TGViewer
Channel Public Channel
Кросстех

Кросстех

@cross_tech

Стратегический партнер в построении и укреплении киберустойчивости

Наш сайт: https://crosstech.ru/?utm_source=telegram&utm_medium=social&utm_campaign=main
Subscribers
518
Photos
1.3K
Videos
131
Links
403

Showing posts older than #1605 · Back to latest

Older Posts 11 shown
Post #1600 438
В 2025 году атаки на цепочки поставок участились на 90%: хакеры проникают в компании через их подрядчиков, 🌟чаще всего взламывают средние предприятия, чтобы добраться до крупного бизнеса. В 2026 году ожидается рост таких атак на 35-40 %, поэтому крупные компании уже требуют от подрядчиков повысить защищенность.

Ильдар Галиев, руководитель направления развития услуг 🌟Кросс технолоджис, в статье для Cyber Media предлагает план, который поможет защитить бизнес и укрепить отношения с крупными клиентами 🌟 https://securitymedia.org/info/ib-dlya-srednego-biznesa-devyat-shagov-kotorye-pomogut-povysit-zashchishchennost.html

#экспертиза
  • 👍 3
  • 🤔 2
Post #1599 482
Осторожно, OpenSource

Более 80% российских компаний по итогам 2025 года использовали как минимум одно OpenSource-решение в своей инфраструктуре. OpenSource — рабочий вариант для тех, кто нуждается в уникальных решениях или хочет оптимизировать бюджет.

При этом, как отмечает пентестер 🌟Кросс технолоджис Василий Коровицын, за год количество программных закладок в OpenSource 🌟увеличилось на 50%.

Минимизировать риски помогают 🌟проверки кода и исследование его уязвимостей. Если вам нужна поддержка в этих вопросах — напишите нам, будем рады помочь.

#аналитика
  • 👍 3
  • 😢 1
Post #1592 517
Что привлекает женщин в ИБ? Перед 8 марта мы попросили коллег поделиться своими историями.

#Кросс_новости
Post #1591 447
КТ_Как_подготовиться_к_профилактическим_визитам_РКН.pdf126.2 KB
🌟 Роскомнадзор опубликовал перечень организаций, которых в 2026 году ждет профилактический визит. Наши эксперты подготовили памятку о том:
🌟Как проверить, есть ли ваша организация в списке
🌟Как проходит профилактический визит
🌟Как к нему подготовиться

Скачивайте 🌟здесь или 🌟 на нашем сайте.

#ИБ_и_закон
  • 👍 5
Post #1590 375
Эксперты сервиса по защите бренда 🌟Smart Business Alert предупреждают: мошенники начали мстить не попавшимся на их уловки россиянам.

В реализации планов мести злоумышленники используют инфраструктуру законопослушных компаний, например формы на сайтах.

Для брендов подобные сценарии – проблема, т.к. они могут привести к всплескам негатива от клиентов.

Детали в статье Ленты.ру 🌟 https://lenta.ru/news/2026/02/23/mest/

#аналитика
  • 🤔 4
  • 😢 1
Post #1589 371
Новый документ в стандарте для проверки поставщика – 🌟ИБ-анкета. В рубрике #Инструменты разбираем, что это такое и как помогает бизнесу.

🌟 Что это такое:
ИБ-анкета – опросник, в котором потенциальный поставщик или провайдер услуг, отвечает на вопросы о своей инфраструктуре и ее защищенности до того, как получит доступ к вашей.

Обычно анкеты охватывают такие вопросы:
- соблюдение регламентов и процессов ИБ,
- управление доступом и учетными записями;
- обработка данных;
- информация об инцидентах.

🌟 Какую проблему помогает решить:
Снизить вероятность атаки на цепочку поставок – то есть взлома компании через поставщиков и подрядчиков.

🌟 Что учесть:
Раскрывая вам информацию о своей защите и недавних инцидентах, поставщик рискует. Если такая информация «утечет», ее могут использовать злоумышленники. Поэтому перед тем, как собирать ИБ-анкеты, обеспечьте безопасность их сбора, обработки и хранения.
  • 👍 7
Post #1588 500
Кто уже внедряет безопасную разработку (DevSecOps)? Наша статистика показывает, что

🌟 все, кто общается с клиентами и предоставляет сервис через приложения.

Руководитель группы по безопасной разработке 🌟Кросс технолоджис Антон Редько отмечает, что мы наблюдаем активный спрос на консультации и внедрение практик DevSecOps со стороны:
🌟финансовых организаций
🌟телекоммуникационных компаний
🌟ритейлеров
🌟государственного сектора

🌟Для них DevSecOps — хорошая инвестиция в повышение качества услуг, поскольку применение подхода позитивно влияет на:
— скорость устранения уязвимостей (увеличивается в 2-4 раза),
— стабильность приложений.

Ожидаем, что тренд на применение DevSecOps продолжится, особенно в свете новых законодательных требований.

О том, как измерить эффективность ИБ с точки зрения безопасной разработки, мы рассказывали в этом посте.

#экспертиза
  • 👍 6
Post #1587 458
🌟 Cервис Smart Business Alert предупреждает: мошенники начали активно использовать звонки вместо СМС для выманивания у жертв одноразовых кодов. При этом злоумышленники обходят системы защиты от спам-звонков, которые активно внедрят операторы.

Важные для В2С-бизнеса детали 🌟 в статье РИА Новостей.

🌟 Smart Business Alert (SBA) помогает бизнесу на ранних этапах выявлять различные риски, касающиеся бренда:
🌟находить фишинговые сайты, копирующие сайт компании;
🌟обнаруживать утечки данных клиентов и сотрудников.

🌟 Подробнее о возможностях сервиса

#аналитика
  • 👍 8
  • 🤔 4
Post #1586 482
Как будет выглядеть рынок ИБ в условиях дефицита специалистов?

Продолжится тренд на аутсорсинг, отмечает Ильдар Галиев, руководитель направления развития услуг 🌟Кросс технолоджис.

В комментарии для CNews Ильдар описал такой сценарий:
Основная часть in-house команд будет состоять из middle-специалистов, способных поддерживать системы в рабочем состоянии и разбираться с небольшими инцидентами.

При этом работа с подрядчиком позволит внутренней команде развивать компетенции: переходить от поддержки систем к их развитию и модернизации, расширять знания в тех или иных СЗИ с помощью консультаций и экспертного контроля.


Каким видите будущее рынка вы?

#аналитика
  • 👍 4
  • 🤔 4
Post #1585 435
Тренды атак с вымогательством

По статистике Центра кибербезопасности ЕСА ПРО (входит в Кросс технолоджис), атаки с вымогательством - один из главных типов инцидентов ИБ по итогам 2025 года: на них пришлось 🌟20% всех атак на бизнес.

Проанализировав атаки на наших клиентов, эксперты Центра выделили 3 ключевых тренда:
🌟 Распространение группировок, совмещающих хактивизм и вымогательство.
🌟 Применение тактики double extortion, когда перед шифрованием систем хакеры также крадут базы данных, создавая дополнительный рычаг давления на жертву.
🌟 Комбинирование атак с DDoS и массовым фишингом.

Руководитель Центра безопасности ЕСА ПРО Сергей Козлов рассказал CNews, как устроены эти новые тактики: https://safe.cnews.ru/news/line/2026-02-09_esa_pro_okolo_20_vseh_atak

#экспертиза
  • 👍 1
  • 🤔 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →