tgindex
Кросстех

Кросстех

Статистика

Стратегический партнер в построении и укреплении киберустойчивости Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main

Последний пост
12 авг.
Последнее чтение
14:37
Постов за неделю
2
Всего постов
40
Тип
открытый
Язык
русский
Категория
Технологии (по похожим)
В каталоге с
12 авг.
Подписчики
519
+1 за 4 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
284
40 постов
Вовлечённость
54,7%
к подписчикам
Постов в день
0,3
всего 40
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
149
1/48двое суток
170
1/72трое суток
184

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Часто слышим, что массовое шифрование – это хорошо, но оно ослепляет DLP и NTA. Правда ли это? Мнением делится руководитель направления по защите данных Вячеслав Сенько. #экспертиза

  • 7 августа ФСТЭК утвердила методику оценки зрелости защиты информации. Рассказываем, кого она касается и как подготовиться к проверке   👤 Для кого Методика предназначена для организаций, деятельность которых регулируется требованиями ФСТЭК: операторов информационных систем, владельцев значимых объектов КИИ, а также привлекаемых ИБ- и ИТ-подрядчиков. Особое значение документ имеет для организаций, работающих по приказу ФСТЭК России № 117. В перспективе методика может стать актуальной и для всех операторов ИСПДн. ❗️ В чем главное изменение ФСТЭК предлагает оценивать 21 направление деятельности: управление угрозами, конфигурациями и уязвимостями, защиту удаленного и привилегированного доступа, мониторинг и другие процессы. Каждое направление рассматривается по восьми критериям: документирование, фактическое выполнение, применение инструментов, квалификация специалистов, контроль, обучение, внешний аудит и совершенствование. ⭐️Главный принцип методики — процесс должен быть доказуемым. Если запрошенные материалы не представлены, соответствующему направлению присваивается нулевое значение. Поэтому устных заверений о выполнении мероприятий недостаточно: необходимы регламенты, заявки, журналы, отчеты, протоколы, метрики и другие проверяемые свидетельства. Еще одна примечательная деталь — прямое упоминание языковых моделей как возможного инструмента оценки. Их можно применять для работы с исходными данными, но они не заменяют специалистов. Что еще важно знать о методике, и как подготовиться к переходу на нее, читайте в обзоре ➡️ на нашем сайте. #ИБ_и_закон

  • ФСТЭК России опубликовала проект нового приказа о защите персональных данных. Общественное обсуждение проекта продлится до 8 августа, а в силу он может вступить уже 1 сентября 2026 года. Команда департамента аудита и консалтинга Кросстеха выделила ключевые изменения, а также описала их возможное влияние на бизнес и сформировала рекомендации: https://crosstech.ru/press/novyy-prikaz-fstek-po-zashchite-personalnykh-dannykh-chto-nuzhno-znat/?utm_source=tg-ct-40826 #аналитика Мы в Max | VK

  • Фишинг и социальная инженерия остаются наиболее эффективной тактикой проникновения в инфраструктуру компаний. Статистика наших пентестов за полгода показала, что с помощью этих методов удалось получить доступ в 80% проектов. Ведущий эксперт департамента оценки защищенности Кросстеха Василий Коровицын рассказал CNews, какие еще проблемы чаще всего приводят к проникновению: https://safe.cnews.ru/news/line/2026-07-17_krossteh_fishing_i_sotsialnaya #аналитика Мы в Max | VK

  • Небольшая компания-подрядчик разрабатывает для бизнеса мобильное приложение. Она одна из тысяч в списке поставщиков. Ее название не помнит никто, кроме внутренних заказчиков. Пока… ⚠️не происходит кибератака. Или другая ситуация: вы разрабатываете сервис и взяли за основу Open source-решение, дополнив его своим кодом. Никто детально не проверял код, пока после деплоя не произошла утечка данных. Оба случая - примеры атак через цепочку поставок. Руководитель департамента развития и архитектуры Кросстеха Евгений Балк и пентестер Тимофей Катков собрали чек-лист, который поможет повысить защищённость от подобных рисков ➡️ https://crosstech.ru/press/ataki-cherez-tsepochku-postavok-chek-list-iz-5-mer-zashchity-i-protivodeystviya/?utm_source=tg-ct-220726 #экспертиза Мы в Max | VK

  • При атаках на банки злоумышленники отказываются от использования собственных вредоносных программ. Вместо этого они применяют тактику Living off the Land (LotL) — используют легитимные инструменты, которые уже установлены на компьютере. По данным наших экспертов, в первом полугодии 2026 г. до 80% всех атак на банки включали элементы LotL, хотя за аналогичный период прошлого года доля таких инцидентов достигала 60%. Руководитель направления по развитию услуг Ильдар Галиев рассказал CNews, с чем связан тренд ➡️ https://safe.cnews.ru/news/line/2026-07-09_krossteh_hakery_stali #аналитика Мы в Max | VK

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • Число свежих утечек баз данных сократилось, но выросла активность их распространения — к такому выводу пришли эксперты нашего сервиса по защите от цифровых угроз SBA. Руководитель сервиса Сергей Трухачев поделился статистикой. Читайте в карточках, а детали можно найти на нашем сайте ➡️ https://crosstech.ru/press/chislo-svezhikh-utechek-baz-dannykh-sokratilos-no-vyrosla-aktivnost-ikh-rasprostraneniya/?utm_source=tg-ct-240726 #аналитика Мы в Max | VK

  • Опубликовали новый выпуск обзора 📄«Регуляторный патч» по итогам 2 квартала 2026 года. Патч — это дайджест ключевых изменений законодательства в сфере ИБ. Он помогает собственникам и руководителям компаний, специалистам по ИБ и юристам разбираться в новых требованиях, анализировать, что они значат для бизнеса, и планировать дальнейшие шаги. Среди ключевых тем выпуска: ➡️ Аттестация объектов информатизации (ОИ) в ходе модернизации стала проще ➡️ Для лиц, обеспечивающих работу КИИ, смягчается ответственность за нарушения в сфере ИБ ➡️ Банк России предложил подход к защите ИИ Скачивайте патч и используйте в работе! #ИБ_и_закон Мы в Max | VK

  • Предотвратить каждую атаку не выйдет — это недостижимая цель. На наш взгляд, сегодня задача ИБ в другом: сохранить стабильность бизнеса, пока атаку отражают. Мы называем такое состояние кибериммунитетом. Как его развить, рассказывает на сайте Forbes гендиректор Кросстеха Лев Фисенко: https://blogs.forbes.ru/2026/07/20/kiberimmunitet-shag-za-shagom-k-bezopasnosti-biznesa/ #экспертиза Мы в Max | VK

  • +1 крупный вендор в нашем портфеле решений: мы заключили партнёрство с производителем серверного оборудования Тринити. ℹ️ Продукты Тринити включены в реестр Минпромторга России и предназначены для задач любого уровня сложности — от управления данными до высокопроизводительных вычислений. Кросстех — это ⏲ не только ИБ. Мы работаем на стыке кибербезопасности и ИТ, поэтому партнёрство существенно обогатит варианты решений, которые мы можем предложить заказчикам. #кросс_новости

  • Госдума приняла во втором и третьем чтениях законопроект о развитии технологий ИИ. Один из аспектов, который он затрагивает, — применение ИИ в КИИ. Должны ли КИИ применять только российские модели? Руководитель группы по безопасной разработке Антон Редько подчеркивает: такой подход не означает, что уровень безопасности будет автоматически выше. Эксперт считает, что безопасность, в первую очередь, зависит не от того, что внутри модели, а от того, как ее обучают и поддерживают, как она защищена: «Если база обучающих данных, например, имеет слишком широкий доступ и подвержена отравлению, то иностранная модель, в которой такой проблемы нет, может оказаться безопаснее для критических объектов». Подробный разбор законопроекта — в статье SecPost: https://secpost.ru/gosduma-prinyala-v-pervom-chtenii-zakon-ob-ii #экспертиза

  • Заправки & Мошенничество С начала лета в сети ежедневно появляется от 10 до 20 фейковых сайтов по топливной тематике. Как правило, они либо информируют о наличии топлива, либо предлагают запись на конкретное время. Как на таких сайтах зарабатывают злоумышленники, рассказывает эксперт нашего сервиса по защите бренда SBA Сергей Трухачев: https://lenta.ru/news/2026/07/03/moshenniki-stali-massovo-ispolzovat-situatsiyu-s-benzinom-dlya-obmana-rossiyan/ #аналитика

  • 10 июл.3661410

    SOAR или XDR — в чем отличия? Рассказывает Вячеслав Сенько, руководитель направления по защите данных в Кросстехе.   🌟 SOAR — классика защиты Сам по себе не ищет угрозы, а получает уже выявленные инциденты от других систем. Может интегрироваться с чем угодно, но для настройки нужны навыки. Хорошо подходит тем, кто готов проводить тонкую настройку или пригласить интегратора.   🌟 XDR — новое решение Работает «из коробки», чаще всего включает решения одного вендора с уже преднастроенными функциями реагирования. Подходит тем, кто хотел бы получить в управление максимально «готовое» решение.   Что выбрать, решать вам. 🌟Оба класса решений отлично подходят для оркестрации решений ИБ и позволяют выстроить продуманную защиту без «слепых зон».   #инструменты

  • 8 июл.302231

    Вы — CISO. Работаете несколько месяцев, уже хорошо знаете инфраструктуру, процессы, проблемные места — и тут происходит атака через такой вектор, о котором вы и подумать не могли. Расследование показало, что до ещё до вашего прихода в компанию в один из сервисов был внедрен вредонос. Избежать таких ситуаций помогает сервис по 🔎выявлению следов компрометации (Compromise Assessment). Он позволяет: ➡️ определить, присутствуют ли в инфраструктуре активные злоумышленники или следы их деятельности; ➡️ собрать свидетельства текущих и предыдущих компрометаций; ➡️ убедиться, что последствия ранее произошедших инцидентов полностью устранены. Проводят оценку специалисты по пентесту — они хорошо знают тактики, техники и процедуры хакеров. Compromise Assessment полезен: — при сделках M&A — после кибератак — при значительных изменениях ИТ-инфраструктуры — при построении или смене центра мониторинга (SOC) Руководитель департамента оценки защищённости Кросстеха Анастасия Мельникова делится статистикой по проблемам, которые удаётся выявить. #инструменты

  • 🔼Пробежали @rundigital ! Как это было, показываем и рассказываем в новом канале о внутренней жизни Кросстеха. Подписывайтесь, чтобы узнать, как это - #БытьКроссТим

Кросстех — tgindex