ЦБ России обеспокоен уязвимостями в CMS Bitrix
ЦБ отметил всплеск использования уязвимости в системе управления сайтами CMS Bitrix, популярной у средних и небольших банков, а также их подрядчиков.
ЦБ России запросил у банков информацию о версии CMS Bitrix, используемой самими кредитными организациями или их подрядчиками, следует из письма регулятора от 15 ноября.
Регулятор обратил внимание на резкий всплеск инцидентов из-за уязвимости CVE-2022–27228 в CMS Bitrix. Это недостаточная проверка ввода, из-за чего удалённый пользователь без прохождения аутентификации может проникнуть во внутреннюю систему, управлять сайтом и украсть данные пользователей.
Одна из возможных причин — запоздалые обновления. поэтому ЦБ запрашивает у банков информацию о версии CMS Bitrix, которую используют они сами и их подрядчики, а также о мерах защиты против уязвимостей.
Всем банкам рекомендовано добавить скрипты и отключить неиспользуемые модули.
Беспокойство оправдано: CMS Bitrix используют многие, особенно если речь о небольших банках. Официально конкретные утечки с CMS никто не связывает, но разговоры ходят про БЖФ-банк, ВБРР, Фора-банк и даже НСПК.

Похоже, что в 2026 году бухгалтеры массово переквалифицируются в 1С-аналитиков, чтобы не только считать деньги, но и программировать их движение. Осталось только дождаться, когда искусственный интеллект начнет писать за них отчеты, а они будут наслаж