Кросстех
519 subscribers
1.32K photos
131 videos
9 files
404 links
Стратегический партнер в построении и укреплении киберустойчивости

Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main
Download Telegram
🌟Новый тип Android-шпиона маскируется под видом системного приложения и блокирует смартфон.

На Android-устройствах обнаружен вредонос, который притворяется системным приложением и фактически захватывает контроль над смартфоном. Он требует пароль при удалении, но знает его только тот, кто установил.

Подробнее в карточках.🌟

#Угрозы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4322
This media is not supported in your browser
VIEW IN TELEGRAM
🌟Банк России опубликовал методические рекомендации по проведению тестирования на проникновение и анализу уязвимостей.
“Рекомендуем руководствоваться Методическими рекомендациями Банка России № 2-МР от 22.01.2025 при оказании услуг организациям финансового сектора”.


🌟Правительство Российской Федерации представило проект постановления «О внесении изменений в постановление Правительства Российской Федерации от 3 ноября 1994 г. № 1233».
“Информационные системы, в которых обрабатывается служебная информация ограниченного распространения, обязаны соответствовать требованиям защиты данных в государственных информационных системах”.


🌟Официально опубликован приказ ФСБ России от 18.03.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, с использованием шифровальных (криптографических) средств».
“Ознакомьтесь с приказом, рекомендуем техническим руководителям проектных команд учитывать новые требования в работе”.
Please open Telegram to view this post
VIEW IN TELEGRAM
5444
🌟“Кросс технолоджис” модернизирует систему сертифицированных защищенных каналов связи в “Вымпелком”.

Инженеры “Кросс технолоджис” в ходе модернизации и поддержки работы системы провели сбор и анализ исходных данных, необходимых для разработки проектных и технических решений, разработали проектные и технические решения с функциями защиты данных, передаваемой по каналам связи и разработали комплект технической документации на СЗКС.

Система соответствует требованиям федеральных законов о персональных данных (ФЗ-152) и критической информационной инфраструктуре (ФЗ-187), а также требованиям ФСБ России и ФСТЭК России.

“Мы высоко ценим сотрудничество с «Кросс технолоджис» – реализованные проекты соответствуют самым строгим стандартам качества и требованиям безопасности. Решение по организации системы защищенных каналов связи позволило в кратчайшие сроки не только обеспечить безопасность при передаче данных, но и повысить управляемость и наблюдаемость, что крайне важно для всех современных цифровых сервисов. Для нас основную ценность представляет то, что партнер предлагает не просто технологии, а комплексный подход с понятной экономической моделью. Уверены, что дальнейшая совместная работа принесет новые результаты”, – сказал руководитель службы криптографической защиты ПАО “Вымпелком” Алексей Дрозд.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
522
This media is not supported in your browser
VIEW IN TELEGRAM
🌟ФСТЭК России опубликовала окончательную редакцию проекта национального стандарта ГОСТ Р «Защита информации. Системы с конструктивной информационной безопасностью. Методология разработки».
“В ближайшем будущем при проектировании систем с конструктивной информационной безопасностью обращаться к данному национальному стандарту”.


🌟 ФСТЭК России опубликовала приказы Росстандарта № 111-ст «Об утверждении национального стандарта ГОСТ Р 59453.3-2025 «Защита информации. Формальная модель управления доступом. Часть 3. Рекомендации по разработке» и № 112-ст «Об утверждении национального стандарта ГОСТ Р 59453.4-2025 «Защита информации. Формальная модель управления доступом. Часть 4. Рекомендации по верификации средства защиты информации, реализующего политики управления доступом, на основе формализованных описаний модели управления доступом».
“ С 31.03.2025 руководствуемся национальными стандартами ГОСТ Р 59453.3-2025 и ГОСТ Р 59453.4-2025 при разработке модели управления доступом и верификации средств защиты информации, реализующих политики управления доступом”.


