Кросстех
519 subscribers
1.32K photos
131 videos
9 files
404 links
Стратегический партнер в построении и укреплении киберустойчивости

Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main
Download Telegram
Помните 2017 год, когда сотни тысяч компьютеров по всему миру вышли из строя из-за вируса Petya? СМИ сообщают, что Petya возвращается. О новой и предыдущих «эпидемиях» рассказываем в рубрике #хроники_ИБ
7
#Экспертиза Умные устройства — слепая зона безопасности

Компании активно защищают ПК, ЦОД и километры сетей, но зачастую 🌟оставляют без внимания Интернет вещей (IoT).

IoT — система, которая объединяет устройства и датчики, позволяет управлять ими собирать с них информацию. «Вещами» могут быть как смартфоны и бытовая техника, так и видеокамеры, медицинское оборудование, станки.


В мире более 18,8 млрд IoT-устройств (в 9 раз больше, чем ПК), их используют 63% предприятий, 92% промышленных организаций и 82% организаций здравоохранения, но 🌟98% трафика таких устройств не шифруется. К чему это приводит?

🌟 Например, в 2016 году ботнет Mirai, состоящий из более чем 100 тыс. устройств, в том числе камер и маршрутизаторов, атаковал DNS-провайдера Dyn, обрушив сайты GitHub, Reddit, PayPal, Netflix и Airbnb.

🌟 В том же году хакеры атаковали ведущие российские банки с помощью другого ботнета, собранного из камер, метеостанций, роутеров.

🌟 Известны случаи, когда хакеры воруют ноу-хау бизнеса, подключаясь к камерам на заводах, и выводят из строя теплицы, меняя настройки системы охлаждения.

Какие 5 факторов делают IoT уязвимыми, рассказывает в карточках 🌟Михаил Назаров, директор по сервису компании «ЕСА ПРО» (входит в ГК «Кросс технолоджис»).

Если вам нужно обеспечить защиту IoT-устройств, мы готовы помочь ➥ cвязаться с командой.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Фиксируем волны SMS-бомбинга с сайтов крупных компаний. За последний месяц атаки зафиксированы по 20+ компаниям, список постоянно меняется. Чаще всего используются ресурсы банков, маркетплейсов, служб доставки и ритейлеров.

Рассказывает руководитель сервиса 🌟Smart Business Alert (SBA) Сергей Трухачев:
«Мошенники вводят телефон жертвы в формах на сайтах известных компаний: заполняют заявку на выпуск карты, регистрируют личный кабинет. На человека обрушивается поток уведомлений и SMS с кодами подтверждения — мы ежедневно регистрируем от 20 до 30 атак на один номер через разные сайты и сервисы. В пике может приходить до 200-300 сообщений в течение нескольких часов.

После „бомбинга“ следует звонок: мошенник использует поток уведомлений как прикрытие, чтобы убедить жертву выдать код или совершить перевод. Часто сообщают о „взломе счета“, но мы встречаем разные скрипты».


Классический смс-бомбинг в исходном понимании — т.е. массовая отправка сообщений для перегрузки — уже не является основным инструментом. Мошенники переработали методику 🌟 теперь платформа рассылки используется для точечных атак в сочетании с подготовленными скриптами для операторов колл-центров.

🌟В результате атаки выглядят как персонализированные звонки/сообщения — это затрудняет автоматическую фильтрацию и требует более гибких процедур верификации и реакции со стороны служб безопасности.

При этом компании даже не знают, что их цифровая инфраструктура используется подобным образом. Это создает риски трех категорий:
🌟 финансовые потери из-за оплаченных SMS;
🌟 репутационные потери от жалоб клиентов;
🌟 регуляторные риски — претензии по требованиям ИБ и защиты ПДн.

Smart Business Alert (SBA) предлагает готовую методику обнаружения подобных случаев — мы выводим список эксплуатируемых сервисов и даем оперативные рекомендации по блокировке форм, усилению верификации и корректировке бизнес-процессов.

🌟 Запросить детали 🌟

#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
4
#Аналитика по DevSecOps

Агентство TelecomDaily и ИТ-экосистема «Ростелекома» «Лукоморье» выпустили исследование, посвященное зрелости разработки ПО в российских компаниях. Руководитель департамента развития и архитектуры «Кросс технолоджис» Евгений Балк обратил внимание на следующий факт:

Исследование показало, что 66% компаний уже используют в разработке конвейер CI/CD (непрерывную интеграцию и развертывание), но только 38% интегрировали в него практики безопасной разработки - DevSecOps.

🌟 CI/CD без DevSecOps создает три опасности

— Нарушение требований регуляторов (для некоторых отраслей).
— Быстро созданный продукт «зависнет» на этапе согласования ИБ.
— Если же он выйдет, то будет содержать критические уязвимости, и по-хорошему, его придется «выключать» сразу после релиза.

🌟 Почему буксует внедрение DevSecOps?

Как правило, этот подход внедряют в уже функционирующий CI/CD. Типичная ситуация: сначала внедряется конвейер, задачи которого — автоматизировать процессы и повысить скорость вывода продукта на рынок (Time to Market), на это завязаны метрики и KPI команды разработки.

Когда возникает идея добавить в конвейер CI/CD процессы DevSecOps, разработчики, DevOps-инженеры и SRE опасаются, что:
❌ Возникнут сложности при интеграции инструментов.
❌ Скорость вывода новых версий продукта замедлится.
❌ KPI окажутся невыполнимыми.
❌ Функционирование инфраструктуры, в которой развернуто разрабатываемое приложение, окажется невыполнимым.

🌟 Что делать?

✅ Подбирать инструменты DevSecOps именно под ваш продукт и технологический стек — тогда, по нашей практике, влияние на скорость релизов будет нулевым или минимальным.

✅ Если ситуация позволяет, то внедрять DevSecOps на этапе построения CI/CD-конвейера, тогда это становится общей задачей разработчиков и ИБ, они формируют общий KPI, направленный на стабильность продукта, но с учетом требований безопасности.

✅ Привлечь проверенного подрядчика с опытом построения DevSecOps: он поможет подобрать инструменты, определить метрики и KPI, сформировать карту процессов и обучить команду работе в новом подходе.

Для дальнейшей поддержки процесса DevSecOps можно также привлечь подрядчика как сервис, поскольку сейчас на рынке дефицит кадров, и нанимать профильных специалистов в штат может быть невыгодно.
Please open Telegram to view this post
VIEW IN TELEGRAM
5
This media is not supported in your browser
VIEW IN TELEGRAM
👍106
Начинаем неделю с видеопривета из Челябинска! В пятницу мы были на мероприятии МТС «Отраслевые импортонезависимые решения для бизнеса в 2025 году», оно открывает серию встреч для регионального бизнеса. В кадре — руководитель направления развития услуг 🌟"Кросс технолоджис" Ильдар Галиев 🌟

Продолжаем путешествие по стране 🛫

#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
8
КТ_Изменения_в_контроле_за_обработкой_ПДн_2025.pdf
388.2 KB
Новое в работе с персданными

С 27 августа изменился порядок контроля в сфере обработки персональных данных:
🌟 Возросла вероятность получить от Роскомнадзора предписание, которое может привести к штрафу (а с мая, как все мы помним, штрафы заметно выросли).
🌟 РКН пересмотрел подход к отнесению операторов ПДн к различным категориям риска, что напрямую повлияло на периодичность и формат плановых проверок.

Эксперт департамента аудита, консалтинга и оценки соответствия 🌟«Кросс технолоджис» Александра Давыдова подготовила справочные материалы, которые помогут разобраться в изменениях и оценить риски🌟

• В аналитической записке вы найдете перечень изменений, разбор, что они значат для бизнеса, а также информацию о штрафах.
• В памятке собрана информация о проверках: сроки проведения, описание действий РКН.

Приложили объединенный документ к посту 🌟

🌟Материалы будут полезны:
• специалистам по ИБ,
• юристам,
• тем, кто отвечает за обработку ПДн в компании,
• директорам.

Скачивайте и используйте в работе!

#ИБ_и_закон
Please open Telegram to view this post
VIEW IN TELEGRAM
8
Еще один сигнал, что пора уже импортозаместиться

В конце сентября в фаерволе Cisco ASA/FTD была обнаружена критическая уязвимость, из-за которой злоумышленники могут перехватить управление устройствами. В зоне повышенного риска — крупные компании и КИИ, поскольку уязвимость уже эксплуатируется APT-группировками. В российском сегменте под угрозой 30 000 устройств. Комментирует руководитель департамента развития и архитектуры 🌟«Кросс технолоджис» Евгений Балк.

Компании не торопились замещать Cisco ASA/FTD, поскольку решения отличались стабильностью работы, гибкостью настроек и были удобны как для администраторов, так и для пользователей связанного с ним VPN-клиента AnyConnect.

Ситуация с Cisco снова подсветила 2 характерные истории🌟

1️⃣ От импортозамещения не уйти.

Многие компании не переходят на российские решения, поскольку ждут доработок продуктов. Но в реальности чем дольше мы ждем, тем опаснее становится работа с западными продуктами: их либо крайне сложно обновить, либо, как в истории с Cisco, жизненный цикл устаревающих продуктов подходит к концу, они снимаются с поддержки, и выпуск обновлений остается на усмотрение производителя.

По мере устаревания зарубежного оборудования, подобные ситуации будут происходить все чаще и чаще, поэтому придется придумывать контрмеры, которые в итоге ограничат функциональность продуктов.

Импортозамещение в большой инфраструктуре длится до года, порой даже дольше, поэтому о нем пора задуматься уже сейчас.

2️⃣ В стратегии ИБ важно учитывать сроки окончания поддержки СЗИ.

Классический «хоррор», когда головной офис узнает, что в одном из удаленных филиалов используется неподдерживаемое оборудование, только во время взлома через это оборудование.

Важный элемент стратегии ИБ — знать свою инфраструктуру вплоть до моделей и серий моделей. В этом поможет ПО, которое производит учет и контроль версий, например, решения класса CMDB (Configuration Management Database).

#ИБ_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
61
🌟 Пентестеры — бывшие хакеры? Они сливают данные и останавливают работу компании?

Эти и другие мнения о пентесте прокомментировала руководитель департамента оценки защищенности 🌟«Кросс технолоджис» Анастасия Мельникова. Анастасия и ее команда проводят пентесты.

#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
28151272
Внутренний, гибридный, «как услуга» — чем отличаются виды SOC

SOC — одно из базовых условий для эффективного управления инцидентами ИБ. Для субъектов КИИ центр мониторинга — необходимость, поскольку они обязаны передавать информацию о киберинцидентах в НКЦКИ, и без SOC сделать это крайне сложно.

Какой вид SOC выбрать? Руководитель нашего SOC Сергей Козлов и архитектор Олег Игумнов рекомендуют учесть 3 критерия:

1️⃣Наличие SIEM — системы управления инцидентами ИБ, которая в реальном времени собирает, анализирует и коррелирует данные от разных СЗИ. Такие системы помимо бюджета требуют качественной экспертизы, чтобы выявлять сценарии реализации атак, формировать и оптимизировать правила корреляции, подключать источники событий, настраивать необходимый уровень логирования источников и т.п.

2️⃣ Возможность создать смену из трех линий аналитиков, работающих круглосуточно.

3️⃣ Бюджет: затраты на создание своего SOC — от 30 млн рублей, плюс ежегодное содержание — от 70 млн рублей. При этом затраты не гарантируют ожидаемого результата. Работа с подрядчиком — это фокус на задачах клиента, фиксированный SLA, прогнозируемые расходы.

«Главный вопрос, который встает перед бизнесом, когда речь заходит о SOC — готовность к трудоемкому внедрению новых процессов, потому что оно затронет все аспекты ИБ в компании. Конечно, при выборе внешнего SOC, внедрение происходит быстрее и легче», — отметил Олег.


Подробнее о видах SOC Сергей и Олег рассказали в карточках.

Если вам необходимо подключение к внешнему SOC, будем рады помочь ➥ связаться

#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍21