fa
Feedback
Кросстех

Кросстех

رفتن به کانال در Telegram

Стратегический партнер в построении и укреплении киберустойчивости Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main

نمایش بیشتر
519
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-17 روز
+430 روز
آرشیو پست ها
Repost from N/a
Мы снова в деле! 🏃‍♂️💨 5 июля состоялся ежегодный забег среди IT-компаний RunIT. «Кросстех» второй год подряд принимает участие в этом событии, и в этот раз мы решили пойти дальше — выступили в командном зачете на дистанции 5 км. В нашей команде было 11 смелых и быстрых участников, которые вышли на старт, чтобы показать, что мы сильны не только в информационной безопасности, но и в спорте. Конкуренция была серьезной: всего в забеге участвовали представители 54 компаний. Итоговый результат — почетное 20-е место! 🏆 Это значит, что мы быстрее, чем 34 другие команды! У нас есть куда расти, и мы точно знаем, над чем поработать до следующего года. Мы гордимся нашей командой. Это отличный показатель слаженной работы, где каждый бежал не только за личным временем, но и за общий результат. Спасибо за адреналин и отличное настроение. Кто не бежал — присоединяйтесь в команду болельщиков, в следующем году нам нужна поддержка!🙌 #КроссСпортсмены #БытьКроссТим #ДостигатьВершин

Вчера мы провели конференцию по безопасной разработке! 🚀 Нашими партнерами стали CodeScoring, Luntry, Hexway и Флант. Мы обсудили возможности передовых продуктов и рассмотрели эволюцию DevSecOps, который из инструмента стал культурой работы над ИТ-продуктами. Благодарим партнеров и гостей, а также делимся настроением вечера в видео 🌟 Ждем вас на наших следующих мероприятиях! #кросс_новости

پیام ویدیو00:17

Готовы обеспечивать защиту закрытых контуров с гостайной Для этого мы получили лицензию ФСТЭК на проведение работ, связанных
Готовы обеспечивать защиту закрытых контуров с гостайной   Для этого мы получили лицензию ФСТЭК на проведение работ, связанных с созданием средств защиты информации. Теперь наша команда сможет поставлять, устанавливать и настраивать СрЗИ в закрытых контурах, обрабатывающих гостайну, в министерствах и ведомствах, ФГУП и НИИ, госкорпорациях и компаниях, оказывающих им услуги. Будем рады стать вашим технологическим плечом!   Найти информацию об этой и других лицензиях можно ➡️ на нашем сайте #кросс_новости

Может показаться, что двухфакторная аутентификация (2FA) - базовое решение, но в реальности 22% компаний все еще не использую
+4
Может показаться, что двухфакторная аутентификация (2FA) - базовое решение, но в реальности 22% компаний все еще не используют этот метод защиты. Делимся статистикой в карточках 🔼 Архитектор Кросстеха Егор Норкин отмечает:
2FA — это метод, который необходимо внедрять в первую очередь. С точки зрения соотношения затрат и результата он беспрецедентно эффективен: стоимость внедрения и поддержки мала по сравнению с масштабом угроз, которые он нейтрализует. Конечно, это не панацея, но это проверенный и самый доступный способ радикально снизить риски и защитить инфраструктуру от огромного спектра атак.
#аналитика

Фишинг от лица госорганов набирает обороты По данным экспертов нашего сервиса Smart Business Alert (SBA), с начала 2026 года
Фишинг от лица госорганов набирает обороты По данным экспертов нашего сервиса Smart Business Alert (SBA), с начала 2026 года злоумышленники регистрировали около 30 новых фейковых сайтов министерств и надзорных органов в месяц, однако в апреле и мае эта цифра выросла в среднем на 40%. Чаще всего легенды мошенников строятся вокруг Роскомнадзора, Минцифры и Росфинмониторинга. Мы связываем такую динамику с тестированием новых сценариев фишинга. Детали в статье Lenta.ru ➡️ https://lenta.ru/news/2026/06/23/moshenniki-rezko-aktivizirovali-odin-tip-atak/ #аналитика

Приняли участие в кибербитве Standoff! Наша команда пентестеров 🌟Crossteam выступила в Endpoint Hack – направлении, в рамках
Приняли участие в кибербитве Standoff! Наша команда пентестеров 🌟Crossteam выступила в Endpoint Hack – направлении, в рамках которого проверяют на прочность новые продукты @Positive_Technologies Сегодня ребята взламывали MaxPatrol EDR и EPP. У них было 3,5 часа на реализацию 9 критических событий из 6 направлений. Атмосферу показали в наших сториз. Анастасия Мельникова, руководитель Департамента оценки защищенности Кросстеха:
«Мы впервые видим подобный формат мероприятий у вендора. Он нас впечатлил, поскольку была возможность давать разработчикам обратную связь на месте, по мере обнаружения уязвимостей. Это созвучно нашему подходу к проектам: мы не только «взламываем», но и помогаем проанализировать уязвимость, понять, как ее закрыть. Также отмечу и атмосферу кибербитвы – Standoff заряжает».
#кросс_новости

СЗИ много, а защищённости нет — типичная проблема для бизнеса в 2026 году. Мы выделяем три типичных барьера, которые не позво
+5
СЗИ много, а защищённости нет — типичная проблема для бизнеса в 2026 году. Мы выделяем три типичных барьера, которые не позволяют сделать информационную безопасность в организации эффективной. О барьерах и вариантах их преодоления рассказывает архитектор Кросстеха Егор Норкин 🔼 #экспертиза

Не только мы с вами приготовились к ЧМ-2026 по футболу, который стартует сегодня вечером. Пока любители футбола заносили матч
Не только мы с вами приготовились к ЧМ-2026 по футболу, который стартует сегодня вечером. Пока любители футбола заносили матчи в календарь и закупали чипсы, мошенники создали свыше 18,7 тысяч фишинговых доменов, которые связаны с Международной федерацией футбола и самим турниром. Рассказываем о характере угроз, чтобы вы и ваши сотрудники были начеку. Сергей Трухачев, руководитель сервиса мониторинга цифровых угроз SBA, выделяет четыре ключевых сценария фишинга: 1️⃣Копии сайтов легальных букмекеров и новые сервисы, которые якобы помогают зарабатывать на ставках. 2️⃣Пиратские трансляции, доступ к которым предлагают получить, авторизовавшись через мессенджеры. 3️⃣Продажа билетов на матчи чемпионата мира и связанные с ними мероприятия. 4️⃣Приложения, через которые пользователям предлагают отслеживать трансляции матчей и статистику игроков на турнире. Вместо сервиса пользователь может получить вредоносную программу, которая будет отслеживать его действия и красть данные, в том числе необходимые для авторизации в банковских приложениях, «Госуслугах», мессенджерах. #аналитика

Хаос в файлах, копии, о которых никто не знает, неподконтрольные облака с чувствительными данными – эти проблемы помогают реш
Хаос в файлах, копии, о которых никто не знает, неподконтрольные облака с чувствительными данными – эти проблемы помогают решить DCAP-системы. Недавно мы с компаниями «Сайберпик» и «СберСтрахование жизни» провели вебинар, на котором рассказали: ➡️ Что такое DCAP и с какими системами комбинируется; ➡️ Входит ли в перечень СЗИ, обязательных к внедрению; ➡️ В чем особенности решения от Сайберпик - «Спектр | DCAP». Также руководитель направления киберзащиты компании «СберСтрахование жизни» Илья Колмаков поделился опытом внедрения и применения DCAP. Смотрите запись вебинара на ➡️Rutube и в ➡️ВК. #экспертиза

API-призраки👻 В новой рубрике #мыслим_как_хакеры наши пентестеры рассказывают о проблемных направлениях, которые встречают в
API-призраки👻 В новой рубрике #мыслим_как_хакеры наши пентестеры рассказывают о проблемных направлениях, которые встречают в защите бизнеса. Сегодня говорим об API. Практика показывает, что 68% компаний не имеют полного представления о количестве API в своей инфраструктуре, отмечает руководитель департамента оценки защищенности Анастасия Мельникова. ❗️ Незащищенный API – стартовая точка для атак на инфраструктуру, эксфильтрации данных и многих других. 🔎 Обычно проблемы стоит искать в двух направлениях: 1. Хорошо забытое старое: версии, которые временно не отключали, а потом забыли, тестовые API, которые остались в продакшне, автоматически созданные API микросервисов, а также те, что остались после закрытия проектов. 2. API теневого ИТ: когда отдельные команды подключают SaaS, создают собственные интеграции, разворачивают облачные сервисы. В этом случае появляется параллельно существующая и неподконтрольная ИБ-команде инфраструктура, которая связана с основной. 🔗 Что делать? Провести инвентаризацию API, составить их полную карту, а также выстроить процесс ее регулярной актуализации.

Были в роли заказчика, внедрив PAM-решение Infrascope от NGR Softlab. Задача внедрения состояла в том, чтобы усилить контроль
Были в роли заказчика, внедрив PAM-решение Infrascope от NGR Softlab. Задача внедрения состояла в том, чтобы усилить контроль над привилегированным доступом внутри компании, в том числе в части работы с внешними контрагентами и подрядчиками. Каждое подключение должно быть зафиксировано, каждое действие — задокументировано, а доступ к чувствительным ресурсам — строго ограничен рамками конкретной задачи. Как шла работа и что мы получили, ➡️ рассказываем на сайте. #экспертиза

«Подписаться на ChatGPT недорого», «DeepSeek на русском» - с начала года эксперты нашего сервиса по защите бизнеса от цифровы
«Подписаться на ChatGPT недорого», «DeepSeek на русском» - с начала года эксперты нашего сервиса по защите бизнеса от цифровых угроз выявили сотни новых сайтов с фейковыми подписками на ИИ. Как работают эти сайты? В среднем мошенники предлагают купить подписку за 2-4 тыс. рублей в месяц, "корпоративный сервис" стоит 20-30 тыс. рублей. Для оплаты несуществующих подписок нужно перейти с сайта в Telegram-бот. Такая механика позволяет злоумышленникам долго оставаться незамеченными: бота-мошенника легко заменить на безобидный аналог. Будьте бдительны. #аналитика

Снижение роли классических интеграторов - классическая тема в ИБ в конце 2010-х. На дворе 2026 год, и интеграторы всё ещё акт
Снижение роли классических интеграторов - классическая тема в ИБ в конце 2010-х. На дворе 2026 год, и интеграторы всё ещё актуальны. Только вот рынок, на котором они работают, стал другим. Недавно мы провели дискуссию, где вместе с партнёрами и клиентами обсудили: • Какова ситуация на рынке? • Что клиенты ожидают от интегратора? • За какими направлениями развития будущее? Лев Фисенко, гендиректор Кросстеха, делится выводами обсуждения. Читайте на Anti-Malware: https://www.anti-malware.ru/analytics/Technology_Analysis/Integrators-Are-Not-Dead #экспертиза

У нас новый партнёр — Yandex Cloud! В рамках сотрудничества Кросстех будет использовать сервисы Yandex Cloud для построения и
У нас новый партнёр — Yandex Cloud! В рамках сотрудничества Кросстех будет использовать сервисы Yandex Cloud для построения и развития проектов в области ИБ, а также подключать клиентов к облачной инфраструктуре платформы. Одним из ключевых направлений станет продвижение и внедрение Yandex SIEM и SolidWall WAF. ➡️ Подробнее #кросс_новости

Мы совместно с компаниями «Сайберпик» и «СберСтрахование жизни» провели вебинар о том, как DCAP помогает управлять данными. 1,5 часа пролетели незаметно, мы получили множество вопросов. Спасибо зрителям! В кадре были: ➡️ Евгений Балк, руководитель департамента развития и архитектуры, Кросстех ➡️ Сергей Добрушский, директор по развитию продуктов, Сайберпик ➡️ Илья Колмаков, руководитель направления киберзащиты, СберСтрахование жизни В видео Евгений коротко рассказал, чем запомнилось мероприятие! 🔼 #кросс_новости

پیام ویدیو01:00

Какие трудности учесть при внедрении Zero Trust, рассказывает в карточках 🔼архитектор Кросстеха Егор Норкин. Егор отмечает:
+3
Какие трудности учесть при внедрении Zero Trust, рассказывает в карточках 🔼архитектор Кросстеха Егор Норкин. Егор отмечает:
«Переход к „нулевому доверию“ неизбежен: в новой реальности центром безопасности становится не „вход в сеть“, а конкретный пользователь и данные как главный актив. Поэтому доступ должен подтверждаться непрерывно на всех уровнях — от строгой аутентификации (MFA) до проверок комплаенса модулями NAC и контроля приложений в NGFW».
Если вам нужна поддержка в реализации подхода, мы готовы стать вашим технологическим плечом. #экспертиза

Ваша организация уже внедрила принцип Zero Trust?
Anonymous voting

Кризис на рынке оперативной памяти — как адаптируется бизнес? Первыми рост цен на память и другое «железо» ощутили компании,
Кризис на рынке оперативной памяти — как адаптируется бизнес? Первыми рост цен на память и другое «железо» ощутили компании, обладающие разветвленной ИТ-инфраструктурой: ➡️ банки, ➡️ ИТ-компании, ➡️ онлайн-ритейлеры, ➡️ промышленники. Мы наблюдаем среди них рост спроса на ИТ-аудит. ИТ-аудит — комплексная проверка, по итогам которой бизнес получает прозрачную картину инфраструктуры организации. Аудит охватывает: — «железо» (ПК, серверы, маршрутизаторы, роутеры), — сетевую инфраструктуру, — ЦОД, — облачную инфраструктуру, — программное обеспечение и так далее. Комментирует 🌟Ильдар Галиев, руководитель направления по развитию услуг:
«ИТ-бюджеты растут на уровне инфляции, а значит реальных возможностей на фоне роста цен на оборудование становится меньше. Важно вовремя отреагировать, оценить, в каком состоянии находится имеющаяся инфраструктура, что точно требует модификации, что можно оптимизировать или отдать на аутсорс. Это поможет оценить объемы инвестиций, которые целесообразно вложить с учетом жизненного цикла и сроков эксплуатации оборудования, а также понять, в каких направлениях стоит оптимизировать затраты и подождать стабилизации ситуации на рынке».
Если вы хотели бы пройти аудит или узнать о нем больше, напишите нам. Будем рады помочь. #экспертиза