🌟Опубликован Федеральный закон от 28.02.2025 №23-ФЗ «О внесении изменений в Федеральный закон «О персональных данных» и отдельные законодательные акты Российской Федерации».
“Согласно новым изменениям, для персональных данных сотрудников некоторых ФОИВ и лиц, оказывающих им содействие на конфиденциальной основе, вводится особый режим обработки”.
Please open Telegram to view this post
VIEW IN TELEGRAM
332
🌟“Кросс технолоджис” внедрила комплекс решений для кибербезопасности в "Газпромбанк Мобайл".

В компании внедрен комплекс решений, защищающих ИТ-инфраструктуру и бизнес-процессы оператора от вмешательства извне, производства компании Positive Technologies.

“Как мобильный оператор с банковской ДНК, мы рассматриваем информационную безопасность в качестве фундамента нашей работы и важное условие стабильного развития. Обеспечение бесперебойной работы ИТ-инфраструктуры — наше ключевое обязательство. Для достижения этой цели мы внедрили комплексную систему мониторинга и управления инцидентами информационной безопасности. Проект был реализован в сотрудничестве со специалистами "Кросс Технолоджис" на базе решений Positive Technologies. Благодаря этому нам удалось значительно повысить уровень защиты и снизить потенциальные риски для нашей инфраструктуры”, – сказал директор по информационной и экономической безопасности “Газпромбанк Мобайл” Александр Ишанов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
553
🌟"ЕСА ПРО" выводит на рынок услугу удаленного центра мониторинга информационной безопасности (SOC как сервис).

Решение поможет бизнесу оперативно выполнять требования регуляторов в части безопасности персональных данных и защиты критической информационной инфраструктуре, а также предотвращать утечки персональных данных и блокировать угрозы, включая вирусы-шифровальщики, без необходимости содержать собственную команду информационной безопасности.

“Наши текущие и потенциальные клиенты все чаще запрашивают комплексный консалтинг: от аудита ИТ-инфраструктуры и определения приоритетных активов для защиты до разработки модели угроз. Компании стремятся предотвратить инциденты, подобные тем, что уже нанесли ущерб их партнерам и контрагентам. При этом заметно увеличивается спрос на обеспечение безопасности цепочек поставок. Отдельное значимое направление нового сервиса – работа с компаниями, имеющими развитые внутренние SOC. Их владельцы обращаются к нам за независимым аудитом и экспертными рекомендациями от специалистов, обладающих практическим опытом противодействия DDoS и современным кибератакам”
, – сказал генеральный директор “ЕСА ПРО” Лев Фисенко.


Чтобы подключиться к сервису, нужно заполнить форму заявки 🌟 на сайте ЕСА ПРО.

#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
643
🌟Кибермошенники активизировали фишинговые атаки на CRM малого и среднего бизнеса.

“ЕСА ПРО” в период майских праздников зафиксировала резкий рост целевых фишинговых атак на малый и средний бизнес, использующий CRM-системы «Мегаплан» и Bitrix-24. От этой схемы пострадали уже 25 компаний.

Злоумышленники применяли персонализированные фишинговые письма, маскируя их под запросы на согласование документов или коммерческие предложения. Целевое направление атаки – руководители компаний, так как у них больше прав в системе. Кроме того, мошенники могут маскировать фишинговые письма под уведомления от CRM.

Эта схема мошенничества обнаружена аналитиками сервиса для комплексной защиты от цифровых угроз Smart Business Alert (SBA).

“Наш сервис может быстро выявлять новые угрозы благодаря анализу больших объемов данных в реальном времени. Алгоритмы сервиса подстраиваются под новые тенденции цифровых атак, анализируя актуальный информационный фон и поведение злоумышленников. Сейчас в Smart Business Alert работает поддержка API для автоматизации процессов и отправка фидов данных в реальном времени. Эти функции обеспечивают эффективное взаимодействие с другими системами ИБ и оперативное реагирование. Особенность кейса с атакой на CRM в том, что мошенники используют для получения конфиденциальных данных внутренние ресурсы малых компаний. Это позволяет злоумышленникам более эффективно манипулировать доверием пользователей в будущих атаках, благодаря полученным персональным данным сотрудников”, — сказал генеральный директор “ЕСА ПРО” Лев Фисенко.


#Угрозы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
764