19% — на ритейл,
6,5% — на сферу услуг, куда входят, например, образование, онлайн-сервисы, медицина.
Такие данные представили эксперты нашего DRP-сервиса Smart Business Alert (SBA), который позволяет отслеживать утечки. Сервис разработан в компании ЕСА ПРО, которая входит в ГК Кросс технолоджис.
Эксперты отмечают, что по сравнению с 2024 количество утечек снижается. Об этом и других трендах читайте в статье «Коммерсантъ»
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Еще 2 дня — и разблокируется 🎆 Новый год!
Дорогие подписчики, желаем, чтобы в 2026 году кибербезопасность была для вашего бизнеса таким же неотъемлемым свойством, как иммунитет для человека: защищала главное и делала устойчивым к неожиданным вызовам.
Желаем вам крепкого кибериммунитета в Новом году!
А мы будем рядом, чтобы еще на старте продумать защиту для смелых проектов или поддержать делом в трудные моменты.
С праздником!🌟
Дорогие подписчики, желаем, чтобы в 2026 году кибербезопасность была для вашего бизнеса таким же неотъемлемым свойством, как иммунитет для человека: защищала главное и делала устойчивым к неожиданным вызовам.
Желаем вам крепкого кибериммунитета в Новом году!
А мы будем рядом, чтобы еще на старте продумать защиту для смелых проектов или поддержать делом в трудные моменты.
С праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
#Кейс о том, как комбинация трех несложных проблем, позволила полностью перехватить управление платформой для обучения Reezonly LMS.
Сначала наши пентестеры нашли проблему в процедуре авторизации. Казалось бы, типичная ситуация, но быстро стало ясно, что она становится отправной точкой сразу для двух векторов атаки.
Итог — 3 уязвимости, зарегистрированные во ФСТЭК (вплоть до критического уровня опасности), и обновление системы.
Детали — в статье пентестера🌟 Кросс технолоджис Тимофея Каткова в нашем блоге на CISOCLUB 🌟 https://cisoclub.ru/put-k-polnomu-zahvatu-upravlenija-nachalsja-s-prostoj-problemy/
Сначала наши пентестеры нашли проблему в процедуре авторизации. Казалось бы, типичная ситуация, но быстро стало ясно, что она становится отправной точкой сразу для двух векторов атаки.
Итог — 3 уязвимости, зарегистрированные во ФСТЭК (вплоть до критического уровня опасности), и обновление системы.
Детали — в статье пентестера
Please open Telegram to view this post
VIEW IN TELEGRAM
Google пишет 50% кода при помощи ИИ. В то же время, ИИ используется для атак на популярные библиотеки (и по статистике атаки происходят каждые два дня), да и сами модели становятся «жертвами» кибератак.
🌟 Может показаться, что для ИБ искусственный интеллект – скорее риск, чем перспективное решение, но руководитель группы по безопасной разработке Кросс технолоджис Антон Редько с этим 🌟 не согласен.
В нашем блоге на CISOCLUB Антон ответил на популярные вопросы:
🌟 Какие задачи AppSec решает ИИ?
🌟 Можно ли полностью передать AppSec нейросети?
🌟 Есть ли у ИИ «особое чутье» на атаки, спроектированные ИИ?
🌟 Как ИИ изменит работу специалистов по AppSec?
Также Антон привел свой топ ИИ-инструментов и поделился примерами промптов.
Читать🌟 https://cisoclub.ru/kak-ispolzovat-ii-dlja-povyshenija-bezopasnosti-prilozhenij/
#тренды
В нашем блоге на CISOCLUB Антон ответил на популярные вопросы:
Также Антон привел свой топ ИИ-инструментов и поделился примерами промптов.
Читать
#тренды
Please open Telegram to view this post
VIEW IN TELEGRAM
Теневая ИТ-инфраструктура — одна из самых распространенных проблем для ИБ.
