en
Feedback
Кросстех

Кросстех

Open in Telegram

Стратегический партнер в построении и укреплении киберустойчивости Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main

Show more
517
Subscribers
-124 hours
-27 days
+130 days
Posts Archive
White Team — тренд киберучений в 2026 году. Если учения проводятся в формате Red Team, когда внешняя команда экспертов имитир
White Team — тренд киберучений в 2026 году. Если учения проводятся в формате Red Team, когда внешняя команда экспертов имитирует реальную атаку на инфраструктуру заказчика, 🌟White Team регламентирует действия атакующих и помогает защитникам (Blue Team) отработать процессы реагирования и получить опыт в противодействии максимально эффективно. White Team: 🌟 определяет рамки учений, выбирает, какие сценарии реализовывать и в какой последовательности; 🌟оценивает действия атакующих и защитников; 🌟 анализирует результаты учений и формирует план дальнейших действий. Анастасия Мельникова, руководитель департамента оценки защищенности 🌟Кросс технолоджис:
«В I квартале 2026 г. спрос на Red Team вырос на 50% по сравнению с аналогичным периодом 2025 г., и в большинстве проектов участвуют White Team. Это позволяет сделать процесс прозрачным и контролируемым, а также минимизировать вероятность случайного нарушения доступности сервисов».
#инструменты

Злоумышленники начали использовать DLP-системы для атак, предупреждают аналитики сервиса Smart Business Alert (SBA) компании
Злоумышленники начали использовать DLP-системы для атак, предупреждают аналитики сервиса Smart Business Alert (SBA) компании ЕСА ПРО (входит в ГК «Кросс технолоджис»). Сценарий следующий: 1️⃣Хакеры разворачивают в своей инфраструктуре такую же DLP-систему, как компании-жертве, и делают установщик. 2️⃣Сотрудники атакуемой компании получают фишинговое письмо, которое содержит требование установить критическое обновление офисного ПО с прикрепленным файлом с расширением .msi — на самом деле устанавливается DLP, которая никак не будет обозначать свое присутствие. Подробнее о механике и мерах защиты читайте 🌟 на сайте CNews. #аналитика

Обсудили влияние 117-й приказа на аутентификацию и управлению доступом Недавно мы провели мини-конференцию, где обсудили: 🌟Как двухфакторная аутентификация помогает выполнить регуляторные требования 117 приказа ФСТЭК; 🌟Конкретные решения классов 2FA и PAM от отечественных вендоров; 🌟Практические кейсы внедрения. Спикерами мероприятия выступили: 🌟Сергей Груздев, генеральный директор, «Аладдин Р.Д.»; 🌟Василий Огнев, директор по продукту, MFASOFT; 🌟Алексей Исаев, директор центра поддержки продаж NGR Softlab; 🌟Любовь Михалёва, младший архитектор, 🌟Кросс технолоджис. Вендоры рассказали и трендах и своих продуктах, Любовь Михалева представила короткий обзор регуляторных изменений и кейсы реализации управления доступом. После докладов эксперты лично обсудили с каждым участником его вопросы и потребности. Делимся с вами презентацией Любови и видео с рекомендациями от вендоров 🌟 #кросс_новости

Какую аутентификацию выбрать: усиленную или строгую? Это вопрос баланса, считает 🌟Василий Огнев, директор по продукту MFASOFT. Детали в видео 🌟 #кросс_новости

117-й приказ ФСТЭК России «переворачивает шахматную доску»: многим организациям придется сильно переделывать ИТ и ИБ-инфраструктуру, отметил генеральный директор @aladdinrd Сергей Груздев. На нашем мероприятии Сергей Львович поделился своим видением по обеспечению безопасности и доверия ИТ-инфраструктуры и устранения в ней точек отказа (которые могут «вырубить» ее в течение суток), а также двухфакторной аутентификации в условиях новых требований по защите информации в государственных информационных системах и КИИ. #кросс_новости

Часто защита баз данных сводится к «ковровому логированию», когда отслеживают все события. Из-за этого реальные инциденты тон
+4
Часто защита баз данных сводится к «ковровому логированию», когда отслеживают все события. Из-за этого реальные инциденты тонут в гигабайтах логов. Юрий Рожин, руководитель департамента проектирования и внедрения 🌟Кросс технолоджис, делится опытом, как построить эффективный мониторинг 🌟 #экспертиза

Наша практика показывает, что самая популярная проблема — 🌟нарушение парольной политики (около 80% инцидентов). На втором месте — несоблюдение правил резервного копирования (около 60% инцидентов), отмечает руководитель департамента оценки защищенности Анастасия Мельникова. Причиной нарушения часто становится не халатность сотрудников, а сложность и противоречие правил бизнес-процессам, отмечает пентестер Василий Коровицын. Сотрудники находят способы обойти спорные регламенты и правила, чтобы работать так, как удобно. Как исправлять ситуацию? 1️⃣Оптимизировать процессы и 2️⃣обучать сотрудников основам ИБ. Понять, какие вопросы включать в программу обучения, помогает регулярная оценка защищенности — среди прочего она показывает, какие уязвимости возникают из-за нарушения работниками правил информационной безопасности. #экспертиза

52% российских компаний в 2025 году столкнулись с кибератаками по вине сотрудников, а точнее из-за того, что сотрудники нарушали принятые в компании политики безопасности. Как вы считаете, какие правила нарушаются чаще всего?
Anonymous voting

В 2025 году атаки на цепочки поставок участились на 90%: хакеры проникают в компании через их подрядчиков, 🌟чаще всего взлам
+3
В 2025 году атаки на цепочки поставок участились на 90%: хакеры проникают в компании через их подрядчиков, 🌟чаще всего взламывают средние предприятия, чтобы добраться до крупного бизнеса. В 2026 году ожидается рост таких атак на 35-40 %, поэтому крупные компании уже требуют от подрядчиков повысить защищенность. Ильдар Галиев, руководитель направления развития услуг 🌟Кросс технолоджис, в статье для Cyber Media предлагает план, который поможет защитить бизнес и укрепить отношения с крупными клиентами 🌟 https://securitymedia.org/info/ib-dlya-srednego-biznesa-devyat-shagov-kotorye-pomogut-povysit-zashchishchennost.html #экспертиза

Осторожно, OpenSource Более 80% российских компаний по итогам 2025 года использовали как минимум одно OpenSource-решение в св
Осторожно, OpenSource Более 80% российских компаний по итогам 2025 года использовали как минимум одно OpenSource-решение в своей инфраструктуре. OpenSource — рабочий вариант для тех, кто нуждается в уникальных решениях или хочет оптимизировать бюджет. При этом, как отмечает пентестер 🌟Кросс технолоджис Василий Коровицын, за год количество программных закладок в OpenSource 🌟увеличилось на 50%. Минимизировать риски помогают 🌟проверки кода и исследование его уязвимостей. Если вам нужна поддержка в этих вопросах — напишите нам, будем рады помочь. #аналитика

Что привлекает женщин в ИБ? Перед 8 марта мы попросили коллег поделиться своими историями. #Кросс_новости
+6
Что привлекает женщин в ИБ? Перед 8 марта мы попросили коллег поделиться своими историями. #Кросс_новости

🌟 Роскомнадзор опубликовал перечень организаций, которых в 2026 году ждет профилактический визит. Наши эксперты подготовили памятку о том: 🌟Как проверить, есть ли ваша организация в списке 🌟Как проходит профилактический визит 🌟Как к нему подготовиться Скачивайте 🌟здесь или 🌟 на нашем сайте. #ИБ_и_закон

Эксперты сервиса по защите бренда 🌟Smart Business Alert предупреждают: мошенники начали мстить не попавшимся на их уловки ро
Эксперты сервиса по защите бренда 🌟Smart Business Alert предупреждают: мошенники начали мстить не попавшимся на их уловки россиянам. В реализации планов мести злоумышленники используют инфраструктуру законопослушных компаний, например формы на сайтах. Для брендов подобные сценарии – проблема, т.к. они могут привести к всплескам негатива от клиентов. Детали в статье Ленты.ру 🌟 https://lenta.ru/news/2026/02/23/mest/ #аналитика

Новый документ в стандарте для проверки поставщика – 🌟ИБ-анкета. В рубрике #Инструменты разбираем, что это такое и как помог
Новый документ в стандарте для проверки поставщика – 🌟ИБ-анкета. В рубрике #Инструменты разбираем, что это такое и как помогает бизнесу. 🌟 Что это такое: ИБ-анкета – опросник, в котором потенциальный поставщик или провайдер услуг, отвечает на вопросы о своей инфраструктуре и ее защищенности до того, как получит доступ к вашей. Обычно анкеты охватывают такие вопросы: - соблюдение регламентов и процессов ИБ, - управление доступом и учетными записями; - обработка данных; - информация об инцидентах. 🌟 Какую проблему помогает решить: Снизить вероятность атаки на цепочку поставок – то есть взлома компании через поставщиков и подрядчиков. 🌟 Что учесть: Раскрывая вам информацию о своей защите и недавних инцидентах, поставщик рискует. Если такая информация «утечет», ее могут использовать злоумышленники. Поэтому перед тем, как собирать ИБ-анкеты, обеспечьте безопасность их сбора, обработки и хранения.

Кто уже внедряет безопасную разработку (DevSecOps)? Наша статистика показывает, что 🌟 все, кто общается с клиентами и предос
Кто уже внедряет безопасную разработку (DevSecOps)? Наша статистика показывает, что 🌟 все, кто общается с клиентами и предоставляет сервис через приложения. Руководитель группы по безопасной разработке 🌟Кросс технолоджис Антон Редько отмечает, что мы наблюдаем активный спрос на консультации и внедрение практик DevSecOps со стороны: 🌟финансовых организаций 🌟телекоммуникационных компаний 🌟ритейлеров 🌟государственного сектора 🌟Для них DevSecOps — хорошая инвестиция в повышение качества услуг, поскольку применение подхода позитивно влияет на: — скорость устранения уязвимостей (увеличивается в 2-4 раза), — стабильность приложений. Ожидаем, что тренд на применение DevSecOps продолжится, особенно в свете новых законодательных требований. О том, как измерить эффективность ИБ с точки зрения безопасной разработки, мы рассказывали в этом посте. #экспертиза

🌟 Cервис Smart Business Alert предупреждает: мошенники начали активно использовать звонки вместо СМС для выманивания у жертв
🌟 Cервис Smart Business Alert предупреждает: мошенники начали активно использовать звонки вместо СМС для выманивания у жертв одноразовых кодов. При этом злоумышленники обходят системы защиты от спам-звонков, которые активно внедрят операторы. Важные для В2С-бизнеса детали 🌟 в статье РИА Новостей. 🌟 Smart Business Alert (SBA) помогает бизнесу на ранних этапах выявлять различные риски, касающиеся бренда: 🌟находить фишинговые сайты, копирующие сайт компании; 🌟обнаруживать утечки данных клиентов и сотрудников. 🌟 Подробнее о возможностях сервиса #аналитика

Как будет выглядеть рынок ИБ в условиях дефицита специалистов? Продолжится тренд на аутсорсинг, отмечает Ильдар Галиев, руков
Как будет выглядеть рынок ИБ в условиях дефицита специалистов? Продолжится тренд на аутсорсинг, отмечает Ильдар Галиев, руководитель направления развития услуг 🌟Кросс технолоджис. В комментарии для CNews Ильдар описал такой сценарий:
Основная часть in-house команд будет состоять из middle-специалистов, способных поддерживать системы в рабочем состоянии и разбираться с небольшими инцидентами. При этом работа с подрядчиком позволит внутренней команде развивать компетенции: переходить от поддержки систем к их развитию и модернизации, расширять знания в тех или иных СЗИ с помощью консультаций и экспертного контроля.
Каким видите будущее рынка вы? #аналитика

Тренды атак с вымогательством По статистике Центра кибербезопасности ЕСА ПРО (входит в Кросс технолоджис), атаки с вымогатель
Тренды атак с вымогательством По статистике Центра кибербезопасности ЕСА ПРО (входит в Кросс технолоджис), атаки с вымогательством - один из главных типов инцидентов ИБ по итогам 2025 года: на них пришлось 🌟20% всех атак на бизнес. Проанализировав атаки на наших клиентов, эксперты Центра выделили 3 ключевых тренда: 🌟 Распространение группировок, совмещающих хактивизм и вымогательство. 🌟 Применение тактики double extortion, когда перед шифрованием систем хакеры также крадут базы данных, создавая дополнительный рычаг давления на жертву. 🌟 Комбинирование атак с DDoS и массовым фишингом. Руководитель Центра безопасности ЕСА ПРО Сергей Козлов рассказал CNews, как устроены эти новые тактики: https://safe.cnews.ru/news/line/2026-02-09_esa_pro_okolo_20_vseh_atak #экспертиза

🌟 ФСТЭК выпустила проект методического документа «Мероприятия и меры по защите информации, содержащейся в информационных сис
🌟 ФСТЭК выпустила проект методического документа «Мероприятия и меры по защите информации, содержащейся в информационных системах». Предполагается, что он вступит в действие уже в марте 2026 года. О главных изменениях рассказывает директор департамента аудита, консалтинга и оценки соответствия 🌟Кросс технолоджис Катерина Сашенко. Ключевые особенности: 1️⃣Ожидалось, что методический документ будет продолжением приказа ФСТЭК России № 117 и будет распространяться на информационные системы только в госсекторе, однако его зона действия также распространена на значимые объекты КИИ. 2️⃣Базовые наборы мер защиты для различных классов систем не будут иметь такого разрыва, как ранее. Большинство мер применимы к системам различного класса, разница - в возможных усилениях. 3️⃣В явном виде добавлены новые группы мер: - защита технологий контейнерных сред и их оркестрации (ЗКС); - защита сервисов электронной почты (ЗЭП); - защита веб-технологий (ЗВТ); - защита программных интерфейсов взаимодействия приложений (API) (ЗПИ); - защита конечных и мобильных устройств (ЗКУ/ЗМУ); - защита устройств «интернета вещей» (ЗИВ); - защита точек беспроводного доступа (ЗБД); - защита систем искусственного интеллекта (ЗИИ). 4️⃣Помимо подробных описаний способов реализации мер защиты информации регулятор формализовал требования к организации процессов по защите информации. 5️⃣Приведены требования к содержанию стандартов по защите информации в отношении каждой технологии защиты. 🌟 Что это значит для рынка? Регулятор предлагает более комплексный подход к реализации систем защиты информации, делает упор не только на использование механизмов безопасности, но и выстраивание зрелых процессов обеспечения защиты информации. 🌟 Рекомендация: Ознакомиться с проектом документа и внести замечания и предложения до 19 февраля 🌟 https://fstec.ru/dokumenty/vse-dokumenty/informatsionnye-i-analiticheskie-materialy/informatsionnoe-soobshchenie-fstek-rossii-ot-5-fevralya-2026-g-n-240-22-611 #ИБ_и_закон

Регуляторные новшества 4 квартала 2025, которые бизнесу нельзя пропустить в 2026 году — это о новом выпуске 🌟«Регуляторного патча», нашего дайджеста ключевых изменений законодательства в сфере ИБ. Делимся выпуском с вами, скачивайте и используйте в работе 🌟  В Патче вы найдете не только описание новых требований или правил, но и объяснение, что они значит для бизнеса, какие шаги предпринять в первую очередь. 🌟Патч будет полезен собственникам и руководителям компаний, специалистам по ИБ и юристам. #ИБ_и_закон