В 2025 году атаки на цепочки поставок участились на 90%: хакеры проникают в компании через их подрядчиков, 🌟 чаще всего взламывают средние предприятия, чтобы добраться до крупного бизнеса. В 2026 году ожидается рост таких атак на 35-40 %, поэтому крупные компании уже требуют от подрядчиков повысить защищенность.
Ильдар Галиев, руководитель направления развития услуг🌟 Кросс технолоджис, в статье для Cyber Media предлагает план, который поможет защитить бизнес и укрепить отношения с крупными клиентами 🌟 https://securitymedia.org/info/ib-dlya-srednego-biznesa-devyat-shagov-kotorye-pomogut-povysit-zashchishchennost.html
#экспертиза
Ильдар Галиев, руководитель направления развития услуг
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
52% российских компаний в 2025 году столкнулись с кибератаками по вине сотрудников, а точнее из-за того, что сотрудники нарушали принятые в компании политики безопасности.
Как вы считаете, какие правила нарушаются чаще всего?
Как вы считаете, какие правила нарушаются чаще всего?
Anonymous Poll
22%
Использование личных устройств
5%
Правила резервного копирования
19%
Использование несанкционированных приложений для работы, например, мессенджеров
54%
Нарушение парольной политики
Наша практика показывает, что самая популярная проблема — 🌟 нарушение парольной политики (около 80% инцидентов). На втором месте — несоблюдение правил резервного копирования (около 60% инцидентов), отмечает руководитель департамента оценки защищенности Анастасия Мельникова.
Причиной нарушения часто становится не халатность сотрудников, а сложность и противоречие правил бизнес-процессам, отмечает пентестер Василий Коровицын. Сотрудники находят способы обойти спорные регламенты и правила, чтобы работать так, как удобно.
Как исправлять ситуацию?
1️⃣ Оптимизировать процессы и 2️⃣ обучать сотрудников основам ИБ. Понять, какие вопросы включать в программу обучения, помогает регулярная оценка защищенности — среди прочего она показывает, какие уязвимости возникают из-за нарушения работниками правил информационной безопасности.
#экспертиза
Причиной нарушения часто становится не халатность сотрудников, а сложность и противоречие правил бизнес-процессам, отмечает пентестер Василий Коровицын. Сотрудники находят способы обойти спорные регламенты и правила, чтобы работать так, как удобно.
Как исправлять ситуацию?
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Часто защита баз данных сводится к «ковровому логированию», когда отслеживают все события. Из-за этого реальные инциденты тонут в гигабайтах логов. Юрий Рожин, руководитель департамента проектирования и внедрения 🌟 Кросс технолоджис, делится опытом, как построить эффективный мониторинг 🌟
#экспертиза
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
117-й приказ ФСТЭК России «переворачивает шахматную доску»: многим организациям придется сильно переделывать ИТ и ИБ-инфраструктуру, отметил генеральный директор @aladdinrd Сергей Груздев.
На нашем мероприятии Сергей Львович поделился своим видением по обеспечению безопасности и доверия ИТ-инфраструктуры и устранения в ней точек отказа (которые могут «вырубить» ее в течение суток), а также двухфакторной аутентификации в условиях новых требований по защите информации в государственных информационных системах и КИИ.
#кросс_новости
На нашем мероприятии Сергей Львович поделился своим видением по обеспечению безопасности и доверия ИТ-инфраструктуры и устранения в ней точек отказа (которые могут «вырубить» ее в течение суток), а также двухфакторной аутентификации в условиях новых требований по защите информации в государственных информационных системах и КИИ.
#кросс_новости
Media is too big
VIEW IN TELEGRAM
Какую аутентификацию выбрать: усиленную или строгую? Это вопрос баланса, считает 🌟 Василий Огнев, директор по продукту MFASOFT. Детали в видео 🌟
#кросс_новости
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤔1 1 1
КТ_Практика_внедрения_средств_Михалева.pdf
1 MB
Обсудили влияние 117-й приказа на аутентификацию и управлению доступом
Недавно мы провели мини-конференцию, где обсудили:
🌟 Как двухфакторная аутентификация помогает выполнить регуляторные требования 117 приказа ФСТЭК;
🌟 Конкретные решения классов 2FA и PAM от отечественных вендоров;
🌟 Практические кейсы внедрения.
Спикерами мероприятия выступили:
🌟 Сергей Груздев, генеральный директор, «Аладдин Р.Д.»;
🌟 Василий Огнев, директор по продукту, MFASOFT;
🌟 Алексей Исаев, директор центра поддержки продаж NGR Softlab;
🌟 Любовь Михалёва, младший архитектор, 🌟 Кросс технолоджис.
Вендоры рассказали и трендах и своих продуктах, Любовь Михалева представила короткий обзор регуляторных изменений и кейсы реализации управления доступом. После докладов эксперты лично обсудили с каждым участником его вопросы и потребности.