Как справиться с проблемой, рассказывают🌟 наши эксперты — руководитель департамента оценки защищенности Анастасия Мельникова и руководитель департамента развития и архитектуры Евгений Балк.
1️⃣ Внедрить подход Bring Your Own Device (BYOD), т.е. разрешить сотрудникам использовать личные устройства.
Здесь есть два основных канала — внедрение MDM-решений (Mobile Device Management) или использование супераппов, в которых сконцентрированы корпоративные сервисы. Компании чаще прибегают к второму варианту.
2️⃣ Не запрещать внешние сервисы, а лишь ограничить, какая информация может храниться и обрабатываться в них, кому можно открывать доступ и т.д.
3️⃣ Обучать сотрудников основам ИБ. В идеале материалы для обучения должны кастомизироваться, поскольку каждое подразделение сталкивается со своими, уникальными рисками.
4️⃣ Привлекать ИБ-специалистов к выбору и тестированию цифровых сервисов. Это позволит оценить, как обеспечить защищенность, не навредив удобству и функционалу решения.
Детали — в статье it-world🌟 https://www.it-world.ru/security/9yu9mdhbips0400k40ocooskck4swok.html
#Экспертиза
Под термином подразумевается использование сотрудниками сервисов, не одобренных службами ИТ и ИБ, вместо корпоративных ресурсов или вместе с ними.
Как справиться с проблемой, рассказывают
Здесь есть два основных канала — внедрение MDM-решений (Mobile Device Management) или использование супераппов, в которых сконцентрированы корпоративные сервисы. Компании чаще прибегают к второму варианту.
Детали — в статье it-world
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Генеральный директор 🌟 Кросс технолоджис Лев Фисенко на этой неделе выступил на мастер-классе перед студентами Высшей школы экономики. Мастер-класс вел вице-президент Российского союза промышленников и предпринимателей (РСПП) Сергей Мытенков. Лев рассказал об эволюции киберугроз и перспективах защиты бизнеса.
🌟 На сегодняшний день 72% кибератак, происходящих в СНГ, приходятся на Россию. Количество атак ежегодно растет, как и их сложность: хакеры все чаще проектируют атаки под конкретный бизнес, взламывают компании через их поставщиков. Восходящий тренд — применение ИИ.
Лев отметил:
🌟 В концепции Цифрового иммунитета важно не столько не допустить атаки, сколько быстро восстановиться и минимизировать ущерб без остановки операционной деятельности. Тогда KPI директора по ИБ становится не просто количество предотвращённых атак, а время восстановления после них.
#Кросс_новости
Лев отметил:
«Вопрос уже не в том, когда компанию взломают, а в том, насколько она готова к этому. Мы считаем, что бизнесу пора перестать бояться и начать развивать свой цифровой иммунитет».
«В последние годы мы наблюдаем эволюцию роли ИБ в компании. Из сервисной функции она превращается в стратегическую, работающую непосредственно с топ-менеджментом.
ИБ может не только влиять на репутацию компании на рынке и снижать риск потери денег, но и создавать точки роста. Можно сказать, что развитая функция ИБ — это конкурентное преимущество компании. Цифровой иммунитет позволит реализовать это преимущество в полной мере», — подчеркнул Лев.
#Кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня многие гуманитарии «входят в ИТ» и ИБ. На мой взгляд, в ИБ хорошие перспективы у лингвистов.🌟 Они будущие звезды MLSecOps — обеспечения безопасности моделей ИИ на всех этапах их жизненного цикла, от разработки до эксплуатации.
Почему?
На мой взгляд, лингвисты необходимы минимум для 5 задач защиты ИИ
Понимание структуры языка и грамматики позволяет лингвистам выявлять двусмысленности выражений в промпте — то, как одну и ту же фразу можно интерпретировать разными способами.
