Опять ОС виноваты
Вслед за «Столичками» упал и «Неофарм» (110 аптек в Москве, Московской области и Санкт-Петербурге) — это и неудивительно, ведь аптеки входят в одну группу компаний.
Ко всему прочему, появилась информация (пока не верифицированная), что в этом взломе, как и в случае с «Аэрофлотом», могут быть замешаны старые ОС и руководство сети срочно пытается переустановить систему на всех подверженных ПК.
Если это так, то хакеры вытащили из рукава какую-то очень интересную уязвимость времен XP и Server 2003 и теперь эксплуатируют по полной. На всякий случай лучше по максимуму отказаться от их использования📌
™️ СофтТех
Вслед за «Столичками» упал и «Неофарм» (110 аптек в Москве, Московской области и Санкт-Петербурге) — это и неудивительно, ведь аптеки входят в одну группу компаний.
Ко всему прочему, появилась информация (пока не верифицированная), что в этом взломе, как и в случае с «Аэрофлотом», могут быть замешаны старые ОС и руководство сети срочно пытается переустановить систему на всех подверженных ПК.
Если это так, то хакеры вытащили из рукава какую-то очень интересную уязвимость времен XP и Server 2003 и теперь эксплуатируют по полной. На всякий случай лучше по максимуму отказаться от их использования
Please open Telegram to view this post
VIEW IN TELEGRAM
А нас продолжают заваливать кибератаками — ещё до атаки на «Аэрофлот» от хакеров прилетело сети клиник «Семейный Доктор».
22 июля у них «угнали» БД пациентов из 1С. Причем без шансов на восстановление. Врачи вынуждены вести приемы вручную. На сайте клиники сообщается, что запись на прием через приложение или сайт временно недоступна. Сделать это можно только по телефону.
По словам работников, сейчас невозможно даже распечатать что-то на принтере, так как связь с принтером через сервер, а с ним связи нет
UPD. Сеть клиник «Семейный Доктор» отрицает факт хакерской атаки📌
™️ СофтТех
22 июля у них «угнали» БД пациентов из 1С. Причем без шансов на восстановление. Врачи вынуждены вести приемы вручную. На сайте клиники сообщается, что запись на прием через приложение или сайт временно недоступна. Сделать это можно только по телефону.
По словам работников, сейчас невозможно даже распечатать что-то на принтере, так как связь с принтером через сервер, а с ним связи нет
UPD. Сеть клиник «Семейный Доктор» отрицает факт хакерской атаки
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Медкарта
Хакеры уничтожили базу данных «Семейного доктора»
⚡️По информации ряда каналов, врачи клиники сообщили, что хакерская атака на данные пациентов произошла ещё 22 июля — неделю подробности скрывались, а приём вёлся вручную. Тем временем на сайте клиники сообщается…
⚡️По информации ряда каналов, врачи клиники сообщили, что хакерская атака на данные пациентов произошла ещё 22 июля — неделю подробности скрывались, а приём вёлся вручную. Тем временем на сайте клиники сообщается…
Не говори ChatGPT лишнего
Стало модным использовать ИИ в качестве психотерапевта. Только вот вопросы врачебной этики для нейросетки неактуальны. По крайней мере пока.
Гендиректор OpenAI Сэм Альтман в своем интервью отметил:
В случае же юридической необходимости или по соображениям безопасности ваши переписки могут оставаться на серверах столько, сколько понадобится. Так что не говорите лишнего — оставьте это для адвокатов и психотерапевтов📌
™️ СофтТех
Стало модным использовать ИИ в качестве психотерапевта. Только вот вопросы врачебной этики для нейросетки неактуальны. По крайней мере пока.
Гендиректор OpenAI Сэм Альтман в своем интервью отметил:
Сейчас, если вы говорите об этих проблемах с терапевтом, юристом или врачом, существует своего рода юридическая привилегия — есть врачебная тайна, есть юридическая конфиденциальность. Мы пока не продумали, как это будет происходить, когда вы будете общаться с ChatGPT.В теории изменения порядков возможны, ну а пока все ваши чаты, согласно политике хранения данных OpenAI, в течение 30 дней остаются в «памяти» и к ним могут обратиться в случае необходимости компетентные органы.
