Кросстех
519 subscribers
1.32K photos
131 videos
9 files
403 links
Стратегический партнер в построении и укреплении киберустойчивости

Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main
Download Telegram
Самые распространенные уязвимости по итогам 2025 года

Наши эксперты подвели статистику по пентестам за 2025 год и выделили шесть ключевых проблем, которые чаще всего встречаются в российских компаниях. Подробнее о каждой читайте в статье CNews.

Эти проблемы будут актуальны и в 2026 году. Многие не решаются за один день, поэтому мы в проектах по пентесту готовим для клиентов маршрутную карту улучшений, которая поможет закрыть уязвимости максимально быстро.

#аналитика
131110
🌟 Кросс технолоджис вошла в топ-3 лучших работодателей России по версии hh.ru!

Мы заняли 2 место в категории «Небольшие компании» (от 100 до 250 человек) и 2 место в отраслевом разрезе, в категории «Информационная безопасность».

Ежегодный рейтинг работодателей основан на комплексной оценке и учитывает сразу несколько факторов:
🌟 Уровень развития HR-процессов
🌟 Восприятие соискателей
🌟 Оценку сотрудников
🌟 Отзывы бывших сотрудников

Рейтинг hh.ru формируется исключительно на основе анонимных отзывов, что делает признание особенно ценным. Это подтверждение, что мы не только делаем крутые проекты, но и поддерживаем высокий уровень культуры, условий труда и уровень доверия внутри компании.

Комментирует HR-директор 🌟Кросс технолоджис Анна Головко:
«Кросс технолоджис второй год подряд входит в топ-3 рейтинга лучших работодателей России. Для нас это не просто цифра — это оценка нашей культуры, особой атмосферы и подхода к людям.

Успех в рейтинге — заслуга всей нашей команды. Мы гордимся тем, что создаём среду, в которой люди чувствуют поддержку, растут профессионально в атмосфере взаимного доверия».

#Кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
221062
🌟 Повышение НДС взволновало не только бизнес, но и мошенников.

Эксперты нашего сервиса 🌟Smart Business Alert (SBA) фиксируют появление фейковых тематических доменов, которые маскируются под программы господдержки.

Руководитель SBA Сергей Трухачев прокомментировал для РИА Новостей, каким может быть сценарий мошеннической атаки 🌟 https://ria.ru/20260119/moshenniki-2068678400.html

#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔665
+1 новая угроза для банков 🌟

Хакеры начали прорабатывать атаки на ИИ-системы, которые используют финансовые организации. По оценке Кросс технолоджис, в 2026 году ИИ будет главным или дополнительным вектором в 5–7% инцидентов.

Основными тактиками атак на ИИ станут prompt injection и data poisoning.

🌟 Prompt injection — атака, в которой злоумышленник манипулирует запросами, чтобы заставить модель игнорировать внутренние ограничения и, например, предоставить конфиденциальную информацию.

🌟 Data poisoning — подмена или «загрязнение» данных, на которых обучается модель.

Детали в статье «Коммерсантъ» 🌟 https://www.kommersant.ru/doc/8363105

#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
65
This media is not supported in your browser
VIEW IN TELEGRAM
5
#Кросс_новости Сегодня мы приняли участие в сессии Инфофорума о защите КИИ.

Инфофорум - ведущее мероприятие в сфере ИБ, в котором участвуют представители Совбеза РФ, Госдумы, ФСБ, ФСТЭК, Минцифры.

С подробностями - руководитель департамента развития и архитектуры 🌟 Евгений Балк 🌟
Please open Telegram to view this post
VIEW IN TELEGRAM
👍167
Атаки на цепочки поставок набирают обороты: по данным наших экспертов, по итогам 2025 г. они составляли около 25-30% всех инцидентов ИБ. Произошел рост на 90% по сравнению с 2024 годом, и тенденция к росту сохранится.

В данном виде атак проникновение в инфраструктуру компании-цели происходит через ее подрядчиков. Чаще всего «точкой входа» становятся логистические компании: на них приходится более 🌟 50% инцидентов.

Самые популярные цели хакеров — компании из отрасли:
🌟 промышленности (около 40%),
🌟 ритейла (30%),
🌟 медицины и образования (по 10% на каждую).

Какие компании наименее подвержены взломам, читайте в статье CNews 🌟 https://www.cnews.ru/news/line/2026-01-15_kross_tehnolodzhis_ataki

#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Почему «воздушный зазор» больше не работает

Как и обещали, продолжаем обсуждение темы безопасности АСУ ТП, которую мы подняли на Инфофоруме. Комментирует Евгений Балк, руководитель департамента развития и архитектуры 🌟Кросс технолоджис.

🌟 «Воздушный зазор» — физическая изоляция сети оборудования от внутренней корпоративной сети предприятия. В промышленности так изолируют, например, цеха с системами АСУ ТП, и чтобы передать обновление на станки, нужно отправить человека с флешкой.


Считается, что зазор может быть основным средством защиты, и он позволяет отказаться от использования антивирусов, SIEM и т.п.

🌟 На мой взгляд, воздушный зазор не только не позволяет полностью решить существующие проблемы ИБ — он создает новые. Вот типичные примеры из практики:
🌟 Заражение через ноутбуки операторов оборудования и мастеров, периодически использующих их для обновления. Устройства «подхватывают» угрозу в интернете и приносят ее в безопасный контур.
🌟 Заражение через USB. Например, когда сотрудник принес в цех USB-модем, чтобы смотреть сериалы с рабочего компьютера.

Обе истории — реальные, и в обоих случаях проблема месяцами оставалась незамеченной, поскольку не был создан мониторинг событий ИБ. Кроме того, без средств защиты промплощадка рискует лишиться контроля техпроцессов: злоумышленники могут незаметно подделать показания телеметрии. Вот пример:
Франция, 2025 год. Взломан доступ к АСУ ТП гидроэлектростанции в г. Мазер-сюр-Салат. Из-за взлома мощность потока воды превысила допустимые значения, повредились клапаны. Также злоумышленники подделали показания телеметрии, что затруднило обнаружение инцидента, и прописали в системах показания, которые привели к ускоренному износу устройств.


🌟 На мой взгляд, устойчивое управление АСУ ТП — это уже не изоляция, а продуманный контроль и передача данных в системы более высокого уровня — MES, ERP, BI. Это позволяет найти баланс между ИБ, контролем производственных процессов, интересами бизнеса.

🌟Что делать?
Использовать целый комплекс средств защиты (промышленные межсетевые экраны, дата-диоды, и др.) и внедрять их по специальным методикам, чтобы минимизировать влияние на техпроцессы.

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
62🤔1😢1
Регуляторный патч_КТ_4_квартал.pdf
263.8 KB
Регуляторные новшества 4 квартала 2025, которые бизнесу нельзя пропустить в 2026 году — это о новом выпуске 🌟«Регуляторного патча», нашего дайджеста ключевых изменений законодательства в сфере ИБ.

Делимся выпуском с вами, скачивайте и используйте в работе 🌟 

В Патче вы найдете не только описание новых требований или правил, но и объяснение, что они значит для бизнеса, какие шаги предпринять в первую очередь.

🌟Патч будет полезен собственникам и руководителям компаний, специалистам по ИБ и юристам.

#ИБ_и_закон
Please open Telegram to view this post
VIEW IN TELEGRAM
👍533
🌟 ФСТЭК выпустила проект методического документа «Мероприятия и меры по защите информации, содержащейся в информационных системах». Предполагается, что он вступит в действие уже в марте 2026 года.

О главных изменениях рассказывает директор департамента аудита, консалтинга и оценки соответствия 🌟Кросс технолоджис Катерина Сашенко.

Ключевые особенности:
1️⃣Ожидалось, что методический документ будет продолжением приказа ФСТЭК России № 117 и будет распространяться на информационные системы только в госсекторе, однако его зона действия также распространена на значимые объекты КИИ.

2️⃣Базовые наборы мер защиты для различных классов систем не будут иметь такого разрыва, как ранее. Большинство мер применимы к системам различного класса, разница - в возможных усилениях.

3️⃣В явном виде добавлены новые группы мер:
- защита технологий контейнерных сред и их оркестрации (ЗКС);
- защита сервисов электронной почты (ЗЭП);
- защита веб-технологий (ЗВТ);
- защита программных интерфейсов взаимодействия приложений (API) (ЗПИ);
- защита конечных и мобильных устройств (ЗКУ/ЗМУ);
- защита устройств «интернета вещей» (ЗИВ);
- защита точек беспроводного доступа (ЗБД);
- защита систем искусственного интеллекта (ЗИИ).

4️⃣Помимо подробных описаний способов реализации мер защиты информации регулятор формализовал требования к организации процессов по защите информации.

5️⃣Приведены требования к содержанию стандартов по защите информации в отношении каждой технологии защиты.

🌟 Что это значит для рынка?
Регулятор предлагает более комплексный подход к реализации систем защиты информации, делает упор не только на использование механизмов безопасности, но и выстраивание зрелых процессов обеспечения защиты информации.

🌟 Рекомендация:
Ознакомиться с проектом документа и внести замечания и предложения до 19 февраля 🌟 https://fstec.ru/dokumenty/vse-dokumenty/informatsionnye-i-analiticheskie-materialy/informatsionnoe-soobshchenie-fstek-rossii-ot-5-fevralya-2026-g-n-240-22-611

#ИБ_и_закон
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍55
Тренды атак с вымогательством

По статистике Центра кибербезопасности ЕСА ПРО (входит в Кросс технолоджис), атаки с вымогательством - один из главных типов инцидентов ИБ по итогам 2025 года: на них пришлось 🌟20% всех атак на бизнес.

Проанализировав атаки на наших клиентов, эксперты Центра выделили 3 ключевых тренда:
🌟 Распространение группировок, совмещающих хактивизм и вымогательство.
🌟 Применение тактики double extortion, когда перед шифрованием систем хакеры также крадут базы данных, создавая дополнительный рычаг давления на жертву.
🌟 Комбинирование атак с DDoS и массовым фишингом.

Руководитель Центра безопасности ЕСА ПРО Сергей Козлов рассказал CNews, как устроены эти новые тактики: https://safe.cnews.ru/news/line/2026-02-09_esa_pro_okolo_20_vseh_atak

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
433👍1🤔1
Как будет выглядеть рынок ИБ в условиях дефицита специалистов?

Продолжится тренд на аутсорсинг, отмечает Ильдар Галиев, руководитель направления развития услуг 🌟Кросс технолоджис.

В комментарии для CNews Ильдар описал такой сценарий:
Основная часть in-house команд будет состоять из middle-специалистов, способных поддерживать системы в рабочем состоянии и разбираться с небольшими инцидентами.

При этом работа с подрядчиком позволит внутренней команде развивать компетенции: переходить от поддержки систем к их развитию и модернизации, расширять знания в тех или иных СЗИ с помощью консультаций и экспертного контроля.


Каким видите будущее рынка вы?

#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤔43
🌟 Cервис Smart Business Alert предупреждает: мошенники начали активно использовать звонки вместо СМС для выманивания у жертв одноразовых кодов. При этом злоумышленники обходят системы защиты от спам-звонков, которые активно внедрят операторы.

Важные для В2С-бизнеса детали 🌟 в статье РИА Новостей.

🌟 Smart Business Alert (SBA) помогает бизнесу на ранних этапах выявлять различные риски, касающиеся бренда:
🌟находить фишинговые сайты, копирующие сайт компании;
🌟обнаруживать утечки данных клиентов и сотрудников.

🌟 Подробнее о возможностях сервиса

#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤔43
Кто уже внедряет безопасную разработку (DevSecOps)? Наша статистика показывает, что

🌟 все, кто общается с клиентами и предоставляет сервис через приложения.

Руководитель группы по безопасной разработке 🌟Кросс технолоджис Антон Редько отмечает, что мы наблюдаем активный спрос на консультации и внедрение практик DevSecOps со стороны:
🌟финансовых организаций
🌟телекоммуникационных компаний
🌟ритейлеров
🌟государственного сектора

🌟Для них DevSecOps — хорошая инвестиция в повышение качества услуг, поскольку применение подхода позитивно влияет на:
— скорость устранения уязвимостей (увеличивается в 2-4 раза),
— стабильность приложений.

Ожидаем, что тренд на применение DevSecOps продолжится, особенно в свете новых законодательных требований.

О том, как измерить эффективность ИБ с точки зрения безопасной разработки, мы рассказывали в этом посте.

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍63
Новый документ в стандарте для проверки поставщика – 🌟ИБ-анкета. В рубрике #Инструменты разбираем, что это такое и как помогает бизнесу.

🌟 Что это такое:
ИБ-анкета – опросник, в котором потенциальный поставщик или провайдер услуг, отвечает на вопросы о своей инфраструктуре и ее защищенности до того, как получит доступ к вашей.

Обычно анкеты охватывают такие вопросы:
- соблюдение регламентов и процессов ИБ,
- управление доступом и учетными записями;
- обработка данных;
- информация об инцидентах.

🌟 Какую проблему помогает решить:
Снизить вероятность атаки на цепочку поставок – то есть взлома компании через поставщиков и подрядчиков.

🌟 Что учесть:
Раскрывая вам информацию о своей защите и недавних инцидентах, поставщик рискует. Если такая информация «утечет», ее могут использовать злоумышленники. Поэтому перед тем, как собирать ИБ-анкеты, обеспечьте безопасность их сбора, обработки и хранения.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7431
Эксперты сервиса по защите бренда 🌟Smart Business Alert предупреждают: мошенники начали мстить не попавшимся на их уловки россиянам.

В реализации планов мести злоумышленники используют инфраструктуру законопослушных компаний, например формы на сайтах.

Для брендов подобные сценарии – проблема, т.к. они могут привести к всплескам негатива от клиентов.

Детали в статье Ленты.ру 🌟 https://lenta.ru/news/2026/02/23/mest/

#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔44😢1