“ЕСА ПРО” в период майских праздников зафиксировала резкий рост целевых фишинговых атак на малый и средний бизнес, использующий CRM-системы «Мегаплан» и Bitrix-24. От этой схемы пострадали уже 25 компаний.
Злоумышленники применяли персонализированные фишинговые письма, маскируя их под запросы на согласование документов или коммерческие предложения. Целевое направление атаки – руководители компаний, так как у них больше прав в системе. Кроме того, мошенники могут маскировать фишинговые письма под уведомления от CRM.
Эта схема мошенничества обнаружена аналитиками сервиса для комплексной защиты от цифровых угроз Smart Business Alert (SBA).
“Наш сервис может быстро выявлять новые угрозы благодаря анализу больших объемов данных в реальном времени. Алгоритмы сервиса подстраиваются под новые тенденции цифровых атак, анализируя актуальный информационный фон и поведение злоумышленников. Сейчас в Smart Business Alert работает поддержка API для автоматизации процессов и отправка фидов данных в реальном времени. Эти функции обеспечивают эффективное взаимодействие с другими системами ИБ и оперативное реагирование. Особенность кейса с атакой на CRM в том, что мошенники используют для получения конфиденциальных данных внутренние ресурсы малых компаний. Это позволяет злоумышленникам более эффективно манипулировать доверием пользователей в будущих атаках, благодаря полученным персональным данным сотрудников”, — сказал генеральный директор “ЕСА ПРО” Лев Фисенко.
#Угрозы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперты компании совместно с «Лабораторией Касперского» разработали калькулятор, позволяющий рассчитать потенциальные финансовые потери для компаний в случае утечки персональных данных. Согласно новым требованиям, за инциденты, ставшие известными после 30 мая 2025 года, организациям грозят оборотные штрафы.
Формула калькулятора учитывает все особенности российского законодательства в области защиты персональных данных.
Калькулятор доступен
«В эпоху, когда данные стали новой валютой, их защита – это не просто вопрос соблюдения законодательства, это вопрос выживания бизнеса. Наш калькулятор не просто считает убытки, он меняет восприятие рисков. Компании наконец увидят, что инвестиции в безопасность это не расходы, а страховка от катастрофы, которая может уничтожить доверие клиентов, заработанное десятилетиями за считанные часы. Этот инструмент объединяет аналитику, бизнес-стратегию и маркетинг, предлагая ценность для специалистов по информационной безопасности, руководителей компаний и поставщиков ИБ-решений», – сказал исполнительный директор “Кросс технолоджис” Лев Фисенко
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
“ЕСА ПРО” прошла процедуру добавления своего сервиса Smart Business Alert (SBA) для комплексной защиты бизнеса от цифровых угроз в реестр российского программного обеспечения Министерства цифрового развития, связи и массовых коммуникаций РФ (под регистрационным номером 27777).
“Включение Smart Business Alert в реестр российского ПО – это не только признание соответствия нашего продукта высочайшим стандартам, но и важный вклад в цифровой суверенитет страны. Теперь государственные и коммерческие организации смогут использовать SBA для защиты от современных киберугроз, избегая рисков и получая преференции импортозамещения. Наш сервис создавался опытнейшей командой – это квинтэссенция экспертизы в области Digital Risk Protection. Все 12 модулей SBA, включая автоматический мониторинг фишинга и анализ Telegram-каналов, уже доказали свою эффективность в реальных условиях”, – сказал генеральный директор “ЕСА ПРО” Лев Фисенко.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
29 мая в Москве состоится ежегодная ИТ-конференция TAdviser Summit 2025. В рамках сессии «Информационная безопасность» выступит Сергей Козлов, руководитель центра кибербезопасности “ЕСА ПРО”.
Сергей расскажет:
Доклад основан на реальных историях и новых требованиях законодательства (421-ФЗ и 420-ФЗ). Также будут рассмотрены примеры компаний, сумевших не только выйти из кризиса, но и повысить доверие клиентов.
📍Место: отель Hyatt Regency Moscow Petrovsky Park.
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники осуществляют атаки на транспортные средства через встроенные в них информационные системы.
В отраслевом обзоре издания CNews Руководитель департамента аудита, консалтинга и оценки соответствия Антон Исупов рассказал о громких кейсах взлома автомобилей Tesla Model S и Jeep Cherokee и Chrysler.
“Одним из способов является эксплуатация уязвимостей в программном обеспечении автомобиля, что позволяет получить несанкционированный доступ к внутренним системам и управлять ими. Также злоумышленники могут манипулировать беспроводными соединениями, чтобы перехватывать или изменять передаваемые данные, а также внедрять вредоносный код через процессы обновления программного обеспечения бортовых систем. Кроме того, существует риск использования недостатков в архитектуре автомобильных сетей, например, в CAN-шинах (Controller Area Network), которые обеспечивают связь между различными электронными модулями автомобиля.”
Please open Telegram to view this post
VIEW IN TELEGRAM
С 2 по 5 июня пройдет форум "Неделя Российского ритейла", где в рамках круглого стола “Безопасность как драйвер изменений в операционной эффективности” главный эксперт отдела защиты брендов компании “ЕСА ПРО” Диана Селехина выступит с докладом “Темная сторона ритейла: взгляд из даркнета”.
📍 Москва, ЦМТ, 1 этаж, Networking Hall
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8 5 3
В этом году "Кросс технолоджис" принимает активное участие в форуме:
На сессии ТАСС "Кибербезопасность — ключевое направление несырьевого российского экспорта" Евгений Балк, руководитель департамента развития и архитектуры
"Кросс технолоджис" расскажет о роли архитектурных подходов в создании конкурентоспособных решений.
