СЗИ много, а защищённости нет — типичная проблема для бизнеса в 2026 году. Мы выделяем три типичных барьера, которые не позволяют сделать информационную безопасность в организации эффективной. О барьерах и вариантах их преодоления рассказывает архитектор Кросстеха Егор Норкин 🔼
#экспертиза
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Приняли участие в кибербитве Standoff!
Наша команда пентестеров🌟 Crossteam выступила в Endpoint Hack – направлении, в рамках которого проверяют на прочность новые продукты @Positive_Technologies Сегодня ребята взламывали MaxPatrol EDR и EPP. У них было 3,5 часа на реализацию 9 критических событий из 6 направлений. Атмосферу показали в наших сториз.
Анастасия Мельникова, руководитель Департамента оценки защищенности Кросстеха:
#кросс_новости
Наша команда пентестеров
Анастасия Мельникова, руководитель Департамента оценки защищенности Кросстеха:
«Мы впервые видим подобный формат мероприятий у вендора. Он нас впечатлил, поскольку была возможность давать разработчикам обратную связь на месте, по мере обнаружения уязвимостей. Это созвучно нашему подходу к проектам: мы не только «взламываем», но и помогаем проанализировать уязвимость, понять, как ее закрыть. Также отмечу и атмосферу кибербитвы – Standoff заряжает».
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Фишинг от лица госорганов набирает обороты
По данным экспертов нашего сервиса Smart Business Alert (SBA), с начала 2026 года злоумышленники регистрировали около 30 новых фейковых сайтов министерств и надзорных органов в месяц, однако в апреле и мае эта цифра выросла в среднем на 40%. Чаще всего легенды мошенников строятся вокруг Роскомнадзора, Минцифры и Росфинмониторинга.
Мы связываем такую динамику с тестированием новых сценариев фишинга. Детали в статье Lenta.ru➡️ https://lenta.ru/news/2026/06/23/moshenniki-rezko-aktivizirovali-odin-tip-atak/
#аналитика
По данным экспертов нашего сервиса Smart Business Alert (SBA), с начала 2026 года злоумышленники регистрировали около 30 новых фейковых сайтов министерств и надзорных органов в месяц, однако в апреле и мае эта цифра выросла в среднем на 40%. Чаще всего легенды мошенников строятся вокруг Роскомнадзора, Минцифры и Росфинмониторинга.
Мы связываем такую динамику с тестированием новых сценариев фишинга. Детали в статье Lenta.ru
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
Может показаться, что двухфакторная аутентификация (2FA) - базовое решение, но в реальности 22% компаний все еще не используют этот метод защиты. Делимся статистикой в карточках 🔼
Архитектор Кросстеха Егор Норкин отмечает:
#аналитика
Архитектор Кросстеха Егор Норкин отмечает:
2FA — это метод, который необходимо внедрять в первую очередь. С точки зрения соотношения затрат и результата он беспрецедентно эффективен: стоимость внедрения и поддержки мала по сравнению с масштабом угроз, которые он нейтрализует. Конечно, это не панацея, но это проверенный и самый доступный способ радикально снизить риски и защитить инфраструктуру от огромного спектра атак.
#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔2 2
Готовы обеспечивать защиту закрытых контуров с гостайной
Для этого мы получили лицензию ФСТЭК на проведение работ, связанных с созданием средств защиты информации. Теперь наша команда сможет поставлять, устанавливать и настраивать СрЗИ в закрытых контурах, обрабатывающих гостайну, в министерствах и ведомствах, ФГУП и НИИ, госкорпорациях и компаниях, оказывающих им услуги. Будем рады стать вашим технологическим плечом!
Найти информацию об этой и других лицензиях можно➡️ на нашем сайте
#кросс_новости
Для этого мы получили лицензию ФСТЭК на проведение работ, связанных с созданием средств защиты информации. Теперь наша команда сможет поставлять, устанавливать и настраивать СрЗИ в закрытых контурах, обрабатывающих гостайну, в министерствах и ведомствах, ФГУП и НИИ, госкорпорациях и компаниях, оказывающих им услуги. Будем рады стать вашим технологическим плечом!
Найти информацию об этой и других лицензиях можно
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Вчера мы провели конференцию по безопасной разработке! 🚀
Нашими партнерами стали CodeScoring, Luntry, Hexway и Флант. Мы обсудили возможности передовых продуктов и рассмотрели эволюцию DevSecOps, который из инструмента стал культурой работы над ИТ-продуктами.
Благодарим партнеров и гостей, а также делимся настроением вечера в видео🌟
Ждем вас на наших следующих мероприятиях!
#кросс_новости
Нашими партнерами стали CodeScoring, Luntry, Hexway и Флант. Мы обсудили возможности передовых продуктов и рассмотрели эволюцию DevSecOps, который из инструмента стал культурой работы над ИТ-продуктами.
Благодарим партнеров и гостей, а также делимся настроением вечера в видео
Ждем вас на наших следующих мероприятиях!
#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Город "Кросстех"
Media is too big
VIEW IN TELEGRAM
Мы снова в деле! 🏃♂️💨
5 июля состоялся ежегодный забег среди IT-компаний RunIT. «Кросстех» второй год подряд принимает участие в этом событии, и в этот раз мы решили пойти дальше — выступили в командном зачете на дистанции 5 км.
В нашей команде было 11 смелых и быстрых участников, которые вышли на старт, чтобы показать, что мы сильны не только в информационной безопасности, но и в спорте. Конкуренция была серьезной: всего в забеге участвовали представители 54 компаний.
Итоговый результат — почетное 20-е место! 🏆 Это значит, что мы быстрее, чем 34 другие команды! У нас есть куда расти, и мы точно знаем, над чем поработать до следующего года.
Мы гордимся нашей командой. Это отличный показатель слаженной работы, где каждый бежал не только за личным временем, но и за общий результат. Спасибо за адреналин и отличное настроение. Кто не бежал — присоединяйтесь в команду болельщиков, в следующем году нам нужна поддержка!🙌
#КроссСпортсмены #БытьКроссТим #ДостигатьВершин
5 июля состоялся ежегодный забег среди IT-компаний RunIT. «Кросстех» второй год подряд принимает участие в этом событии, и в этот раз мы решили пойти дальше — выступили в командном зачете на дистанции 5 км.
В нашей команде было 11 смелых и быстрых участников, которые вышли на старт, чтобы показать, что мы сильны не только в информационной безопасности, но и в спорте. Конкуренция была серьезной: всего в забеге участвовали представители 54 компаний.
Итоговый результат — почетное 20-е место! 🏆 Это значит, что мы быстрее, чем 34 другие команды! У нас есть куда расти, и мы точно знаем, над чем поработать до следующего года.
Мы гордимся нашей командой. Это отличный показатель слаженной работы, где каждый бежал не только за личным временем, но и за общий результат. Спасибо за адреналин и отличное настроение. Кто не бежал — присоединяйтесь в команду болельщиков, в следующем году нам нужна поддержка!🙌
#КроссСпортсмены #БытьКроссТим #ДостигатьВершин
Please open Telegram to view this post
VIEW IN TELEGRAM
Вы — CISO. Работаете несколько месяцев, уже хорошо знаете инфраструктуру, процессы, проблемные места — и тут происходит атака через такой вектор, о котором вы и подумать не могли. Расследование показало, что до ещё до вашего прихода в компанию в один из сервисов был внедрен вредонос.
Избежать таких ситуаций помогает сервис по🔎 выявлению следов компрометации (Compromise Assessment). Он позволяет:
➡️ определить, присутствуют ли в инфраструктуре активные злоумышленники или следы их деятельности;
➡️ собрать свидетельства текущих и предыдущих компрометаций;
➡️ убедиться, что последствия ранее произошедших инцидентов полностью устранены.
Проводят оценку специалисты по пентесту — они хорошо знают тактики, техники и процедуры хакеров.
Compromise Assessment полезен:
— при сделках M&A
— после кибератак
— при значительных изменениях ИТ-инфраструктуры
— при построении или смене центра мониторинга (SOC)
Руководитель департамента оценки защищённости Кросстеха Анастасия Мельникова делится статистикой по проблемам, которые удаётся выявить.
#инструменты
Избежать таких ситуаций помогает сервис по
Проводят оценку специалисты по пентесту — они хорошо знают тактики, техники и процедуры хакеров.
Compromise Assessment полезен:
— при сделках M&A
— после кибератак
— при значительных изменениях ИТ-инфраструктуры
— при построении или смене центра мониторинга (SOC)
Руководитель департамента оценки защищённости Кросстеха Анастасия Мельникова делится статистикой по проблемам, которые удаётся выявить.
#инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
SOAR или XDR — в чем отличия? Рассказывает Вячеслав Сенько, руководитель направления по защите данных в Кросстехе.
🌟 SOAR — классика защиты
Сам по себе не ищет угрозы, а получает уже выявленные инциденты от других систем.
Может интегрироваться с чем угодно, но для настройки нужны навыки.
Хорошо подходит тем, кто готов проводить тонкую настройку или пригласить интегратора.
🌟 XDR — новое решение
Работает «из коробки», чаще всего включает решения одного вендора с уже преднастроенными функциями реагирования.
Подходит тем, кто хотел бы получить в управление максимально «готовое» решение.
Что выбрать, решать вам.🌟 Оба класса решений отлично подходят для оркестрации решений ИБ и позволяют выстроить продуманную защиту без «слепых зон».
#инструменты
Сам по себе не ищет угрозы, а получает уже выявленные инциденты от других систем.
Может интегрироваться с чем угодно, но для настройки нужны навыки.
Хорошо подходит тем, кто готов проводить тонкую настройку или пригласить интегратора.
Работает «из коробки», чаще всего включает решения одного вендора с уже преднастроенными функциями реагирования.
Подходит тем, кто хотел бы получить в управление максимально «готовое» решение.
Что выбрать, решать вам.
#инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
Заправки & Мошенничество
С начала лета в сети ежедневно появляется от 10 до 20 фейковых сайтов по топливной тематике. Как правило, они либо информируют о наличии топлива, либо предлагают запись на конкретное время. Как на таких сайтах зарабатывают злоумышленники, рассказывает эксперт нашего сервиса по защите бренда SBA Сергей Трухачев: https://lenta.ru/news/2026/07/03/moshenniki-stali-massovo-ispolzovat-situatsiyu-s-benzinom-dlya-obmana-rossiyan/
#аналитика
С начала лета в сети ежедневно появляется от 10 до 20 фейковых сайтов по топливной тематике. Как правило, они либо информируют о наличии топлива, либо предлагают запись на конкретное время. Как на таких сайтах зарабатывают злоумышленники, рассказывает эксперт нашего сервиса по защите бренда SBA Сергей Трухачев: https://lenta.ru/news/2026/07/03/moshenniki-stali-massovo-ispolzovat-situatsiyu-s-benzinom-dlya-obmana-rossiyan/
#аналитика
👍3 1