Кросстех
519 subscribers
1.32K photos
131 videos
9 files
404 links
Стратегический партнер в построении и укреплении киберустойчивости

Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main
Download Telegram
🌟Хакеры выдают себя за рекрутеров, чтобы взломать корпоративные системы.

В России все чаще фиксируются необычные фишинговые атаки, нацеленные на заводы и предприятия машиностроительного сектора. Злоумышленники используют не только стандартные фишинговые письма, но и прибегают к персонализированным сообщениям, представляясь HR-менеджерами вымышленных компаний. Такие письма адресованы бывшим сотрудникам и предлагают помощь с рекомендациями, при этом просят авторизоваться через корпоративные логины и пароли для скачивания формы отзыва.

Подробнее, как не попасться на удочку мошенников, рассказали в карточках. 🌟
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
644
🌟Новый тип Android-шпиона маскируется под видом системного приложения и блокирует смартфон.

На Android-устройствах обнаружен вредонос, который притворяется системным приложением и фактически захватывает контроль над смартфоном. Он требует пароль при удалении, но знает его только тот, кто установил.

Подробнее в карточках.🌟

#Угрозы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4322
This media is not supported in your browser
VIEW IN TELEGRAM
🌟Банк России опубликовал методические рекомендации по проведению тестирования на проникновение и анализу уязвимостей.
“Рекомендуем руководствоваться Методическими рекомендациями Банка России № 2-МР от 22.01.2025 при оказании услуг организациям финансового сектора”.


🌟Правительство Российской Федерации представило проект постановления «О внесении изменений в постановление Правительства Российской Федерации от 3 ноября 1994 г. № 1233».
“Информационные системы, в которых обрабатывается служебная информация ограниченного распространения, обязаны соответствовать требованиям защиты данных в государственных информационных системах”.


🌟Официально опубликован приказ ФСБ России от 18.03.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, с использованием шифровальных (криптографических) средств».
“Ознакомьтесь с приказом, рекомендуем техническим руководителям проектных команд учитывать новые требования в работе”.
Please open Telegram to view this post
VIEW IN TELEGRAM
5444
🌟“Кросс технолоджис” модернизирует систему сертифицированных защищенных каналов связи в “Вымпелком”.

Инженеры “Кросс технолоджис” в ходе модернизации и поддержки работы системы провели сбор и анализ исходных данных, необходимых для разработки проектных и технических решений, разработали проектные и технические решения с функциями защиты данных, передаваемой по каналам связи и разработали комплект технической документации на СЗКС.

Система соответствует требованиям федеральных законов о персональных данных (ФЗ-152) и критической информационной инфраструктуре (ФЗ-187), а также требованиям ФСБ России и ФСТЭК России.

“Мы высоко ценим сотрудничество с «Кросс технолоджис» – реализованные проекты соответствуют самым строгим стандартам качества и требованиям безопасности. Решение по организации системы защищенных каналов связи позволило в кратчайшие сроки не только обеспечить безопасность при передаче данных, но и повысить управляемость и наблюдаемость, что крайне важно для всех современных цифровых сервисов. Для нас основную ценность представляет то, что партнер предлагает не просто технологии, а комплексный подход с понятной экономической моделью. Уверены, что дальнейшая совместная работа принесет новые результаты”, – сказал руководитель службы криптографической защиты ПАО “Вымпелком” Алексей Дрозд.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
522
This media is not supported in your browser
VIEW IN TELEGRAM
🌟ФСТЭК России опубликовала окончательную редакцию проекта национального стандарта ГОСТ Р «Защита информации. Системы с конструктивной информационной безопасностью. Методология разработки».
“В ближайшем будущем при проектировании систем с конструктивной информационной безопасностью обращаться к данному национальному стандарту”.


🌟 ФСТЭК России опубликовала приказы Росстандарта № 111-ст «Об утверждении национального стандарта ГОСТ Р 59453.3-2025 «Защита информации. Формальная модель управления доступом. Часть 3. Рекомендации по разработке» и № 112-ст «Об утверждении национального стандарта ГОСТ Р 59453.4-2025 «Защита информации. Формальная модель управления доступом. Часть 4. Рекомендации по верификации средства защиты информации, реализующего политики управления доступом, на основе формализованных описаний модели управления доступом».
“ С 31.03.2025 руководствуемся национальными стандартами ГОСТ Р 59453.3-2025 и ГОСТ Р 59453.4-2025 при разработке модели управления доступом и верификации средств защиты информации, реализующих политики управления доступом”.


🌟Опубликован Федеральный закон от 28.02.2025 №23-ФЗ «О внесении изменений в Федеральный закон «О персональных данных» и отдельные законодательные акты Российской Федерации».
“Согласно новым изменениям, для персональных данных сотрудников некоторых ФОИВ и лиц, оказывающих им содействие на конфиденциальной основе, вводится особый режим обработки”.
Please open Telegram to view this post
VIEW IN TELEGRAM
332
🌟“Кросс технолоджис” внедрила комплекс решений для кибербезопасности в "Газпромбанк Мобайл".

В компании внедрен комплекс решений, защищающих ИТ-инфраструктуру и бизнес-процессы оператора от вмешательства извне, производства компании Positive Technologies.

“Как мобильный оператор с банковской ДНК, мы рассматриваем информационную безопасность в качестве фундамента нашей работы и важное условие стабильного развития. Обеспечение бесперебойной работы ИТ-инфраструктуры — наше ключевое обязательство. Для достижения этой цели мы внедрили комплексную систему мониторинга и управления инцидентами информационной безопасности. Проект был реализован в сотрудничестве со специалистами "Кросс Технолоджис" на базе решений Positive Technologies. Благодаря этому нам удалось значительно повысить уровень защиты и снизить потенциальные риски для нашей инфраструктуры”, – сказал директор по информационной и экономической безопасности “Газпромбанк Мобайл” Александр Ишанов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
553