+1 крупный вендор в нашем портфеле решений: мы заключили партнёрство с производителем серверного оборудования Тринити.
ℹ️ Продукты Тринити включены в реестр Минпромторга России и предназначены для задач любого уровня сложности — от управления данными до высокопроизводительных вычислений.
Кросстех — это ⏲ не только ИБ. Мы работаем на стыке кибербезопасности и ИТ, поэтому партнёрство существенно обогатит варианты решений, которые мы можем предложить заказчикам.
#кросс_новости
Предотвратить каждую атаку не выйдет — это недостижимая цель. На наш взгляд, сегодня задача ИБ в другом: сохранить стабильность бизнеса, пока атаку отражают. Мы называем такое состояние кибериммунитетом. Как его развить, рассказывает на сайте Forbes гендиректор Кросстеха Лев Фисенко: https://blogs.forbes.ru/2026/07/20/kiberimmunitet-shag-za-shagom-k-bezopasnosti-biznesa/
#экспертиза
Мы в Max | VK
Опубликовали новый выпуск обзора 📄«Регуляторный патч» по итогам 2 квартала 2026 года.
Патч — это дайджест ключевых изменений законодательства в сфере ИБ. Он помогает собственникам и руководителям компаний, специалистам по ИБ и юристам разбираться в новых требованиях, анализировать, что они значат для бизнеса, и планировать дальнейшие шаги.
Среди ключевых тем выпуска:
➡️ Аттестация объектов информатизации (ОИ) в ходе модернизации стала проще
➡️ Для лиц, обеспечивающих работу КИИ, смягчается ответственность за нарушения в сфере ИБ
➡️ Банк России предложил подход к защите ИИ
Скачивайте патч и используйте в работе!
#ИБ_и_закон
Мы в Max | VK
При атаках на банки злоумышленники отказываются от использования собственных вредоносных программ. Вместо этого они применяют тактику Living off the Land (LotL) — используют легитимные инструменты, которые уже установлены на компьютере. По данным наших экспертов, в первом полугодии 2026 г. до 80% всех атак на банки включали элементы LotL, хотя за аналогичный период прошлого года доля таких инцидентов достигала 60%.
Руководитель направления по развитию услуг Ильдар Галиев рассказал CNews, с чем связан тренд ➡️ https://safe.cnews.ru/news/line/2026-07-09_krossteh_hakery_stali
#аналитика
Мы в Max | VK
Небольшая компания-подрядчик разрабатывает для бизнеса мобильное приложение. Она одна из тысяч в списке поставщиков. Ее название не помнит никто, кроме внутренних заказчиков. Пока… ⚠️не происходит кибератака.
Или другая ситуация: вы разрабатываете сервис и взяли за основу Open source-решение, дополнив его своим кодом. Никто детально не проверял код, пока после деплоя не произошла утечка данных.
Оба случая - примеры атак через цепочку поставок. Руководитель департамента развития и архитектуры Кросстеха Евгений Балк и пентестер Тимофей Катков собрали чек-лист, который поможет повысить защищённость от подобных рисков ➡️ https://crosstech.ru/press/ataki-cherez-tsepochku-postavok-chek-list-iz-5-mer-zashchity-i-protivodeystviya/?utm_source=tg-ct-220726
#экспертиза
Мы в Max | VK
Фишинг и социальная инженерия остаются наиболее эффективной тактикой проникновения в инфраструктуру компаний. Статистика наших пентестов за полгода показала, что с помощью этих методов удалось получить доступ в 80% проектов. Ведущий эксперт департамента оценки защищенности Кросстеха Василий Коровицын рассказал CNews, какие еще проблемы чаще всего приводят к проникновению: https://safe.cnews.ru/news/line/2026-07-17_krossteh_fishing_i_sotsialnaya
#аналитика
Мы в Max | VK
ФСТЭК России опубликовала проект нового приказа о защите персональных данных. Общественное обсуждение проекта продлится до 8 августа, а в силу он может вступить уже 1 сентября 2026 года. Команда департамента аудита и консалтинга Кросстеха выделила ключевые изменения, а также описала их возможное влияние на бизнес и сформировала рекомендации: https://crosstech.ru/press/novyy-prikaz-fstek-po-zashchite-personalnykh-dannykh-chto-nuzhno-znat/?utm_source=tg-ct-40826
#аналитика
Мы в Max | VK
7 августа ФСТЭК утвердила методику оценки зрелости защиты информации. Рассказываем, кого она касается и как подготовиться к проверке
👤 Для кого
Методика предназначена для организаций, деятельность которых регулируется требованиями ФСТЭК: операторов информационных систем, владельцев значимых объектов КИИ, а также привлекаемых ИБ- и ИТ-подрядчиков. Особое значение документ имеет для организаций, работающих по приказу ФСТЭК России № 117. В перспективе методика может стать актуальной и для всех операторов ИСПДн.
❗️ В чем главное изменение
ФСТЭК предлагает оценивать 21 направление деятельности: управление угрозами, конфигурациями и уязвимостями, защиту удаленного и привилегированного доступа, мониторинг и другие процессы.
Каждое направление рассматривается по восьми критериям: документирование, фактическое выполнение, применение инструментов, квалификация специалистов, контроль, обучение, внешний аудит и совершенствование.
⭐️Главный принцип методики — процесс должен быть доказуемым.
Если запрошенные материалы не представлены, соответствующему направлению присваивается нулевое значение. Поэтому устных заверений о выполнении мероприятий недостаточно: необходимы регламенты, заявки, журналы, отчеты, протоколы, метрики и другие проверяемые свидетельства.
Еще одна примечательная деталь — прямое упоминание языковых моделей как возможного инструмента оценки. Их можно применять для работы с исходными данными, но они не заменяют специалистов.
Что еще важно знать о методике, и как подготовиться к переходу на нее, читайте в обзоре ➡️ на нашем сайте.
#ИБ_и_закон
Часто слышим, что массовое шифрование – это хорошо, но оно ослепляет DLP и NTA. Правда ли это? Мнением делится руководитель направления по защите данных Вячеслав Сенько.
#экспертиза
Оценка защищенности ИИ: что это такое и какие есть сложности?
С начала 2026 г. примерно в 20% запросов на проведение пентеста заказчики интересовались возможностью оценки защищенности ИИ-моделей, используемых в их инфраструктуре. Руководитель департамента оценки защищенности Анастасия Мельникова рассказала, как обстоят дела в этом направлении.
➡️ Что проверяем?
Мы оцениваем безопасность как самой LLM, так и окружающей ее инфраструктуры: системных промптов, внешних интеграций, RAG-механизмов, методов авторизации и разграничения доступа и т.д.
Моделируем наиболее распространенные сценарии атак, включая prompt injection, jailbreak, атаки на RAG, попытки извлечения конфиденциальных данных через модель, обход ограничений.
➡️ Какие есть проблемы?
1. Нет единой методологии. Поэтому качество проверки во многом зависит от глубины экспертизы команды, выбранных подходов и набора тестовых сценариев.
2. Нет общепринятых метрик эффективности. Одна и та же атака может оказаться успешной при повторной попытке или после незначительного изменения формулировки запроса. Для генеративных моделей результат не всегда воспроизводим так же, как при классическом тестировании инфраструктуры.
3. Протестировать все сценарии невозможно. Модели быстро эволюционируют: регулярно появляются новые версии, способы интеграции и сценарии атак. Кроме того, пространство возможных пользовательских промптов практически не ограничено.
#инструменты
Мы в Max | VK
ИБ-инфраструктура похожа на оркестр. Представьте, что каждый музыкант играет свою партию безупречно, но не обращает внимания на остальных. Слушать такое невозможно. То же самое можно сказать о работе СЗИ. Почему СЗИ не работают слаженно и каких "дирижеров" предлагает рынок, рассказывают архитектор Егор Норкин и руководитель направления «Защита данных» Вячеслав Сенько ➡️ https://securitymedia.org/info/orkestratsiya-szi-kak-prevratit-shum-v-muzyku.html
#экспертиза
Мы в Max | VK
Роскомнадзор не выявил ни одной повторной утечки персональных данных с 1 января 2025 года – а значит за год не было выставлено ни одного оборотного штрафа. При этом только за первое полугодие текущего года ИБ-аналитики обнаружили в открытом доступе 54 актуальные базы данных. О чем говорит вся эта статистика? Комментирует руководитель нашего сервиса защиты бренда SBA Сергей Трухачев: https://www.kommersant.ru/doc/8890029
#аналитика
Мы в Max | VK
Сделал бэкап = защитился? Да, но не совсем. Руководитель направления по защите данных Вячеслав Сенько рассказывает, почему бэкап нельзя просто положить на полку и рекомендует, как правильно бэкапить 🔼
#экспертиза
Мы в Max | VK
Раньше казалось, что это инструмент лишь для банков, но сегодня его все чаще внедряют компании, которые занимаются интернет-торговлей. Он позволяет решить комплекс задач — пресечь платежное мошенничество и мошенничество в возвратах и доставке, активность ботов, утечки данных клиентов. Все это — антифрод.
Архитектор Егор Норкин в карточках рассказал, как работают различные виды антифрода.
#инструменты
Мы в Max | VK
10 человек и большая мечта -> более 230 экспертов и лидерство среди крупнейших поставщиков решений для защиты информации. Это краткая история Кросстеха за 15 лет. За кадром:
➡️Свыше 1000 проектов более чем для 450 клиентов;
➡️Превращение в группу компаний, работающих в трех дополняющих друг друга направлениях;
➡️Развитие новых услуг (DevSecOps, защита ИИ, защита АСУ ТП) и расширение отраслевой экспертизы от финансового сектора до 12 направлений, включающих промышленность, госсектор, ритейл;
➡️Яркий ребрендинг.
Одно неизменно – легендарная команда, поэтому в этом году мы назвали день рождения компании «Вечером легенд». В этот день наши сотрудники стали героями не только благодарственных писем от клиентов, но и сцены. Как это было, смотрите в канале о жизни компании. Коллеги, вы лучшие!
Смотрим вперед и летим к новым целям!
#кросс_новости
Мошенники нашли новый источник данных: домовые чаты. Как сообщил изданию Lenta.ru руководитель сервиса SBA Сергей Трухачев, теперь злоумышленники используют вполне легальные сервисы мониторинга для изучения сообщений в домовых и районных чатах. Они ищут новые сообщения по заданным ключевым словам, например, «посоветуйте сантехника», «сломался домофон», «нужен электрик», «кто делает поверку счетчиков» или «посоветуйте мастера».
Детали ➡️ https://lenta.ru/news/2026/08/26/moshenniki-stali-monitorit-domovye-i-rayonnye-chaty-dlya-poiska-zhertv/
#аналитика