Резюмирую
Не для всех угроз, связанных с ИИ, необходимо глубокое понимание того, что под капотом у модели, и знание тензорной алгебры. Но в перспективе
Please open Telegram to view this post
VIEW IN TELEGRAM
Самые распространенные уязвимости по итогам 2025 года
Наши эксперты подвели статистику по пентестам за 2025 год и выделили шесть ключевых проблем, которые чаще всего встречаются в российских компаниях. Подробнее о каждой читайте в статье CNews.
Эти проблемы будут актуальны и в 2026 году. Многие не решаются за один день, поэтому мы в проектах по пентесту готовим для клиентов маршрутную карту улучшений, которая поможет закрыть уязвимости максимально быстро.
#аналитика
Наши эксперты подвели статистику по пентестам за 2025 год и выделили шесть ключевых проблем, которые чаще всего встречаются в российских компаниях. Подробнее о каждой читайте в статье CNews.
Эти проблемы будут актуальны и в 2026 году. Многие не решаются за один день, поэтому мы в проектах по пентесту готовим для клиентов маршрутную карту улучшений, которая поможет закрыть уязвимости максимально быстро.
#аналитика
Мы заняли 2 место в категории «Небольшие компании» (от 100 до 250 человек) и 2 место в отраслевом разрезе, в категории «Информационная безопасность».
Ежегодный рейтинг работодателей основан на комплексной оценке и учитывает сразу несколько факторов:
Рейтинг hh.ru формируется исключительно на основе анонимных отзывов, что делает признание особенно ценным. Это подтверждение, что мы не только делаем крутые проекты, но и поддерживаем высокий уровень культуры, условий труда и уровень доверия внутри компании.
Комментирует HR-директор
«Кросс технолоджис второй год подряд входит в топ-3 рейтинга лучших работодателей России. Для нас это не просто цифра — это оценка нашей культуры, особой атмосферы и подхода к людям.
Успех в рейтинге — заслуга всей нашей команды. Мы гордимся тем, что создаём среду, в которой люди чувствуют поддержку, растут профессионально в атмосфере взаимного доверия».
#Кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперты нашего сервиса
Руководитель SBA Сергей Трухачев прокомментировал для РИА Новостей, каким может быть сценарий мошеннической атаки
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6 6 5
+1 новая угроза для банков 🌟
Хакеры начали прорабатывать атаки на ИИ-системы, которые используют финансовые организации. По оценке Кросс технолоджис, в 2026 году ИИ будет главным или дополнительным вектором в 5–7% инцидентов.
Основными тактиками атак на ИИ станут prompt injection и data poisoning.
🌟 Prompt injection — атака, в которой злоумышленник манипулирует запросами, чтобы заставить модель игнорировать внутренние ограничения и, например, предоставить конфиденциальную информацию.
🌟 Data poisoning — подмена или «загрязнение» данных, на которых обучается модель.
Детали в статье «Коммерсантъ»🌟 https://www.kommersant.ru/doc/8363105
#Экспертиза
Хакеры начали прорабатывать атаки на ИИ-системы, которые используют финансовые организации. По оценке Кросс технолоджис, в 2026 году ИИ будет главным или дополнительным вектором в 5–7% инцидентов.
Основными тактиками атак на ИИ станут prompt injection и data poisoning.
Детали в статье «Коммерсантъ»
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
#Кросс_новости Сегодня мы приняли участие в сессии Инфофорума о защите КИИ.
Инфофорум - ведущее мероприятие в сфере ИБ, в котором участвуют представители Совбеза РФ, Госдумы, ФСБ, ФСТЭК, Минцифры.
С подробностями - руководитель департамента развития и архитектуры🌟 Евгений Балк 🌟
Инфофорум - ведущее мероприятие в сфере ИБ, в котором участвуют представители Совбеза РФ, Госдумы, ФСБ, ФСТЭК, Минцифры.
С подробностями - руководитель департамента развития и архитектуры
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16 7
Атаки на цепочки поставок набирают обороты: по данным наших экспертов, по итогам 2025 г. они составляли около 25-30% всех инцидентов ИБ. Произошел рост на 90% по сравнению с 2024 годом, и тенденция к росту сохранится.
