Прогнозируем рост спроса на защиту IoT на 🌟 30% в 2026 году. Руководитель направления развития услуг 🌟 Кросс технолоджис Ильдар Галиев объясняет:
Как защитить IoT, читайте в материале CNews🌟 https://www.cnews.ru/news/line/2025-12-17_spros_na_zashchitu_iot_vyrastet
#тренды
«Вопрос защиты IoT переходит в ранг стратегического. От интернета вещей все чаще зависит связность процессов, зачастую физическая безопасность, например, на промышленных производствах. Бесконтрольное внедрение устройств без предварительных работ по информационной безопасности все еще крайне распространено, что делает бизнес и государственные организации крайне уязвимыми».
Как защитить IoT, читайте в материале CNews
#тренды
Please open Telegram to view this post
VIEW IN TELEGRAM
19% — на ритейл,
6,5% — на сферу услуг, куда входят, например, образование, онлайн-сервисы, медицина.
Такие данные представили эксперты нашего DRP-сервиса Smart Business Alert (SBA), который позволяет отслеживать утечки. Сервис разработан в компании ЕСА ПРО, которая входит в ГК Кросс технолоджис.
Эксперты отмечают, что по сравнению с 2024 количество утечек снижается. Об этом и других трендах читайте в статье «Коммерсантъ»
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Еще 2 дня — и разблокируется 🎆 Новый год!
Дорогие подписчики, желаем, чтобы в 2026 году кибербезопасность была для вашего бизнеса таким же неотъемлемым свойством, как иммунитет для человека: защищала главное и делала устойчивым к неожиданным вызовам.
Желаем вам крепкого кибериммунитета в Новом году!
А мы будем рядом, чтобы еще на старте продумать защиту для смелых проектов или поддержать делом в трудные моменты.
С праздником!🌟
Дорогие подписчики, желаем, чтобы в 2026 году кибербезопасность была для вашего бизнеса таким же неотъемлемым свойством, как иммунитет для человека: защищала главное и делала устойчивым к неожиданным вызовам.
Желаем вам крепкого кибериммунитета в Новом году!
А мы будем рядом, чтобы еще на старте продумать защиту для смелых проектов или поддержать делом в трудные моменты.
С праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
#Кейс о том, как комбинация трех несложных проблем, позволила полностью перехватить управление платформой для обучения Reezonly LMS.
Сначала наши пентестеры нашли проблему в процедуре авторизации. Казалось бы, типичная ситуация, но быстро стало ясно, что она становится отправной точкой сразу для двух векторов атаки.
Итог — 3 уязвимости, зарегистрированные во ФСТЭК (вплоть до критического уровня опасности), и обновление системы.
Детали — в статье пентестера🌟 Кросс технолоджис Тимофея Каткова в нашем блоге на CISOCLUB 🌟 https://cisoclub.ru/put-k-polnomu-zahvatu-upravlenija-nachalsja-s-prostoj-problemy/
Сначала наши пентестеры нашли проблему в процедуре авторизации. Казалось бы, типичная ситуация, но быстро стало ясно, что она становится отправной точкой сразу для двух векторов атаки.
Итог — 3 уязвимости, зарегистрированные во ФСТЭК (вплоть до критического уровня опасности), и обновление системы.
Детали — в статье пентестера
Please open Telegram to view this post
VIEW IN TELEGRAM
Google пишет 50% кода при помощи ИИ. В то же время, ИИ используется для атак на популярные библиотеки (и по статистике атаки происходят каждые два дня), да и сами модели становятся «жертвами» кибератак.
🌟 Может показаться, что для ИБ искусственный интеллект – скорее риск, чем перспективное решение, но руководитель группы по безопасной разработке Кросс технолоджис Антон Редько с этим 🌟 не согласен.
В нашем блоге на CISOCLUB Антон ответил на популярные вопросы:
🌟 Какие задачи AppSec решает ИИ?
🌟 Можно ли полностью передать AppSec нейросети?
🌟 Есть ли у ИИ «особое чутье» на атаки, спроектированные ИИ?
🌟 Как ИИ изменит работу специалистов по AppSec?
Также Антон привел свой топ ИИ-инструментов и поделился примерами промптов.
Читать🌟 https://cisoclub.ru/kak-ispolzovat-ii-dlja-povyshenija-bezopasnosti-prilozhenij/
#тренды
В нашем блоге на CISOCLUB Антон ответил на популярные вопросы:
Также Антон привел свой топ ИИ-инструментов и поделился примерами промптов.
Читать
#тренды
Please open Telegram to view this post
VIEW IN TELEGRAM
Теневая ИТ-инфраструктура — одна из самых распространенных проблем для ИБ.
Как справиться с проблемой, рассказывают🌟 наши эксперты — руководитель департамента оценки защищенности Анастасия Мельникова и руководитель департамента развития и архитектуры Евгений Балк.
1️⃣ Внедрить подход Bring Your Own Device (BYOD), т.е. разрешить сотрудникам использовать личные устройства.
Здесь есть два основных канала — внедрение MDM-решений (Mobile Device Management) или использование супераппов, в которых сконцентрированы корпоративные сервисы. Компании чаще прибегают к второму варианту.
2️⃣ Не запрещать внешние сервисы, а лишь ограничить, какая информация может храниться и обрабатываться в них, кому можно открывать доступ и т.д.
3️⃣ Обучать сотрудников основам ИБ. В идеале материалы для обучения должны кастомизироваться, поскольку каждое подразделение сталкивается со своими, уникальными рисками.
4️⃣ Привлекать ИБ-специалистов к выбору и тестированию цифровых сервисов. Это позволит оценить, как обеспечить защищенность, не навредив удобству и функционалу решения.
Детали — в статье it-world🌟 https://www.it-world.ru/security/9yu9mdhbips0400k40ocooskck4swok.html
#Экспертиза
Под термином подразумевается использование сотрудниками сервисов, не одобренных службами ИТ и ИБ, вместо корпоративных ресурсов или вместе с ними.
Как справиться с проблемой, рассказывают
Здесь есть два основных канала — внедрение MDM-решений (Mobile Device Management) или использование супераппов, в которых сконцентрированы корпоративные сервисы. Компании чаще прибегают к второму варианту.
Детали — в статье it-world
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Генеральный директор 🌟 Кросс технолоджис Лев Фисенко на этой неделе выступил на мастер-классе перед студентами Высшей школы экономики. Мастер-класс вел вице-президент Российского союза промышленников и предпринимателей (РСПП) Сергей Мытенков. Лев рассказал об эволюции киберугроз и перспективах защиты бизнеса.
🌟 На сегодняшний день 72% кибератак, происходящих в СНГ, приходятся на Россию. Количество атак ежегодно растет, как и их сложность: хакеры все чаще проектируют атаки под конкретный бизнес, взламывают компании через их поставщиков. Восходящий тренд — применение ИИ.
Лев отметил:
🌟 В концепции Цифрового иммунитета важно не столько не допустить атаки, сколько быстро восстановиться и минимизировать ущерб без остановки операционной деятельности. Тогда KPI директора по ИБ становится не просто количество предотвращённых атак, а время восстановления после них.
#Кросс_новости
Лев отметил:
«Вопрос уже не в том, когда компанию взломают, а в том, насколько она готова к этому. Мы считаем, что бизнесу пора перестать бояться и начать развивать свой цифровой иммунитет».
«В последние годы мы наблюдаем эволюцию роли ИБ в компании. Из сервисной функции она превращается в стратегическую, работающую непосредственно с топ-менеджментом.
ИБ может не только влиять на репутацию компании на рынке и снижать риск потери денег, но и создавать точки роста. Можно сказать, что развитая функция ИБ — это конкурентное преимущество компании. Цифровой иммунитет позволит реализовать это преимущество в полной мере», — подчеркнул Лев.
#Кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня многие гуманитарии «входят в ИТ» и ИБ. На мой взгляд, в ИБ хорошие перспективы у лингвистов.🌟 Они будущие звезды MLSecOps — обеспечения безопасности моделей ИИ на всех этапах их жизненного цикла, от разработки до эксплуатации.
Почему?
На мой взгляд, лингвисты необходимы минимум для 5 задач защиты ИИ
Понимание структуры языка и грамматики позволяет лингвистам выявлять двусмысленности выражений в промпте — то, как одну и ту же фразу можно интерпретировать разными способами.
Резюмирую
Не для всех угроз, связанных с ИИ, необходимо глубокое понимание того, что под капотом у модели, и знание тензорной алгебры. Но в перспективе
Please open Telegram to view this post
VIEW IN TELEGRAM
Самые распространенные уязвимости по итогам 2025 года
Наши эксперты подвели статистику по пентестам за 2025 год и выделили шесть ключевых проблем, которые чаще всего встречаются в российских компаниях. Подробнее о каждой читайте в статье CNews.
Эти проблемы будут актуальны и в 2026 году. Многие не решаются за один день, поэтому мы в проектах по пентесту готовим для клиентов маршрутную карту улучшений, которая поможет закрыть уязвимости максимально быстро.
#аналитика
Наши эксперты подвели статистику по пентестам за 2025 год и выделили шесть ключевых проблем, которые чаще всего встречаются в российских компаниях. Подробнее о каждой читайте в статье CNews.
Эти проблемы будут актуальны и в 2026 году. Многие не решаются за один день, поэтому мы в проектах по пентесту готовим для клиентов маршрутную карту улучшений, которая поможет закрыть уязвимости максимально быстро.
#аналитика
Мы заняли 2 место в категории «Небольшие компании» (от 100 до 250 человек) и 2 место в отраслевом разрезе, в категории «Информационная безопасность».
Ежегодный рейтинг работодателей основан на комплексной оценке и учитывает сразу несколько факторов:
Рейтинг hh.ru формируется исключительно на основе анонимных отзывов, что делает признание особенно ценным. Это подтверждение, что мы не только делаем крутые проекты, но и поддерживаем высокий уровень культуры, условий труда и уровень доверия внутри компании.
Комментирует HR-директор
«Кросс технолоджис второй год подряд входит в топ-3 рейтинга лучших работодателей России. Для нас это не просто цифра — это оценка нашей культуры, особой атмосферы и подхода к людям.
Успех в рейтинге — заслуга всей нашей команды. Мы гордимся тем, что создаём среду, в которой люди чувствуют поддержку, растут профессионально в атмосфере взаимного доверия».
#Кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперты нашего сервиса
Руководитель SBA Сергей Трухачев прокомментировал для РИА Новостей, каким может быть сценарий мошеннической атаки
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6 6 5
+1 новая угроза для банков 🌟
Хакеры начали прорабатывать атаки на ИИ-системы, которые используют финансовые организации. По оценке Кросс технолоджис, в 2026 году ИИ будет главным или дополнительным вектором в 5–7% инцидентов.
Основными тактиками атак на ИИ станут prompt injection и data poisoning.
🌟 Prompt injection — атака, в которой злоумышленник манипулирует запросами, чтобы заставить модель игнорировать внутренние ограничения и, например, предоставить конфиденциальную информацию.
🌟 Data poisoning — подмена или «загрязнение» данных, на которых обучается модель.
Детали в статье «Коммерсантъ»🌟 https://www.kommersant.ru/doc/8363105
#Экспертиза
Хакеры начали прорабатывать атаки на ИИ-системы, которые используют финансовые организации. По оценке Кросс технолоджис, в 2026 году ИИ будет главным или дополнительным вектором в 5–7% инцидентов.
Основными тактиками атак на ИИ станут prompt injection и data poisoning.
Детали в статье «Коммерсантъ»
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
#Кросс_новости Сегодня мы приняли участие в сессии Инфофорума о защите КИИ.
Инфофорум - ведущее мероприятие в сфере ИБ, в котором участвуют представители Совбеза РФ, Госдумы, ФСБ, ФСТЭК, Минцифры.
С подробностями - руководитель департамента развития и архитектуры🌟 Евгений Балк 🌟
Инфофорум - ведущее мероприятие в сфере ИБ, в котором участвуют представители Совбеза РФ, Госдумы, ФСБ, ФСТЭК, Минцифры.
С подробностями - руководитель департамента развития и архитектуры
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16 7
Атаки на цепочки поставок набирают обороты: по данным наших экспертов, по итогам 2025 г. они составляли около 25-30% всех инцидентов ИБ. Произошел рост на 90% по сравнению с 2024 годом, и тенденция к росту сохранится.
В данном виде атак проникновение в инфраструктуру компании-цели происходит через ее подрядчиков. Чаще всего «точкой входа» становятся логистические компании: на них приходится более🌟 50% инцидентов.
Самые популярные цели хакеров — компании из отрасли:
🌟 промышленности (около 40%),
🌟 ритейла (30%),
🌟 медицины и образования (по 10% на каждую).
Какие компании наименее подвержены взломам, читайте в статье CNews🌟 https://www.cnews.ru/news/line/2026-01-15_kross_tehnolodzhis_ataki
#аналитика
В данном виде атак проникновение в инфраструктуру компании-цели происходит через ее подрядчиков. Чаще всего «точкой входа» становятся логистические компании: на них приходится более
Самые популярные цели хакеров — компании из отрасли:
Какие компании наименее подвержены взломам, читайте в статье CNews
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM