Кросстех
описание
Стратегический партнер в построении и укреплении киберустойчивости Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main
519
подписчиков
Охват к подписчикам
55,3%
ERR
Реакции к просмотрам
2,49%
322 на 40 постов
Пересылки к просмотрам
0,53%
68
Постов в день
0,3
всего 40
Где отзываются чаще
доля реакций к просмотрам- 11 авг.7 августа ФСТЭК утвердила методику оценки зрелости защиты информации. Рассказываем, кого она касается и как подготовиться к проверке 👤 Для кого Методика предназначена для организаций, деятельность которых регулируется требованиями ФСТЭК: операторов информационных систем, владельцев значимых объектов КИИ, а также привлекаемых ИБ- и ИТ-подрядчиков. Особое значение документ имеет для организаций, работающих по приказу ФСТЭК России № 117. В перспективе методика может стать актуальной и для всех операторов ИСПДн. ❗️ В чем главное изменение ФСТЭК предлагает оценивать 21 направление деятельности: управление угрозами, конфигурациями и уязвимостями, защиту удаленного и привилегированного доступа, мониторинг и другие процессы. Каждое направление рассматривается по восьми критериям: документирование, фактическое выполнение, применение инструментов, квалификация специалистов, контроль, обучение, внешний аудит и совершенствование. ⭐️Главный принцип методики — процесс должен быть доказуемым. Если запрошенные материалы не представлены, соответствующему направлению присваивается нулевое значение. Поэтому устных заверений о выполнении мероприятий недостаточно: необходимы регламенты, заявки, журналы, отчеты, протоколы, метрики и другие проверяемые свидетельства. Еще одна примечательная деталь — прямое упоминание языковых моделей как возможного инструмента оценки. Их можно применять для работы с исходными данными, но они не заменяют специалистов. Что еще важно знать о методике, и как подготовиться к переходу на нее, читайте в обзоре ➡️ на нашем сайте. #ИБ_и_закон11,50%
- 8 июл.Вы — CISO. Работаете несколько месяцев, уже хорошо знаете инфраструктуру, процессы, проблемные места — и тут происходит атака через такой вектор, о котором вы и подумать не могли. Расследование показало, что до ещё до вашего прихода в компанию в один из сервисов был внедрен вредонос. Избежать таких ситуаций помогает сервис по 🔎выявлению следов компрометации (Compromise Assessment). Он позволяет: ➡️ определить, присутствуют ли в инфраструктуре активные злоумышленники или следы их деятельности; ➡️ собрать свидетельства текущих и предыдущих компрометаций; ➡️ убедиться, что последствия ранее произошедших инцидентов полностью устранены. Проводят оценку специалисты по пентесту — они хорошо знают тактики, техники и процедуры хакеров. Compromise Assessment полезен: — при сделках M&A — после кибератак — при значительных изменениях ИТ-инфраструктуры — при построении или смене центра мониторинга (SOC) Руководитель департамента оценки защищённости Кросстеха Анастасия Мельникова делится статистикой по проблемам, которые удаётся выявить. #инструменты7,62%
- 16 янв. 2025 г.💻Масштабные утечки данных за последний век, к чему они привели и как можно было их избежать? В последние годы количество скомпрометированных данных неуклонно растет. Практически каждый день в новостях появляются новые заметки об утечках и взломах. В карточках погрузимся в историю и вспомним про самые громкие и крупные утечки данных. А также разберем, что нужно делать, чтобы избежать потери данных в будущем. #Угрозы6,92%
- 14 мая 2025 г.🌟Кибермошенники активизировали фишинговые атаки на CRM малого и среднего бизнеса. “ЕСА ПРО” в период майских праздников зафиксировала резкий рост целевых фишинговых атак на малый и средний бизнес, использующий CRM-системы «Мегаплан» и Bitrix-24. От этой схемы пострадали уже 25 компаний. Злоумышленники применяли персонализированные фишинговые письма, маскируя их под запросы на согласование документов или коммерческие предложения. Целевое направление атаки – руководители компаний, так как у них больше прав в системе. Кроме того, мошенники могут маскировать фишинговые письма под уведомления от CRM. Эта схема мошенничества обнаружена аналитиками сервиса для комплексной защиты от цифровых угроз Smart Business Alert (SBA). “Наш сервис может быстро выявлять новые угрозы благодаря анализу больших объемов данных в реальном времени. Алгоритмы сервиса подстраиваются под новые тенденции цифровых атак, анализируя актуальный информационный фон и поведение злоумышленников. Сейчас в Smart Business Alert работает поддержка API для автоматизации процессов и отправка фидов данных в реальном времени. Эти функции обеспечивают эффективное взаимодействие с другими системами ИБ и оперативное реагирование. Особенность кейса с атакой на CRM в том, что мошенники используют для получения конфиденциальных данных внутренние ресурсы малых компаний. Это позволяет злоумышленникам более эффективно манипулировать доверием пользователей в будущих атаках, благодаря полученным персональным данным сотрудников”, — сказал генеральный директор “ЕСА ПРО” Лев Фисенко. #Угрозы4,91%
- 12 авг.Часто слышим, что массовое шифрование – это хорошо, но оно ослепляет DLP и NTA. Правда ли это? Мнением делится руководитель направления по защите данных Вячеслав Сенько. #экспертиза4,82%
