Мы заняли 2 место в категории «Небольшие компании» (от 100 до 250 человек) и 2 место в отраслевом разрезе, в категории «Информационная безопасность».
Ежегодный рейтинг работодателей основан на комплексной оценке и учитывает сразу несколько факторов:
Рейтинг hh.ru формируется исключительно на основе анонимных отзывов, что делает признание особенно ценным. Это подтверждение, что мы не только делаем крутые проекты, но и поддерживаем высокий уровень культуры, условий труда и уровень доверия внутри компании.
Комментирует HR-директор
«Кросс технолоджис второй год подряд входит в топ-3 рейтинга лучших работодателей России. Для нас это не просто цифра — это оценка нашей культуры, особой атмосферы и подхода к людям.
Успех в рейтинге — заслуга всей нашей команды. Мы гордимся тем, что создаём среду, в которой люди чувствуют поддержку, растут профессионально в атмосфере взаимного доверия».
#Кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперты нашего сервиса
Руководитель SBA Сергей Трухачев прокомментировал для РИА Новостей, каким может быть сценарий мошеннической атаки
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6 6 5
+1 новая угроза для банков 🌟
Хакеры начали прорабатывать атаки на ИИ-системы, которые используют финансовые организации. По оценке Кросс технолоджис, в 2026 году ИИ будет главным или дополнительным вектором в 5–7% инцидентов.
Основными тактиками атак на ИИ станут prompt injection и data poisoning.
🌟 Prompt injection — атака, в которой злоумышленник манипулирует запросами, чтобы заставить модель игнорировать внутренние ограничения и, например, предоставить конфиденциальную информацию.
🌟 Data poisoning — подмена или «загрязнение» данных, на которых обучается модель.
Детали в статье «Коммерсантъ»🌟 https://www.kommersant.ru/doc/8363105
#Экспертиза
Хакеры начали прорабатывать атаки на ИИ-системы, которые используют финансовые организации. По оценке Кросс технолоджис, в 2026 году ИИ будет главным или дополнительным вектором в 5–7% инцидентов.
Основными тактиками атак на ИИ станут prompt injection и data poisoning.
Детали в статье «Коммерсантъ»
#Экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
#Кросс_новости Сегодня мы приняли участие в сессии Инфофорума о защите КИИ.
Инфофорум - ведущее мероприятие в сфере ИБ, в котором участвуют представители Совбеза РФ, Госдумы, ФСБ, ФСТЭК, Минцифры.
С подробностями - руководитель департамента развития и архитектуры🌟 Евгений Балк 🌟
Инфофорум - ведущее мероприятие в сфере ИБ, в котором участвуют представители Совбеза РФ, Госдумы, ФСБ, ФСТЭК, Минцифры.
С подробностями - руководитель департамента развития и архитектуры
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16 7
Атаки на цепочки поставок набирают обороты: по данным наших экспертов, по итогам 2025 г. они составляли около 25-30% всех инцидентов ИБ. Произошел рост на 90% по сравнению с 2024 годом, и тенденция к росту сохранится.
В данном виде атак проникновение в инфраструктуру компании-цели происходит через ее подрядчиков. Чаще всего «точкой входа» становятся логистические компании: на них приходится более🌟 50% инцидентов.
Самые популярные цели хакеров — компании из отрасли:
🌟 промышленности (около 40%),
🌟 ритейла (30%),
🌟 медицины и образования (по 10% на каждую).
Какие компании наименее подвержены взломам, читайте в статье CNews🌟 https://www.cnews.ru/news/line/2026-01-15_kross_tehnolodzhis_ataki
#аналитика
В данном виде атак проникновение в инфраструктуру компании-цели происходит через ее подрядчиков. Чаще всего «точкой входа» становятся логистические компании: на них приходится более
Самые популярные цели хакеров — компании из отрасли:
Какие компании наименее подвержены взломам, читайте в статье CNews
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Почему «воздушный зазор» больше не работает
Как и обещали, продолжаем обсуждение темы безопасности АСУ ТП, которую мы подняли на Инфофоруме. Комментирует Евгений Балк, руководитель департамента развития и архитектуры🌟 Кросс технолоджис.
Считается, что зазор может быть основным средством защиты, и он позволяет отказаться от использования антивирусов, SIEM и т.п.
🌟 На мой взгляд, воздушный зазор не только не позволяет полностью решить существующие проблемы ИБ — он создает новые. Вот типичные примеры из практики:
🌟 Заражение через ноутбуки операторов оборудования и мастеров, периодически использующих их для обновления. Устройства «подхватывают» угрозу в интернете и приносят ее в безопасный контур.
🌟 Заражение через USB. Например, когда сотрудник принес в цех USB-модем, чтобы смотреть сериалы с рабочего компьютера.
Обе истории — реальные, и в обоих случаях проблема месяцами оставалась незамеченной, поскольку не был создан мониторинг событий ИБ. Кроме того, без средств защиты промплощадка рискует лишиться контроля техпроцессов: злоумышленники могут незаметно подделать показания телеметрии. Вот пример:
🌟 На мой взгляд, устойчивое управление АСУ ТП — это уже не изоляция, а продуманный контроль и передача данных в системы более высокого уровня — MES, ERP, BI. Это позволяет найти баланс между ИБ, контролем производственных процессов, интересами бизнеса.
🌟 Что делать?
Использовать целый комплекс средств защиты (промышленные межсетевые экраны, дата-диоды, и др.) и внедрять их по специальным методикам, чтобы минимизировать влияние на техпроцессы.
#экспертиза
Как и обещали, продолжаем обсуждение темы безопасности АСУ ТП, которую мы подняли на Инфофоруме. Комментирует Евгений Балк, руководитель департамента развития и архитектуры
🌟 «Воздушный зазор» — физическая изоляция сети оборудования от внутренней корпоративной сети предприятия. В промышленности так изолируют, например, цеха с системами АСУ ТП, и чтобы передать обновление на станки, нужно отправить человека с флешкой.
Считается, что зазор может быть основным средством защиты, и он позволяет отказаться от использования антивирусов, SIEM и т.п.
Обе истории — реальные, и в обоих случаях проблема месяцами оставалась незамеченной, поскольку не был создан мониторинг событий ИБ. Кроме того, без средств защиты промплощадка рискует лишиться контроля техпроцессов: злоумышленники могут незаметно подделать показания телеметрии. Вот пример:
Франция, 2025 год. Взломан доступ к АСУ ТП гидроэлектростанции в г. Мазер-сюр-Салат. Из-за взлома мощность потока воды превысила допустимые значения, повредились клапаны. Также злоумышленники подделали показания телеметрии, что затруднило обнаружение инцидента, и прописали в системах показания, которые привели к ускоренному износу устройств.
Использовать целый комплекс средств защиты (промышленные межсетевые экраны, дата-диоды, и др.) и внедрять их по специальным методикам, чтобы минимизировать влияние на техпроцессы.
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Регуляторный патч_КТ_4_квартал.pdf
263.8 KB
Регуляторные новшества 4 квартала 2025, которые бизнесу нельзя пропустить в 2026 году — это о новом выпуске 🌟 «Регуляторного патча», нашего дайджеста ключевых изменений законодательства в сфере ИБ.
Делимся выпуском с вами, скачивайте и используйте в работе🌟
В Патче вы найдете не только описание новых требований или правил, но и объяснение, что они значит для бизнеса, какие шаги предпринять в первую очередь.
🌟 Патч будет полезен собственникам и руководителям компаний, специалистам по ИБ и юристам.
#ИБ_и_закон
Делимся выпуском с вами, скачивайте и используйте в работе
В Патче вы найдете не только описание новых требований или правил, но и объяснение, что они значит для бизнеса, какие шаги предпринять в первую очередь.
#ИБ_и_закон
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5 3 3
О главных изменениях рассказывает директор департамента аудита, консалтинга и оценки соответствия
Ключевые особенности:
- защита технологий контейнерных сред и их оркестрации (ЗКС);
- защита сервисов электронной почты (ЗЭП);
- защита веб-технологий (ЗВТ);
- защита программных интерфейсов взаимодействия приложений (API) (ЗПИ);
- защита конечных и мобильных устройств (ЗКУ/ЗМУ);
- защита устройств «интернета вещей» (ЗИВ);
- защита точек беспроводного доступа (ЗБД);
- защита систем искусственного интеллекта (ЗИИ).
Регулятор предлагает более комплексный подход к реализации систем защиты информации, делает упор не только на использование механизмов безопасности, но и выстраивание зрелых процессов обеспечения защиты информации.
Ознакомиться с проектом документа и внести замечания и предложения до 19 февраля
#ИБ_и_закон
Please open Telegram to view this post
VIEW IN TELEGRAM
Тренды атак с вымогательством
По статистике Центра кибербезопасности ЕСА ПРО (входит в Кросс технолоджис), атаки с вымогательством - один из главных типов инцидентов ИБ по итогам 2025 года: на них пришлось🌟 20% всех атак на бизнес.
Проанализировав атаки на наших клиентов, эксперты Центра выделили 3 ключевых тренда:
🌟 Распространение группировок, совмещающих хактивизм и вымогательство.
🌟 Применение тактики double extortion, когда перед шифрованием систем хакеры также крадут базы данных, создавая дополнительный рычаг давления на жертву.
🌟 Комбинирование атак с DDoS и массовым фишингом.
Руководитель Центра безопасности ЕСА ПРО Сергей Козлов рассказал CNews, как устроены эти новые тактики: https://safe.cnews.ru/news/line/2026-02-09_esa_pro_okolo_20_vseh_atak
#экспертиза
По статистике Центра кибербезопасности ЕСА ПРО (входит в Кросс технолоджис), атаки с вымогательством - один из главных типов инцидентов ИБ по итогам 2025 года: на них пришлось
Проанализировав атаки на наших клиентов, эксперты Центра выделили 3 ключевых тренда:
Руководитель Центра безопасности ЕСА ПРО Сергей Козлов рассказал CNews, как устроены эти новые тактики: https://safe.cnews.ru/news/line/2026-02-09_esa_pro_okolo_20_vseh_atak
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Как будет выглядеть рынок ИБ в условиях дефицита специалистов?
Продолжится тренд на аутсорсинг, отмечает Ильдар Галиев, руководитель направления развития услуг🌟 Кросс технолоджис.
В комментарии для CNews Ильдар описал такой сценарий:
Каким видите будущее рынка вы?
#аналитика
Продолжится тренд на аутсорсинг, отмечает Ильдар Галиев, руководитель направления развития услуг
В комментарии для CNews Ильдар описал такой сценарий:
Основная часть in-house команд будет состоять из middle-специалистов, способных поддерживать системы в рабочем состоянии и разбираться с небольшими инцидентами.
При этом работа с подрядчиком позволит внутренней команде развивать компетенции: переходить от поддержки систем к их развитию и модернизации, расширять знания в тех или иных СЗИ с помощью консультаций и экспертного контроля.
Каким видите будущее рынка вы?
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤔4 3
Важные для В2С-бизнеса детали
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤔4 3
Кто уже внедряет безопасную разработку (DevSecOps)? Наша статистика показывает, что
🌟 все, кто общается с клиентами и предоставляет сервис через приложения.
Руководитель группы по безопасной разработке🌟 Кросс технолоджис Антон Редько отмечает, что мы наблюдаем активный спрос на консультации и внедрение практик DevSecOps со стороны:
🌟 финансовых организаций
🌟 телекоммуникационных компаний
🌟 ритейлеров
🌟 государственного сектора
🌟 Для них DevSecOps — хорошая инвестиция в повышение качества услуг, поскольку применение подхода позитивно влияет на:
— скорость устранения уязвимостей (увеличивается в 2-4 раза),
— стабильность приложений.
Ожидаем, что тренд на применение DevSecOps продолжится, особенно в свете новых законодательных требований.
О том, как измерить эффективность ИБ с точки зрения безопасной разработки, мы рассказывали в этом посте.
#экспертиза
Руководитель группы по безопасной разработке
— скорость устранения уязвимостей (увеличивается в 2-4 раза),
— стабильность приложений.
Ожидаем, что тренд на применение DevSecOps продолжится, особенно в свете новых законодательных требований.
О том, как измерить эффективность ИБ с точки зрения безопасной разработки, мы рассказывали в этом посте.
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Новый документ в стандарте для проверки поставщика – 🌟 ИБ-анкета. В рубрике #Инструменты разбираем, что это такое и как помогает бизнесу.
🌟 Что это такое:
ИБ-анкета – опросник, в котором потенциальный поставщик или провайдер услуг, отвечает на вопросы о своей инфраструктуре и ее защищенности до того, как получит доступ к вашей.
Обычно анкеты охватывают такие вопросы:
- соблюдение регламентов и процессов ИБ,
- управление доступом и учетными записями;
- обработка данных;
- информация об инцидентах.
🌟 Какую проблему помогает решить:
Снизить вероятность атаки на цепочку поставок – то есть взлома компании через поставщиков и подрядчиков.
🌟 Что учесть:
Раскрывая вам информацию о своей защите и недавних инцидентах, поставщик рискует. Если такая информация «утечет», ее могут использовать злоумышленники. Поэтому перед тем, как собирать ИБ-анкеты, обеспечьте безопасность их сбора, обработки и хранения.
ИБ-анкета – опросник, в котором потенциальный поставщик или провайдер услуг, отвечает на вопросы о своей инфраструктуре и ее защищенности до того, как получит доступ к вашей.
Обычно анкеты охватывают такие вопросы:
- соблюдение регламентов и процессов ИБ,
- управление доступом и учетными записями;
- обработка данных;
- информация об инцидентах.
Снизить вероятность атаки на цепочку поставок – то есть взлома компании через поставщиков и подрядчиков.
Раскрывая вам информацию о своей защите и недавних инцидентах, поставщик рискует. Если такая информация «утечет», ее могут использовать злоумышленники. Поэтому перед тем, как собирать ИБ-анкеты, обеспечьте безопасность их сбора, обработки и хранения.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7 4 3 1
Эксперты сервиса по защите бренда 🌟 Smart Business Alert предупреждают: мошенники начали мстить не попавшимся на их уловки россиянам.
В реализации планов мести злоумышленники используют инфраструктуру законопослушных компаний, например формы на сайтах.
Для брендов подобные сценарии – проблема, т.к. они могут привести к всплескам негатива от клиентов.
Детали в статье Ленты.ру🌟 https://lenta.ru/news/2026/02/23/mest/
#аналитика
В реализации планов мести злоумышленники используют инфраструктуру законопослушных компаний, например формы на сайтах.
Для брендов подобные сценарии – проблема, т.к. они могут привести к всплескам негатива от клиентов.
Детали в статье Ленты.ру
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4 4😢1
КТ_Как_подготовиться_к_профилактическим_визитам_РКН.pdf
126.2 KB
Скачивайте
#ИБ_и_закон
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5 1
Что привлекает женщин в ИБ? Перед 8 марта мы попросили коллег поделиться своими историями.
#Кросс_новости
#Кросс_новости