Делимся с вами презентацией Любови и видео с рекомендациями от вендоров🌟
#кросс_новости
Недавно мы провели мини-конференцию, где обсудили:
Спикерами мероприятия выступили:
Вендоры рассказали и трендах и своих продуктах, Любовь Михалева представила короткий обзор регуляторных изменений и кейсы реализации управления доступом. После докладов эксперты лично обсудили с каждым участником его вопросы и потребности.
Делимся с вами презентацией Любови и видео с рекомендациями от вендоров
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники начали использовать DLP-системы для атак, предупреждают аналитики сервиса Smart Business Alert (SBA) компании ЕСА ПРО (входит в ГК «Кросс технолоджис»).
Сценарий следующий:
1️⃣ Хакеры разворачивают в своей инфраструктуре такую же DLP-систему, как компании-жертве, и делают установщик.
2️⃣ Сотрудники атакуемой компании получают фишинговое письмо, которое содержит требование установить критическое обновление офисного ПО с прикрепленным файлом с расширением .msi — на самом деле устанавливается DLP, которая никак не будет обозначать свое присутствие.
Подробнее о механике и мерах защиты читайте🌟 на сайте CNews.
#аналитика
Сценарий следующий:
Подробнее о механике и мерах защиты читайте
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
White Team — тренд киберучений в 2026 году.
Если учения проводятся в формате Red Team, когда внешняя команда экспертов имитирует реальную атаку на инфраструктуру заказчика,🌟 White Team регламентирует действия атакующих и помогает защитникам (Blue Team) отработать процессы реагирования и получить опыт в противодействии максимально эффективно.
White Team:
🌟 определяет рамки учений, выбирает, какие сценарии реализовывать и в какой последовательности;
🌟 оценивает действия атакующих и защитников;
🌟 анализирует результаты учений и формирует план дальнейших действий.
Анастасия Мельникова, руководитель департамента оценки защищенности🌟 Кросс технолоджис:
#инструменты
Если учения проводятся в формате Red Team, когда внешняя команда экспертов имитирует реальную атаку на инфраструктуру заказчика,
White Team:
Анастасия Мельникова, руководитель департамента оценки защищенности
«В I квартале 2026 г. спрос на Red Team вырос на 50% по сравнению с аналогичным периодом 2025 г., и в большинстве проектов участвуют White Team. Это позволяет сделать процесс прозрачным и контролируемым, а также минимизировать вероятность случайного нарушения доступности сервисов».
#инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
Регуляторный_патч_КТ_1_кв_2026.pdf
1.2 MB
Опубликовали новый выпуск обзора 🌟 «Регуляторный патч» по итогам 1 квартала 2026 года.
Среди ключевых тем выпуска:
🌟 ФСТЭК представила проект методики по защите ГИС
🌟 Ужесточаются требования к лицензированию деятельности по технической защите конфиденциальной информации
🌟 Безопасность ИИ получит регулирование
Скачивайте патч и используйте в работе!
#ИБ_и_закон
Патч — это дайджест ключевых изменений законодательства в сфере ИБ. Он помогает собственникам и руководителям компаний, специалистам по ИБ и юристам разбираться в новых требованиях, анализировать, что они значат для бизнеса, и планировать дальнейшие шаги.
Среди ключевых тем выпуска:
Скачивайте патч и используйте в работе!
#ИБ_и_закон
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4 4 3🤔1
Важное для работодателей: мошенники все активнее создают фейковые VPN-сервисы, которые сотрудники могут использовать для обхода блокировок.
Эксперты выделили несколько вариантов мошеннических схем:
🌟 Некоторые VPN действительно позволяют обходить блокировки, при этом собирают всю информацию о трафике пользователя и продают ее.
🌟 Другие при установке сервиса дополнительно загружают, например, spyware, которые собирают аутентификационные данные, перехватывают СМС, также отслеживают поведение пользователя.
🌟 Большинство мошенников действуют более примитивно — либо забирают деньги за подписку и не предоставляют ничего, либо при скачивании устанавливают только вредоносное ПО.
#аналитика
"По итогам марта мы выявили на 150% больше доменов, которые так или иначе связаны с обходом ограничений, по сравнению с мартом 2025 года. Самый популярный сценарий это, конечно, поддельные VPN", — отмечает Сергей Трухачев, руководитель нашего сервиса по защите бренда Smart Business Alert.
Эксперты выделили несколько вариантов мошеннических схем:
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤔1 1
Всего 15 минут есть у SOC, чтобы отреагировать на потенциальный инцидент. Оптимальное время реакции — до 5 минут. К такому выводу пришли эксперты центра кибербезопасности компании ЕСА ПРО (входит в ГК «Кросс технолоджис»), проанализировав тренды атак и статистику по инцидентам.
Конечно, далее, в зависимости от степени критичности, для инцидентов устанавливают разное время на первичное уведомление и предоставление компенсационных мер.
Как отмечает🌟 Сергей Козлов, руководитель центра кибербезопасности ЕСА ПРО, 🌟 современные инструменты, например IRP/SOAR, позволяют реагировать с такой скоростью.
Среди факторов, затрудняющих работу SOC, наши эксперты выделяют🌟 alert fatigue — перегрузку специалистов алертами, которые собирают системы типа SIEM или EDR.
При низком уровне зрелости центра мониторинга количество ложных срабатываний может составлять🌟 до 50%. Из этого складывается ситуация, когда аналитики вынуждены тратить время на ложные срабатывания и с высокой вероятностью могут пропустить реальный инцидент.
#аналитика
Конечно, далее, в зависимости от степени критичности, для инцидентов устанавливают разное время на первичное уведомление и предоставление компенсационных мер.
Как отмечает
Среди факторов, затрудняющих работу SOC, наши эксперты выделяют
При низком уровне зрелости центра мониторинга количество ложных срабатываний может составлять
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
В I квартале 2026 г. спрос на СЗИ этих классов вырос на 12% и 16% соответственно по сравнению с аналогичным периодом 2025 г. Руководитель направления «Защита инфраструктуры» Дмитрий Семёнов отмечает, что NDR и VM позволяют бизнесу решить несколько задач.
1️⃣ Повышение видимости внутри инфраструктуры. Даже если атака использует легитимные инструменты, NDR распознает ее по поведенческим отклонениям. VM дополняет эту картину, показывая, какие уязвимости в инфраструктуре могут быть использованы как точка входа или для развития атаки.
2️⃣ Контроль внутренних угроз. NDR выявляет активность злоумышленников трафика, а VM позволяет заранее закрыть уязвимости, которые могли бы быть использованы для расширения доступа.
#экспертиза
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2025 г. компании в среднем теряли порядка 600 тыс. руб. из-за простоя. Важный фактор для сокращения финансовых потерь — 🌟 план восстановления (DRP — Disaster Recovery Plan). По нашей оценке, 40% компаний разрабатывают такие планы, но не тестируют их.
Комментирует Евгений Балк, руководитель департамента развития и архитектуры:
Какие параметры прописываются в DRP и как проводится тестирование, читайте в статье CNews🌟 https://safe.cnews.ru/news/line/2026-03-18_kross_tehnolodzhis_40_kompanij
#аналитика
Комментирует Евгений Балк, руководитель департамента развития и архитектуры:
«Значительная доля компаний либо в принципе никогда не проводили полноценное тестирование, ограничиваясь проверками бэкапов, либо проводят их крайне редко: вместо раза в 1-2 года, могут не обновлять DRP более 3 лет. Но нужно понимать, что системы меняются, появляются новые ИТ-инструменты, компания подключает облака, меняется штат и так далее. Все это требует отражения в DRP и проверки плана в действии».
Какие параметры прописываются в DRP и как проводится тестирование, читайте в статье CNews
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
В январе один из самых популярных в мире мессенджеров перевел 160 000 строк кода, написанного на C++, на Rust. Разработчики отмечали, что цель проекта — защитить миллиарды пользователей от скрытых угроз в медиафайлах.
Что же такое Rust — дань моде, новая философия, эффективный рабочий инструмент? Действительно ли этот язык так безопасен, как говорят?
На все эти вопросы отвечает в статье на CISOCLUB🌟 Антон Редько, руководитель нашей группы по безопасной разработке 🌟 https://cisoclub.ru/jazyk-rust-proryvnaja-tehnologija-ili-dorogostojashhij-instrument/
#тренды
Что же такое Rust — дань моде, новая философия, эффективный рабочий инструмент? Действительно ли этот язык так безопасен, как говорят?
На все эти вопросы отвечает в статье на CISOCLUB
#тренды
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2025 году рынок киберстрахования вырос примерно на 20-30%, а по страховым взносам и вовсе на 60%. Стоимость полисов достигает 3-5 млн рублей. Руководитель департамента развития и архитектуры Евгений Балк прокомментировал ключевые особенности рынка.
🌟 От чего зависит стоимость страховки?
От уровня зрелости ИБ компании. Стоимость можно снизить в случае проведения постоянного контроля: наличия своего или внешнего SOC, проведения пентеста и т.д.
🌟 Какие бизнесы уже страхуют риски?
До 80% рынка киберстрахования приходится на финансы, ритейл, телеком, IT и крупную промышленность.
🌟 Как часто происходят страховые случаи?
Реальный показатель — 1 страховой случай на 3-4 года на одну крупную компанию.
Детали в статье SecPost: https://secpost.ru/rynok-kiberstrahovaniya-v-rf-uvelichilsya-na-20-30-po-itogam-2025-goda-i-prodolzhaet-svoj-rost
#экспертиза
От уровня зрелости ИБ компании. Стоимость можно снизить в случае проведения постоянного контроля: наличия своего или внешнего SOC, проведения пентеста и т.д.
До 80% рынка киберстрахования приходится на финансы, ритейл, телеком, IT и крупную промышленность.
Реальный показатель — 1 страховой случай на 3-4 года на одну крупную компанию.
Детали в статье SecPost: https://secpost.ru/rynok-kiberstrahovaniya-v-rf-uvelichilsya-na-20-30-po-itogam-2025-goda-i-prodolzhaet-svoj-rost
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM