применяют его ровно так же, как защитники. Поэтому мы добавили обязательный ИИ-аудит подключаемых приложений от сторонних компаний-разработчиков в программу «Безопасные интеграции» — как ещё один слой контроля кода модулей Маркетплейса, поверх сигнатурного анализа, экспертного ревью и публичного реестра. Классификация находок ведётся по индустриальным стандартам — CWE и OWASP Top 10, оценка серьезности — по CVSS. Ответственность за безопасность кода — на разработчике модуля. Наша роль — выявить, выставить срок, ограничить, проконтролировать и проинформировать пользователей. Процесс реагирования построен на принципе координированного раскрытия. Он уже работает, един для всех и не изменится с появлением ИИ-слоя. 👉Полный разбор

  • 27 мая4 59323182

    ⚡Мы выпустили bx-nginx 1.30.2 в ответ на майское раскрытие уязвимостей веб-сервера nginx В мае 2026 года команда nginx и компания F5 раскрыли семь уязвимостей в веб-сервере nginx - одном из самых распространённых компонентов веб-инфраструктуры в мире. 1С-Битрикс выпустил обновлённый пакет bx-nginx 1.30.2 для виртуальной машины VMBitrix. Пакет включает патчи для всех семи уязвимостей nginx, в том числе двух критических - NGINX Rift (CVE-2026-42945) и CVE-2026-9256 ("nginx-poolslip"), для первой из которых в открытом доступе уже есть рабочий эксплойт. ❗️Кратко: если вы используете виртуальную машину VMBitrix - обновите bx-nginx до 1.30.2 в ближайшие часы. Для NGINX Rift опубликован эксплойт с обходом ASLR, попытки эксплуатации уже зафиксированы исследователями безопасности. 👉Подробнее, что произошло и кого касается

  • 20 мая3 41873

    🎧 Безопасность поставщиков: как защитить бизнес от атак на цепочку поставок? В подкасте КапИБара поговорили, как выстроить управление безопасностью поставщиков, разобрали интересные кейсы и поделились опытом. 👉Слушать

  • 15 мая4 6501294

    Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» напоминает о важности обновлений⚡️ В БДУ ФСТЭК России сегодня опубликована запись о уязвимости в модуле landing для Битрикс24 и Битрикс: Управление сайтом. ✅Уязвимость устранена 1С-Битрикс еще зимой, в рамках постоянно действующей программы BugBaunty. ❗️Если Вы еще не обновились, необходимо в кратчайшие сроки установить актуальную версию модуля landing не ниже 25.1100.100. Информация о необходимом обновлении размещена в Центре информирования. ⚡️Проявите бдительность и оперативно обновляйте решения 1С-Битрикс.

  • 15 мая2 93819

    видео или голосовое, без подписи

  • 15 мая4 01619

    видео или голосовое, без подписи

  • 15 мая3 54119

    видео или голосовое, без подписи

  • 15 мая2 76919

    видео или голосовое, без подписи

  • 15 мая2 78019

    видео или голосовое, без подписи

  • 15 мая2 67920

    видео или голосовое, без подписи

1С-Битрикс Безопасность — tgindex