В сессии также примут участие: Наталья Касперская — президент ГК Инфовотч, Всеслав Безруков — Директор по кибербезопасности СберТех, Владимир Волошин — Директор Департамента цифрового развития и экономики данных, Министерство экономического развития РФ.
На сессии при поддержке Ростехнадзора "Цифровизация в области промышленной безопасности" участники обсудят, как цифровые инструменты усиливают контроль, прозрачность и устойчивость критически важных производств.
МТС, Григорий Винокуров — Директор по продажам технологических решений Мегафон.
Прямой эфир — не пропустите:
Please open Telegram to view this post
VIEW IN TELEGRAM
Кибербезопасность стремительно превращается в одно из ключевых направлений несырьевого экспорта России. Как заявил в своем выступлении на ЦИПР Евгений Балк, руководитель департамента развития и архитектуры «Кросс технолоджис», последние три года масштабных кибератак и санкционное давление сформировали уникальные компетенции у российских специалистов и производителей решений в области ИБ.
“Вызовы последних лет закалили российскую кибербезопасность. Наши специалисты получили уникальный опыт отражения сложных атак, а отечественные решения доказали эффективность в экстремальных условиях. Этот опыт и зрелость продуктов — наше ключевое конкурентное преимущество на глобальном рынке, ищущем надежные альтернативы. Уникальный российский опыт противодействия актуальным киберугрозам, усиленный успешным импортозамещением, создал мощный экспортный потенциал. Наши решения, проверенные в реальных условиях, востребованы за рубежом, особенно в странах, стремящихся к технологическому суверенитету и диверсификации поставщиков”, – сказал руководитель департамента развития и архитектуры компании «Кросс технолоджис» Евгений Балк.
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Фиксируем значительный рост спроса на пентест среди крупного бизнеса — с начала года он составил 55%.
Основными заказчиками проектов стали промышленные предприятия с распределенной инфраструктурой и филиалами в большом количестве регионов.
🌟 Пентесты помогают промышленникам выполнить регуляторные требования, например, минимизировать риск утечек данных, за которые введены оборотные штрафы.
Также их проводят, когда необходимо:
— Выполнить комплексную проверку инфраструктуры
—Протестировать отечественные решения на соответствие стандартам ФСТЭК
— В условиях дефицита кадров привлечь «белых хакеров» с международными сертификатами или их российскими аналогами
— Проактивно управлять уязвимостями, чтобы минимизировать риски и выполнить требования страховщиков
— Проверить свой SOC-центр и подготовиться к внедрению ИИ в анализ угроз в ближайшем будущем
#Статистика
Основными заказчиками проектов стали промышленные предприятия с распределенной инфраструктурой и филиалами в большом количестве регионов.
Также их проводят, когда необходимо:
— Выполнить комплексную проверку инфраструктуры
—Протестировать отечественные решения на соответствие стандартам ФСТЭК
— В условиях дефицита кадров привлечь «белых хакеров» с международными сертификатами или их российскими аналогами
— Проактивно управлять уязвимостями, чтобы минимизировать риски и выполнить требования страховщиков
— Проверить свой SOC-центр и подготовиться к внедрению ИИ в анализ угроз в ближайшем будущем
«„Белые хакеры“ появляются даже в штате наших заказчиков, однако это могут себе позволить только крупнейшие компании. Тестирование на проникновение позволяет не только выявить уязвимости в системах, но и оценить готовность компании к реальным атакам, что критически важно для защиты цифровых активов и деловой репутации», — отмечает исполнительный директор «Кросс технолоджис» Лев Фисенко.
#Статистика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6 5 4 1
Наши инженеры посетили «завод» компании «Цифровые решения», где разрабатывают и производят российские балансировщики нагрузки, ответвители сетевого трафика и брокеры сетевых пакетов.
🌟 Это оборудование помогает «примирить» интересы ИБ и ИТ: ИБ получает доступ к необходимым данным в любом сегменте сети, а ИТ — исключение влияния систем информационной безопасности и возможность горизонтального масштабирования инфраструктуры.
Наша команда познакомилась со всей линейкой решений, а также увидела устройство и работу современного «завода» — это компактная и высокотехнологичная линия, которая позволяет создавать российское оборудование практически в самом сердце Москвы.
Юрий Рожин, руководитель департамента проектирования и внедрения🌟 «Кросс технолоджис»:
Сергей Плотко, коммерческий директор «Цифровых решений»:
При подборе конкретного продукта для клиентов мы в «Кросс технолоджис» смотрим на возможности оборудования, в том числе максимальную пропускную способность (особенно при проектировании крупных ЦОДов), скорость поставок и техническую поддержку. Будем рады использовать решения коллег в клиентских проектах.
#Вендоры
Наша команда познакомилась со всей линейкой решений, а также увидела устройство и работу современного «завода» — это компактная и высокотехнологичная линия, которая позволяет создавать российское оборудование практически в самом сердце Москвы.
Юрий Рожин, руководитель департамента проектирования и внедрения
«Данные решения будут полезны для всех компаний, которым актуально импортозамещение в рамках 166-го и 250-го Указов Президента. Кроме того, «Цифровые решения» — производитель, оборудование которого проверено временем и включено в реестр Минпромторга России».
Сергей Плотко, коммерческий директор «Цифровых решений»:
«Мы развиваем наши продукты под потребности и особенности российского рынка. Это именно аппаратные решения на собственной архитектуре, что позволяет обеспечивать комбинацию функциональных возможностей, производительности и высокой надежности».
При подборе конкретного продукта для клиентов мы в «Кросс технолоджис» смотрим на возможности оборудования, в том числе максимальную пропускную способность (особенно при проектировании крупных ЦОДов), скорость поставок и техническую поддержку. Будем рады использовать решения коллег в клиентских проектах.
#Вендоры
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM