Кросстех
СтатистикаСтратегический партнер в построении и укреплении киберустойчивости Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main
- Последний пост
- 12 авг.
- Последнее чтение
- 14:37
- Постов за неделю
- 2
- Всего постов
- 40
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 149
- 1/48двое суток
- 170
- 1/72трое суток
- 184
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Часто слышим, что массовое шифрование – это хорошо, но оно ослепляет DLP и NTA. Правда ли это? Мнением делится руководитель направления по защите данных Вячеслав Сенько. #экспертиза
7 августа ФСТЭК утвердила методику оценки зрелости защиты информации. Рассказываем, кого она касается и как подготовиться к проверке 👤 Для кого Методика предназначена для организаций, деятельность которых регулируется требованиями ФСТЭК: операторов информационных систем, владельцев значимых объектов КИИ, а также привлекаемых ИБ- и ИТ-подрядчиков. Особое значение документ имеет для организаций, работающих по приказу ФСТЭК России № 117. В перспективе методика может стать актуальной и для всех операторов ИСПДн. ❗️ В чем главное изменение ФСТЭК предлагает оценивать 21 направление деятельности: управление угрозами, конфигурациями и уязвимостями, защиту удаленного и привилегированного доступа, мониторинг и другие процессы. Каждое направление рассматривается по восьми критериям: документирование, фактическое выполнение, применение инструментов, квалификация специалистов, контроль, обучение, внешний аудит и совершенствование. ⭐️Главный принцип методики — процесс должен быть доказуемым. Если запрошенные материалы не представлены, соответствующему направлению присваивается нулевое значение. Поэтому устных заверений о выполнении мероприятий недостаточно: необходимы регламенты, заявки, журналы, отчеты, протоколы, метрики и другие проверяемые свидетельства. Еще одна примечательная деталь — прямое упоминание языковых моделей как возможного инструмента оценки. Их можно применять для работы с исходными данными, но они не заменяют специалистов. Что еще важно знать о методике, и как подготовиться к переходу на нее, читайте в обзоре ➡️ на нашем сайте. #ИБ_и_закон
ФСТЭК России опубликовала проект нового приказа о защите персональных данных. Общественное обсуждение проекта продлится до 8 августа, а в силу он может вступить уже 1 сентября 2026 года. Команда департамента аудита и консалтинга Кросстеха выделила ключевые изменения, а также описала их возможное влияние на бизнес и сформировала рекомендации: https://crosstech.ru/press/novyy-prikaz-fstek-po-zashchite-personalnykh-dannykh-chto-nuzhno-znat/?utm_source=tg-ct-40826 #аналитика Мы в Max | VK
Фишинг и социальная инженерия остаются наиболее эффективной тактикой проникновения в инфраструктуру компаний. Статистика наших пентестов за полгода показала, что с помощью этих методов удалось получить доступ в 80% проектов. Ведущий эксперт департамента оценки защищенности Кросстеха Василий Коровицын рассказал CNews, какие еще проблемы чаще всего приводят к проникновению: https://safe.cnews.ru/news/line/2026-07-17_krossteh_fishing_i_sotsialnaya #аналитика Мы в Max | VK
Небольшая компания-подрядчик разрабатывает для бизнеса мобильное приложение. Она одна из тысяч в списке поставщиков. Ее название не помнит никто, кроме внутренних заказчиков. Пока… ⚠️не происходит кибератака. Или другая ситуация: вы разрабатываете сервис и взяли за основу Open source-решение, дополнив его своим кодом. Никто детально не проверял код, пока после деплоя не произошла утечка данных. Оба случая - примеры атак через цепочку поставок. Руководитель департамента развития и архитектуры Кросстеха Евгений Балк и пентестер Тимофей Катков собрали чек-лист, который поможет повысить защищённость от подобных рисков ➡️ https://crosstech.ru/press/ataki-cherez-tsepochku-postavok-chek-list-iz-5-mer-zashchity-i-protivodeystviya/?utm_source=tg-ct-220726 #экспертиза Мы в Max | VK
При атаках на банки злоумышленники отказываются от использования собственных вредоносных программ. Вместо этого они применяют тактику Living off the Land (LotL) — используют легитимные инструменты, которые уже установлены на компьютере. По данным наших экспертов, в первом полугодии 2026 г. до 80% всех атак на банки включали элементы LotL, хотя за аналогичный период прошлого года доля таких инцидентов достигала 60%. Руководитель направления по развитию услуг Ильдар Галиев рассказал CNews, с чем связан тренд ➡️ https://safe.cnews.ru/news/line/2026-07-09_krossteh_hakery_stali #аналитика Мы в Max | VK
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Число свежих утечек баз данных сократилось, но выросла активность их распространения — к такому выводу пришли эксперты нашего сервиса по защите от цифровых угроз SBA. Руководитель сервиса Сергей Трухачев поделился статистикой. Читайте в карточках, а детали можно найти на нашем сайте ➡️ https://crosstech.ru/press/chislo-svezhikh-utechek-baz-dannykh-sokratilos-no-vyrosla-aktivnost-ikh-rasprostraneniya/?utm_source=tg-ct-240726 #аналитика Мы в Max | VK
Опубликовали новый выпуск обзора 📄«Регуляторный патч» по итогам 2 квартала 2026 года. Патч — это дайджест ключевых изменений законодательства в сфере ИБ. Он помогает собственникам и руководителям компаний, специалистам по ИБ и юристам разбираться в новых требованиях, анализировать, что они значат для бизнеса, и планировать дальнейшие шаги. Среди ключевых тем выпуска: ➡️ Аттестация объектов информатизации (ОИ) в ходе модернизации стала проще ➡️ Для лиц, обеспечивающих работу КИИ, смягчается ответственность за нарушения в сфере ИБ ➡️ Банк России предложил подход к защите ИИ Скачивайте патч и используйте в работе! #ИБ_и_закон Мы в Max | VK
Предотвратить каждую атаку не выйдет — это недостижимая цель. На наш взгляд, сегодня задача ИБ в другом: сохранить стабильность бизнеса, пока атаку отражают. Мы называем такое состояние кибериммунитетом. Как его развить, рассказывает на сайте Forbes гендиректор Кросстеха Лев Фисенко: https://blogs.forbes.ru/2026/07/20/kiberimmunitet-shag-za-shagom-k-bezopasnosti-biznesa/ #экспертиза Мы в Max | VK
+1 крупный вендор в нашем портфеле решений: мы заключили партнёрство с производителем серверного оборудования Тринити. ℹ️ Продукты Тринити включены в реестр Минпромторга России и предназначены для задач любого уровня сложности — от управления данными до высокопроизводительных вычислений. Кросстех — это ⏲ не только ИБ. Мы работаем на стыке кибербезопасности и ИТ, поэтому партнёрство существенно обогатит варианты решений, которые мы можем предложить заказчикам. #кросс_новости
Госдума приняла во втором и третьем чтениях законопроект о развитии технологий ИИ. Один из аспектов, который он затрагивает, — применение ИИ в КИИ. Должны ли КИИ применять только российские модели? Руководитель группы по безопасной разработке Антон Редько подчеркивает: такой подход не означает, что уровень безопасности будет автоматически выше. Эксперт считает, что безопасность, в первую очередь, зависит не от того, что внутри модели, а от того, как ее обучают и поддерживают, как она защищена: «Если база обучающих данных, например, имеет слишком широкий доступ и подвержена отравлению, то иностранная модель, в которой такой проблемы нет, может оказаться безопаснее для критических объектов». Подробный разбор законопроекта — в статье SecPost: https://secpost.ru/gosduma-prinyala-v-pervom-chtenii-zakon-ob-ii #экспертиза
Заправки & Мошенничество С начала лета в сети ежедневно появляется от 10 до 20 фейковых сайтов по топливной тематике. Как правило, они либо информируют о наличии топлива, либо предлагают запись на конкретное время. Как на таких сайтах зарабатывают злоумышленники, рассказывает эксперт нашего сервиса по защите бренда SBA Сергей Трухачев: https://lenta.ru/news/2026/07/03/moshenniki-stali-massovo-ispolzovat-situatsiyu-s-benzinom-dlya-obmana-rossiyan/ #аналитика
SOAR или XDR — в чем отличия? Рассказывает Вячеслав Сенько, руководитель направления по защите данных в Кросстехе. 🌟 SOAR — классика защиты Сам по себе не ищет угрозы, а получает уже выявленные инциденты от других систем. Может интегрироваться с чем угодно, но для настройки нужны навыки. Хорошо подходит тем, кто готов проводить тонкую настройку или пригласить интегратора. 🌟 XDR — новое решение Работает «из коробки», чаще всего включает решения одного вендора с уже преднастроенными функциями реагирования. Подходит тем, кто хотел бы получить в управление максимально «готовое» решение. Что выбрать, решать вам. 🌟Оба класса решений отлично подходят для оркестрации решений ИБ и позволяют выстроить продуманную защиту без «слепых зон». #инструменты
Вы — CISO. Работаете несколько месяцев, уже хорошо знаете инфраструктуру, процессы, проблемные места — и тут происходит атака через такой вектор, о котором вы и подумать не могли. Расследование показало, что до ещё до вашего прихода в компанию в один из сервисов был внедрен вредонос. Избежать таких ситуаций помогает сервис по 🔎выявлению следов компрометации (Compromise Assessment). Он позволяет: ➡️ определить, присутствуют ли в инфраструктуре активные злоумышленники или следы их деятельности; ➡️ собрать свидетельства текущих и предыдущих компрометаций; ➡️ убедиться, что последствия ранее произошедших инцидентов полностью устранены. Проводят оценку специалисты по пентесту — они хорошо знают тактики, техники и процедуры хакеров. Compromise Assessment полезен: — при сделках M&A — после кибератак — при значительных изменениях ИТ-инфраструктуры — при построении или смене центра мониторинга (SOC) Руководитель департамента оценки защищённости Кросстеха Анастасия Мельникова делится статистикой по проблемам, которые удаётся выявить. #инструменты
🔼Пробежали @rundigital ! Как это было, показываем и рассказываем в новом канале о внутренней жизни Кросстеха. Подписывайтесь, чтобы узнать, как это - #БытьКроссТим