В данном виде атак проникновение в инфраструктуру компании-цели происходит через ее подрядчиков. Чаще всего «точкой входа» становятся логистические компании: на них приходится более🌟 50% инцидентов.
Самые популярные цели хакеров — компании из отрасли:
🌟 промышленности (около 40%),
🌟 ритейла (30%),
🌟 медицины и образования (по 10% на каждую).
Какие компании наименее подвержены взломам, читайте в статье CNews🌟 https://www.cnews.ru/news/line/2026-01-15_kross_tehnolodzhis_ataki
#аналитика
В данном виде атак проникновение в инфраструктуру компании-цели происходит через ее подрядчиков. Чаще всего «точкой входа» становятся логистические компании: на них приходится более
Самые популярные цели хакеров — компании из отрасли:
Какие компании наименее подвержены взломам, читайте в статье CNews
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Почему «воздушный зазор» больше не работает
Как и обещали, продолжаем обсуждение темы безопасности АСУ ТП, которую мы подняли на Инфофоруме. Комментирует Евгений Балк, руководитель департамента развития и архитектуры🌟 Кросс технолоджис.
Считается, что зазор может быть основным средством защиты, и он позволяет отказаться от использования антивирусов, SIEM и т.п.
🌟 На мой взгляд, воздушный зазор не только не позволяет полностью решить существующие проблемы ИБ — он создает новые. Вот типичные примеры из практики:
🌟 Заражение через ноутбуки операторов оборудования и мастеров, периодически использующих их для обновления. Устройства «подхватывают» угрозу в интернете и приносят ее в безопасный контур.
🌟 Заражение через USB. Например, когда сотрудник принес в цех USB-модем, чтобы смотреть сериалы с рабочего компьютера.
Обе истории — реальные, и в обоих случаях проблема месяцами оставалась незамеченной, поскольку не был создан мониторинг событий ИБ. Кроме того, без средств защиты промплощадка рискует лишиться контроля техпроцессов: злоумышленники могут незаметно подделать показания телеметрии. Вот пример:
🌟 На мой взгляд, устойчивое управление АСУ ТП — это уже не изоляция, а продуманный контроль и передача данных в системы более высокого уровня — MES, ERP, BI. Это позволяет найти баланс между ИБ, контролем производственных процессов, интересами бизнеса.
🌟 Что делать?
Использовать целый комплекс средств защиты (промышленные межсетевые экраны, дата-диоды, и др.) и внедрять их по специальным методикам, чтобы минимизировать влияние на техпроцессы.
#экспертиза
Как и обещали, продолжаем обсуждение темы безопасности АСУ ТП, которую мы подняли на Инфофоруме. Комментирует Евгений Балк, руководитель департамента развития и архитектуры
🌟 «Воздушный зазор» — физическая изоляция сети оборудования от внутренней корпоративной сети предприятия. В промышленности так изолируют, например, цеха с системами АСУ ТП, и чтобы передать обновление на станки, нужно отправить человека с флешкой.
Считается, что зазор может быть основным средством защиты, и он позволяет отказаться от использования антивирусов, SIEM и т.п.
Обе истории — реальные, и в обоих случаях проблема месяцами оставалась незамеченной, поскольку не был создан мониторинг событий ИБ. Кроме того, без средств защиты промплощадка рискует лишиться контроля техпроцессов: злоумышленники могут незаметно подделать показания телеметрии. Вот пример:
Франция, 2025 год. Взломан доступ к АСУ ТП гидроэлектростанции в г. Мазер-сюр-Салат. Из-за взлома мощность потока воды превысила допустимые значения, повредились клапаны. Также злоумышленники подделали показания телеметрии, что затруднило обнаружение инцидента, и прописали в системах показания, которые привели к ускоренному износу устройств.
Использовать целый комплекс средств защиты (промышленные межсетевые экраны, дата-диоды, и др.) и внедрять их по специальным методикам, чтобы минимизировать влияние на техпроцессы.
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM