ar
Feedback
Кросстех

Кросстех

الذهاب إلى القناة على Telegram

Стратегический партнер в построении и укреплении киберустойчивости Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main

إظهار المزيد
519
المشتركون
لا توجد بيانات24 ساعات
-17 أيام
+430 أيام
أرشيف المشاركات
Раньше казалось, что это инструмент лишь для банков, но сегодня его все чаще внедряют компании, которые занимаются интернет-т
+1
Раньше казалось, что это инструмент лишь для банков, но сегодня его все чаще внедряют компании, которые занимаются интернет-торговлей. Он позволяет решить комплекс задач — пресечь платежное мошенничество и мошенничество в возвратах и доставке, активность ботов, утечки данных клиентов. Все это — антифрод. Архитектор Егор Норкин в карточках рассказал, как работают различные виды антифрода. #инструменты Мы в Max | VK

Сделал бэкап = защитился? Да, но не совсем. Руководитель направления по защите данных Вячеслав Сенько рассказывает, почему бэкап нельзя просто положить на полку и рекомендует, как правильно бэкапить 🔼 #экспертиза Мы в Max | VK

Роскомнадзор не выявил ни одной повторной утечки персональных данных с 1 января 2025 года – а значит за год не было выставлен
Роскомнадзор не выявил ни одной повторной утечки персональных данных с 1 января 2025 года – а значит за год не было выставлено ни одного оборотного штрафа. При этом только за первое полугодие текущего года ИБ-аналитики обнаружили в открытом доступе 54 актуальные базы данных. О чем говорит вся эта статистика? Комментирует руководитель нашего сервиса защиты бренда SBA Сергей Трухачев: https://www.kommersant.ru/doc/8890029 #аналитика Мы в Max | VK

ИБ-инфраструктура похожа на оркестр. Представьте, что каждый музыкант играет свою партию безупречно, но не обращает внимания
ИБ-инфраструктура похожа на оркестр. Представьте, что каждый музыкант играет свою партию безупречно, но не обращает внимания на остальных. Слушать такое невозможно. То же самое можно сказать о работе СЗИ. Почему СЗИ не работают слаженно и каких "дирижеров" предлагает рынок, рассказывают архитектор Егор Норкин и руководитель направления «Защита данных» Вячеслав Сенько ➡️ https://securitymedia.org/info/orkestratsiya-szi-kak-prevratit-shum-v-muzyku.html #экспертиза Мы в Max | VK

Оценка защищенности ИИ: что это такое и какие есть сложности? С начала 2026 г. примерно в 20% запросов на проведение пентеста
Оценка защищенности ИИ: что это такое и какие есть сложности?   С начала 2026 г. примерно в 20% запросов на проведение пентеста заказчики интересовались возможностью оценки защищенности ИИ-моделей, используемых в их инфраструктуре. Руководитель департамента оценки защищенности Анастасия Мельникова рассказала, как обстоят дела в этом направлении.   ➡️ Что проверяем? Мы оцениваем безопасность как самой LLM, так и окружающей ее инфраструктуры: системных промптов, внешних интеграций, RAG-механизмов, методов авторизации и разграничения доступа и т.д.   Моделируем наиболее распространенные сценарии атак, включая prompt injection, jailbreak, атаки на RAG, попытки извлечения конфиденциальных данных через модель, обход ограничений.   ➡️ Какие есть проблемы? 1. Нет единой методологии. Поэтому качество проверки во многом зависит от глубины экспертизы команды, выбранных подходов и набора тестовых сценариев.   2. Нет общепринятых метрик эффективности. Одна и та же атака может оказаться успешной при повторной попытке или после незначительного изменения формулировки запроса. Для генеративных моделей результат не всегда воспроизводим так же, как при классическом тестировании инфраструктуры.   3. Протестировать все сценарии невозможно. Модели быстро эволюционируют: регулярно появляются новые версии, способы интеграции и сценарии атак. Кроме того, пространство возможных пользовательских промптов практически не ограничено. #инструменты Мы в Max | VK

Часто слышим, что массовое шифрование – это хорошо, но оно ослепляет DLP и NTA. Правда ли это? Мнением делится руководитель направления по защите данных Вячеслав Сенько. #экспертиза

7 августа ФСТЭК утвердила методику оценки зрелости защиты информации. Рассказываем, кого она касается и как подготовиться к п
7 августа ФСТЭК утвердила методику оценки зрелости защиты информации. Рассказываем, кого она касается и как подготовиться к проверке   👤 Для кого Методика предназначена для организаций, деятельность которых регулируется требованиями ФСТЭК: операторов информационных систем, владельцев значимых объектов КИИ, а также привлекаемых ИБ- и ИТ-подрядчиков. Особое значение документ имеет для организаций, работающих по приказу ФСТЭК России № 117. В перспективе методика может стать актуальной и для всех операторов ИСПДн. ❗️ В чем главное изменение ФСТЭК предлагает оценивать 21 направление деятельности: управление угрозами, конфигурациями и уязвимостями, защиту удаленного и привилегированного доступа, мониторинг и другие процессы. Каждое направление рассматривается по восьми критериям: документирование, фактическое выполнение, применение инструментов, квалификация специалистов, контроль, обучение, внешний аудит и совершенствование. ⭐️Главный принцип методики — процесс должен быть доказуемым. Если запрошенные материалы не представлены, соответствующему направлению присваивается нулевое значение. Поэтому устных заверений о выполнении мероприятий недостаточно: необходимы регламенты, заявки, журналы, отчеты, протоколы, метрики и другие проверяемые свидетельства. Еще одна примечательная деталь — прямое упоминание языковых моделей как возможного инструмента оценки. Их можно применять для работы с исходными данными, но они не заменяют специалистов. Что еще важно знать о методике, и как подготовиться к переходу на нее, читайте в обзоре ➡️ на нашем сайте. #ИБ_и_закон

ФСТЭК России опубликовала проект нового приказа о защите персональных данных. Общественное обсуждение проекта продлится до 8
ФСТЭК России опубликовала проект нового приказа о защите персональных данных. Общественное обсуждение проекта продлится до 8 августа, а в силу он может вступить уже 1 сентября 2026 года. Команда департамента аудита и консалтинга Кросстеха выделила ключевые изменения, а также описала их возможное влияние на бизнес и сформировала рекомендации: https://crosstech.ru/press/novyy-prikaz-fstek-po-zashchite-personalnykh-dannykh-chto-nuzhno-znat/?utm_source=tg-ct-40826 #аналитика Мы в Max | VK

Фишинг и социальная инженерия остаются наиболее эффективной тактикой проникновения в инфраструктуру компаний. Статистика наши
Фишинг и социальная инженерия остаются наиболее эффективной тактикой проникновения в инфраструктуру компаний. Статистика наших пентестов за полгода показала, что с помощью этих методов удалось получить доступ в 80% проектов. Ведущий эксперт департамента оценки защищенности Кросстеха Василий Коровицын рассказал CNews, какие еще проблемы чаще всего приводят к проникновению: https://safe.cnews.ru/news/line/2026-07-17_krossteh_fishing_i_sotsialnaya #аналитика Мы в Max | VK

Небольшая компания-подрядчик разрабатывает для бизнеса мобильное приложение. Она одна из тысяч в списке поставщиков. Ее назва
Небольшая компания-подрядчик разрабатывает для бизнеса мобильное приложение. Она одна из тысяч в списке поставщиков. Ее название не помнит никто, кроме внутренних заказчиков. Пока… ⚠️не происходит кибератака. Или другая ситуация: вы разрабатываете сервис и взяли за основу Open source-решение, дополнив его своим кодом. Никто детально не проверял код, пока после деплоя не произошла утечка данных. Оба случая - примеры атак через цепочку поставок. Руководитель департамента развития и архитектуры Кросстеха Евгений Балк и пентестер Тимофей Катков собрали чек-лист, который поможет повысить защищённость от подобных рисков ➡️ https://crosstech.ru/press/ataki-cherez-tsepochku-postavok-chek-list-iz-5-mer-zashchity-i-protivodeystviya/?utm_source=tg-ct-220726 #экспертиза Мы в Max | VK

При атаках на банки злоумышленники отказываются от использования собственных вредоносных программ. Вместо этого они применяют
При атаках на банки злоумышленники отказываются от использования собственных вредоносных программ. Вместо этого они применяют тактику Living off the Land (LotL) — используют легитимные инструменты, которые уже установлены на компьютере. По данным наших экспертов, в первом полугодии 2026 г. до 80% всех атак на банки включали элементы LotL, хотя за аналогичный период прошлого года доля таких инцидентов достигала 60%. Руководитель направления по развитию услуг Ильдар Галиев рассказал CNews, с чем связан тренд ➡️ https://safe.cnews.ru/news/line/2026-07-09_krossteh_hakery_stali #аналитика Мы в Max | VK

Число свежих утечек баз данных сократилось, но выросла активность их распространения — к такому выводу пришли эксперты нашего
+5
Число свежих утечек баз данных сократилось, но выросла активность их распространения — к такому выводу пришли эксперты нашего сервиса по защите от цифровых угроз SBA. Руководитель сервиса Сергей Трухачев поделился статистикой. Читайте в карточках, а детали можно найти на нашем сайте ➡️ https://crosstech.ru/press/chislo-svezhikh-utechek-baz-dannykh-sokratilos-no-vyrosla-aktivnost-ikh-rasprostraneniya/?utm_source=tg-ct-240726 #аналитика Мы в Max | VK

Опубликовали новый выпуск обзора 📄«Регуляторный патч» по итогам 1 квартала 2026 года.
Патч — это дайджест ключевых изменений законодательства в сфере ИБ. Он помогает собственникам и руководителям компаний, специалистам по ИБ и юристам разбираться в новых требованиях, анализировать, что они значат для бизнеса, и планировать дальнейшие шаги.
Среди ключевых тем выпуска: ➡️ Аттестация объектов информатизации (ОИ) в ходе модернизации стала проще ➡️ Для лиц, обеспечивающих работу КИИ, смягчается ответственность за нарушения в сфере ИБ ➡️ Банк России предложил подход к защите ИИ Скачивайте патч и используйте в работе! #ИБ_и_закон Мы в Max | VK

Предотвратить каждую атаку не выйдет — это недостижимая цель. На наш взгляд, сегодня задача ИБ в другом: сохранить стабильнос
Предотвратить каждую атаку не выйдет — это недостижимая цель. На наш взгляд, сегодня задача ИБ в другом: сохранить стабильность бизнеса, пока атаку отражают. Мы называем такое состояние кибериммунитетом. Как его развить, рассказывает на сайте Forbes гендиректор Кросстеха Лев Фисенко: https://blogs.forbes.ru/2026/07/20/kiberimmunitet-shag-za-shagom-k-bezopasnosti-biznesa/ #экспертиза Мы в Max | VK

+1 крупный вендор в нашем портфеле решений: мы заключили партнёрство с производителем серверного оборудования Тринити. ℹ️ Про
+1 крупный вендор в нашем портфеле решений: мы заключили партнёрство с производителем серверного оборудования Тринити. ℹ️ Продукты Тринити включены в реестр Минпромторга России и предназначены для задач любого уровня сложности — от управления данными до высокопроизводительных вычислений. Кросстех — это ⏲ не только ИБ. Мы работаем на стыке кибербезопасности и ИТ, поэтому партнёрство существенно обогатит варианты решений, которые мы можем предложить заказчикам. #кросс_новости

Госдума приняла во втором и третьем чтениях законопроект о развитии технологий ИИ. Один из аспектов, который он затрагивает,
Госдума приняла во втором и третьем чтениях законопроект о развитии технологий ИИ. Один из аспектов, который он затрагивает, — применение ИИ в КИИ. Должны ли КИИ применять только российские модели? Руководитель группы по безопасной разработке Антон Редько подчеркивает: такой подход не означает, что уровень безопасности будет автоматически выше. Эксперт считает, что безопасность, в первую очередь, зависит не от того, что внутри модели, а от того, как ее обучают и поддерживают, как она защищена:
«Если база обучающих данных, например, имеет слишком широкий доступ и подвержена отравлению, то иностранная модель, в которой такой проблемы нет, может оказаться безопаснее для критических объектов».
Подробный разбор законопроекта — в статье SecPost: https://secpost.ru/gosduma-prinyala-v-pervom-chtenii-zakon-ob-ii #экспертиза

Заправки & Мошенничество С начала лета в сети ежедневно появляется от 10 до 20 фейковых сайтов по топливной тематике. Как пра
Заправки & Мошенничество С начала лета в сети ежедневно появляется от 10 до 20 фейковых сайтов по топливной тематике. Как правило, они либо информируют о наличии топлива, либо предлагают запись на конкретное время. Как на таких сайтах зарабатывают злоумышленники, рассказывает эксперт нашего сервиса по защите бренда SBA Сергей Трухачев: https://lenta.ru/news/2026/07/03/moshenniki-stali-massovo-ispolzovat-situatsiyu-s-benzinom-dlya-obmana-rossiyan/ #аналитика

SOAR или XDR — в чем отличия? Рассказывает Вячеслав Сенько, руководитель направления по защите данных в Кросстехе. 🌟 SOAR —
SOAR или XDR — в чем отличия? Рассказывает Вячеслав Сенько, руководитель направления по защите данных в Кросстехе.   🌟 SOAR — классика защиты Сам по себе не ищет угрозы, а получает уже выявленные инциденты от других систем. Может интегрироваться с чем угодно, но для настройки нужны навыки. Хорошо подходит тем, кто готов проводить тонкую настройку или пригласить интегратора.   🌟 XDR — новое решение Работает «из коробки», чаще всего включает решения одного вендора с уже преднастроенными функциями реагирования. Подходит тем, кто хотел бы получить в управление максимально «готовое» решение.   Что выбрать, решать вам. 🌟Оба класса решений отлично подходят для оркестрации решений ИБ и позволяют выстроить продуманную защиту без «слепых зон».   #инструменты

Вы — CISO. Работаете несколько месяцев, уже хорошо знаете инфраструктуру, процессы, проблемные места — и тут происходит атака
Вы — CISO. Работаете несколько месяцев, уже хорошо знаете инфраструктуру, процессы, проблемные места — и тут происходит атака через такой вектор, о котором вы и подумать не могли. Расследование показало, что до ещё до вашего прихода в компанию в один из сервисов был внедрен вредонос. Избежать таких ситуаций помогает сервис по 🔎выявлению следов компрометации (Compromise Assessment). Он позволяет: ➡️ определить, присутствуют ли в инфраструктуре активные злоумышленники или следы их деятельности; ➡️ собрать свидетельства текущих и предыдущих компрометаций; ➡️ убедиться, что последствия ранее произошедших инцидентов полностью устранены. Проводят оценку специалисты по пентесту — они хорошо знают тактики, техники и процедуры хакеров. Compromise Assessment полезен: — при сделках M&A — после кибератак — при значительных изменениях ИТ-инфраструктуры — при построении или смене центра мониторинга (SOC) Руководитель департамента оценки защищённости Кросстеха Анастасия Мельникова делится статистикой по проблемам, которые удаётся выявить. #инструменты

🔼Пробежали @rundigital ! Как это было, показываем и рассказываем в новом канале о внутренней жизни Кросстеха. Подписывайтесь, чтобы узнать, как это - #БытьКроссТим