- 3 апр. 2025 г.🌟Мошенники используют самозапрет на кредиты для обмана россиян. С 1 марта 2025 года на портале «Госуслуги» доступна функция самозапрета на получение кредитов, позволяющая защитить себя от мошеннических действий. Однако злоумышленники уже нашли способ использовать эту опцию в своих целях. Схема мошенничества: 🌟мошенники звонят от имени «Госуслуг», утверждая, что самозапрет установлен неверно; 🌟предлагают перейти по ссылке, ведущей на фальшивый портал, имитирующий «Госуслуги»; 🌟вводя свои данные на этом сайте, пользователи передают их мошенникам, что позволяет злоумышленникам получить доступ к их личным кабинетам и банковским счетам. Как обезопасить себя: 🌟 Будьте бдительны при получении звонков с неизвестных номеров, особенно если собеседник запрашивает личные данные. 🌟 Не переходите по подозрительным ссылкам. Официальный сайт «Госуслуги» доступен по адресу: gosuslugi.ru. 🌟 Убедитесь, что на ваших устройствах установлено актуальное антивирусное ПО и обновления безопасности. 🌟 Если вы подозреваете, что стали жертвой мошенников, немедленно свяжитесь с банком и обратитесь в правоохранительные. #Угрозы4,57%
- 25 февр. 2025 г.🌟Новые формы хактивизма станут дополнительным риском для информационной безопасности российских компаний в 2025 году. Специалисты “Кросс технолоджис” фиксируют значительный рост рисков инцидентов информационной безопасности в связи с новыми формами хактивизма, вида киберпреступности, не преследующего в качестве цели финансовую выгоду, а направленного на нанесение максимального урона бизнесу и государству. Основные цели хактивистов – дестабилизация работы объектов критической инфраструктуры, утечки данных и репутационный ущерб. В 2025 году хактивизм станет более разнообразным, автоматизированным и массовым. Для эффективного противодействия российским компаниям потребуется усиленный контроль цепочек поставок, инвестиции в кибер-разведку и повышение цифровой гигиены сотрудников. В карточках 🌟подробно рассмотрены отрасли, которые подвержены хактивизму, а также новые методики, с которыми организации могут столкнуться в 2025 году. #Угрозы4,53%
- 4 июн.Снижение роли классических интеграторов - классическая тема в ИБ в конце 2010-х. На дворе 2026 год, и интеграторы всё ещё актуальны. Только вот рынок, на котором они работают, стал другим. Недавно мы провели дискуссию, где вместе с партнёрами и клиентами обсудили: • Какова ситуация на рынке? • Что клиенты ожидают от интегратора? • За какими направлениями развития будущее? Лев Фисенко, гендиректор Кросстеха, делится выводами обсуждения. Читайте на Anti-Malware: https://www.anti-malware.ru/analytics/Technology_Analysis/Integrators-Are-Not-Dead #экспертиза4,26%
- 10 июл.SOAR или XDR — в чем отличия? Рассказывает Вячеслав Сенько, руководитель направления по защите данных в Кросстехе. 🌟 SOAR — классика защиты Сам по себе не ищет угрозы, а получает уже выявленные инциденты от других систем. Может интегрироваться с чем угодно, но для настройки нужны навыки. Хорошо подходит тем, кто готов проводить тонкую настройку или пригласить интегратора. 🌟 XDR — новое решение Работает «из коробки», чаще всего включает решения одного вендора с уже преднастроенными функциями реагирования. Подходит тем, кто хотел бы получить в управление максимально «готовое» решение. Что выбрать, решать вам. 🌟Оба класса решений отлично подходят для оркестрации решений ИБ и позволяют выстроить продуманную защиту без «слепых зон». #инструменты3,83%
- 20 июл.Предотвратить каждую атаку не выйдет — это недостижимая цель. На наш взгляд, сегодня задача ИБ в другом: сохранить стабильность бизнеса, пока атаку отражают. Мы называем такое состояние кибериммунитетом. Как его развить, рассказывает на сайте Forbes гендиректор Кросстеха Лев Фисенко: https://blogs.forbes.ru/2026/07/20/kiberimmunitet-shag-za-shagom-k-bezopasnosti-biznesa/ #экспертиза Мы в Max | VK3,76%
- 11 мар. 2025 г.🌟Риски инцидентов информационной безопасности при использовании открытого ПО выше у малого и среднего бизнеса “Кросс технолоджис” фиксирует значительный рост рисков инцидентов информационной безопасности для малых и средних предприятий с использованием “открытого программного обеспечения” (open-source). При этом по данным недавних исследований, 77% компаний в России называют open-source “серьезной альтернативой” проприетарному программному обеспечению. “Специалисты ИБ уже давно призывают компании уделять внимание вопросам информационной безопасности, инвестируя в квалифицированные кадры и современные решения. Безопасность не должна быть второстепенной задачей – это основа устойчивого и успешного бизнеса. Использование open source решений не является отягчающим фактором в случае инцидента информационной безопасности, если нет требований ФСТЭК к использованию сертифицированного ПО. Однако, мы уже наблюдаем инициативы, согласно которым применение сертифицированных решений может стать смягчающим фактором, демонстрирующим, что компания сделала все возможное для обеспечения безопасности. Пока эта инициатива не закреплена законодательно, но мы уверены, что такой подход поможет более четко распределить ответственность в случае кибератак”, – сказал исполнительный директор “Кросс технолоджис” Лев Фисенко. #Угрозы3,64%
- 16 мар.без подписи3,44%