В случае же юридической необходимости или по соображениям безопасности ваши переписки могут оставаться на серверах столько, сколько понадобится. Так что не говорите лишнего — оставьте это для адвокатов и психотерапевтов
Please open Telegram to view this post
VIEW IN TELEGRAM
Zoom на штрафе
Мировой суд Таганского района Москвы оштрафовал сервис Zoom на 80 млн руб. Причина – повторное неисполнение российского законодательства о деятельности иностранных лиц в сети «Интернет» на территории РФ.
Переводя с юридического на русский, Zoom штрафуют за работу на территории России без представительства или филиала.
Впрочем, американскому сервису не привыкать – их уже штрафовали за это в 2023 году. Тогда с них потребовали 115 млн руб📌
™️ СофтТех
Мировой суд Таганского района Москвы оштрафовал сервис Zoom на 80 млн руб. Причина – повторное неисполнение российского законодательства о деятельности иностранных лиц в сети «Интернет» на территории РФ.
Переводя с юридического на русский, Zoom штрафуют за работу на территории России без представительства или филиала.
Впрочем, американскому сервису не привыкать – их уже штрафовали за это в 2023 году. Тогда с них потребовали 115 млн руб
Please open Telegram to view this post
VIEW IN TELEGRAM
РКН ограничил доступ к сервису Speedtest от компании Ookla — его обвиняют в угрозе безопасности Рунету. Мы проверили — попасть на сайт действительно уже нельзя.
Вместо него РКН рекомендует переходить на российские аналоги сервиса — например, на продукт от подведомственного Роскомнадзору ЦМУ ССОП «ПроСеть».
Оригинальный способ от РКН привлечь внимание к собственному продукту, ничего не скажешь
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы продолжаем рубрику #говорит_ИТ, и сегодня о текущей ситуации с мерами господдержки IT-бизнеса поделится мнением Евгений Смирнов, управляющий партнер системного интегратора и разработчика Navicon
А мы ждем ваших комментариев – пишите на @softtech_ed. Аргументированную позицию участников отрасли с указанием авторства и должности опубликуем в канале📌
™️ СофтТех
Несомненно, новые меры поддержки нужны — рост ИТ-сектора начал замедляться еще в 2024 году, и сейчас отрасль развивается далеко не так динамично, как ожидалось. Рынок продолжает сдерживать и осторожное отношение пользователей к российским продуктам по ряду ИТ-направлений, и все еще острый дефицит кадров. Остается актуальным риск утечки специалистов за рубеж — хоть и не в таких объемах, как в 2022-23 годах.
Для ИТ-специалистов важны сохранение отсрочки от призыва в аккредитованных компаниях, а также возвращение льготной ИТ-ипотеки — хотя бы в регионах, чтобы не “перегревать” рынки Москвы и Санкт-Петербурга. При этом должна быть предусмотрена возможность участия в программе в том числе для тех, кто официально трудоустроен в столичных ИТ-компаниях.
Кроме того, важно сохранять последовательность политики импортозамещения. Сейчас многие цифровые инициативы встали на паузу из-за неопределенности, вызванной возможным возвращением западных ИТ-компаний в Россию. Участники рынка заняли выжидательную позицию. В этой ситуации продолжающийся курс государства на цифровой суверенитет стимулирует отечественных поставщиков и дальше развивать импортонезависимые продукты.
А мы ждем ваших комментариев – пишите на @softtech_ed. Аргументированную позицию участников отрасли с указанием авторства и должности опубликуем в канале
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Эдтехно | образование
Эксклюзивно для "Эдтехно" Юлия Данчина — директор по обучению клиентов и партнеров Positive Technologies, руководитель образовательного центра Positive Education — #комментирует по следам открытия Positive Hack Camp в Москве, какие международные перспективы открываются перед российским IT-образованием.
⬛️ Комментарий
Сегодняшний цифровой мир не имеет границ — угрозы и технологии распространяются мгновенно и глобально. Поэтому развитие и поддержка талантов должны идти также без границ.
Работа с этичными специалистами в области кибербезопасности, создание международных образовательных инициатив, обмен знаниями и практиками позволяют не просто укреплять уровень информационной безопасности, но и формировать глобальное сообщество профессионалов, объединённых ценностями этики, доверия и сотрудничества.
Образовательные инициативы IT-компаний делают ценный вклад в устойчивость всей цифровой экосистемы. Особенно важно вовлекать молодёжь и работать на опережение — чтобы новые поколения специалистов выбирали путь защиты, а не разрушения.
Далее, традиционно уровень образования в России остаётся одним из лучших. Это наша сильная сторона и конкурентное преимущество. Именно поэтому мы видим огромный потенциал в экспорте российского образования в сфере IT.
Востребованность российских образовательных решений за рубежом — это не только вопрос имиджа, но и стратегическая возможность для формирования устойчивых партнёрств, продвижения лучших практик и укрепления цифрового суверенитета дружественных стран.
Positive Hack Camp — отличный пример того, как можно объединять талантливых людей и вдохновлять их на работу ради общего блага — как в России, так и за её пределами.
™️ Эдтехно
Сегодняшний цифровой мир не имеет границ — угрозы и технологии распространяются мгновенно и глобально. Поэтому развитие и поддержка талантов должны идти также без границ.
Работа с этичными специалистами в области кибербезопасности, создание международных образовательных инициатив, обмен знаниями и практиками позволяют не просто укреплять уровень информационной безопасности, но и формировать глобальное сообщество профессионалов, объединённых ценностями этики, доверия и сотрудничества.
Образовательные инициативы IT-компаний делают ценный вклад в устойчивость всей цифровой экосистемы. Особенно важно вовлекать молодёжь и работать на опережение — чтобы новые поколения специалистов выбирали путь защиты, а не разрушения.
Далее, традиционно уровень образования в России остаётся одним из лучших. Это наша сильная сторона и конкурентное преимущество. Именно поэтому мы видим огромный потенциал в экспорте российского образования в сфере IT.
Востребованность российских образовательных решений за рубежом — это не только вопрос имиджа, но и стратегическая возможность для формирования устойчивых партнёрств, продвижения лучших практик и укрепления цифрового суверенитета дружественных стран.
Positive Hack Camp — отличный пример того, как можно объединять талантливых людей и вдохновлять их на работу ради общего блага — как в России, так и за её пределами.
Please open Telegram to view this post
VIEW IN TELEGRAM
Между межгосударственным сотрудничеством и господдержкой
Институт статистических исследований и экономики знаний Высшей школы экономики (ИСИЭЗ НИУ ВШЭ) в сотрудничестве с «Яндексом» представили форсайт-исследование отечественного IT-рынка до 2028 года. Вот наиболее интересные моменты:
Основные направления и факторы развития
▶️ Технологический ландшафт российского IT-рынка формируется семью ключевыми направлениями: искусственный интеллект (ИИ), интернет вещей, кибербезопасность, высокопроизводительные вычисления, пользовательский опыт, производственные технологии и робототехника, а также информационные системы и приложения.
▶️ Главными факторами развития отрасли станут потенциал международного сотрудничества и эффективность мер государственной поддержки.
▶️ При этом ИИ выделяется как наиболее независимое направление, способное развиваться при любом сценарии. Обратная ситуация наблюдается с производственными технологиями и робототехникой, которые крайне зависимы от рыночной конъюнктуры.
Кадровый потенциал и привлекательность отрасли
▶️ Исследование отмечает высокий уровень IT-экспертизы в стране, но при этом подчёркивает сохраняющийся дефицит кадров. Работа в IT считается престижной, что позволяет компаниям привлекать сильных специалистов.
▶️ Меры поддержки IT-специалистов и компаний, а также адаптация образовательных программ к современным реалиям, по мнению экспертов, позволят сохранить и повысить кадровый потенциал России.
Коммерческая привлекательность и конкурентные преимущества
▶️ Российские IT-решения признаны коммерчески привлекательными, а сам IT-рынок — высокомаржинальным. Во многих нишах спрос превышает предложение. Меры государственной поддержки рынка, особенно с приоритетом для программ импортозамещения, помогают повышать коммерческую привлекательность разработки IT-решений.
▶️ Одним из ключевых конкурентных преимуществ российских решений является их низкая стоимость разработки. Это связано с особенностями отечественного рынка, средним уровнем зарплат и рядом других факторов📌
™️ СофтТех
Институт статистических исследований и экономики знаний Высшей школы экономики (ИСИЭЗ НИУ ВШЭ) в сотрудничестве с «Яндексом» представили форсайт-исследование отечественного IT-рынка до 2028 года. Вот наиболее интересные моменты:
Основные направления и факторы развития
Кадровый потенциал и привлекательность отрасли
Коммерческая привлекательность и конкурентные преимущества
Please open Telegram to view this post
VIEW IN TELEGRAM
У Лесты новый гендиректор
Экс-гендиректор VK Борис Добродеев возглавил «Леста Игры», издающую в России «Мир танков» и «Мир кораблей».
Формально, Добродеев стал гендиректором юрлица АО «Айти Технологии» — компании, под управление которой «Лесту» передало Росимущество в середине июля.
Помимо VK, Добродеев успел поработать в «Металлоинвест», Zoomby․ru, DST Advisors, а после ухода из VK в декабре 2022 года он успел «порулить» USM Telecom📌
™️ СофтТех
Экс-гендиректор VK Борис Добродеев возглавил «Леста Игры», издающую в России «Мир танков» и «Мир кораблей».
Формально, Добродеев стал гендиректором юрлица АО «Айти Технологии» — компании, под управление которой «Лесту» передало Росимущество в середине июля.
Помимо VK, Добродеев успел поработать в «Металлоинвест», Zoomby․ru, DST Advisors, а после ухода из VK в декабре 2022 года он успел «порулить» USM Telecom
Please open Telegram to view this post
VIEW IN TELEGRAM
Тихая коммуникационная революция
Генеральный директор МТС Exolve Рамиль Биккужин в интервью коллегам из «Ъ» рассказал о глубоких изменениях на рынке бизнес-коммуникаций и о перспективах его развития в ближайшие годы. Вот самое главное:
ИИ как полноценный участник диалога
⚫️ В бизнес-коммуникациях происходит «тихая» революция: искусственный интеллект (ИИ) из простого инструмента превращается в полноценного участника диалога. Голосовые роботы и чат-боты уже общаются с клиентами почти как люди.
⚫️ Эти решения помогают компаниям в разы ускорять обработку запросов, что, в свою очередь, способствует повышению конверсии лидов, росту продаж и лояльности клиентов.
Бурный рост автоматизации коммуникаций
⚫️ Сегмент автоматизации коммуникаций является одним из самых динамично развивающихся на IT-рынке. Если несколько лет назад автоматизация ограничивалась базовыми чат-ботами, email-рассылками и простыми CRM-системами, то сегодня рынок предлагает комплексные решения, включающие омниканальные платформы, интеграцию с CRM и ERP, ИИ для анализа клиентских данных и мультиканальные маркетинговые кампании.
⚫️ По оценкам МТС Exolve, облачной платформы для создания коммуникационных сервисов, в 2025 году объем российского рынка автоматизации коммуникаций достиг 120–150 млрд рублей, показав рост на 45–60% за год. Главным драйвером этого роста является B2B-сегмент.
⚫️ В первом полугодии 2025 года спрос на сервисы платформы МТС Exolve вырос на 38% по сравнению с прошлым годом, что объясняется потребностью в «бесшовной» интеграции сервисов.
⚫️ Одними из самых востребованных продуктов в рамках автоматизации коммуникаций являются роботы. По данным МТС Exolve, их внедрение, например, в банковском секторе, в среднем позволило снизить нагрузку на колл-центры на 40%, а в ритейле увеличило конверсию в покупки на 25%.
Безопасность как драйвер роста
⚫️ Ещё одним значимым драйвером роста рынка являются решения для безопасных коммуникаций. По данным МТС Exolve, в 2024–2025 годах спрос на такие технологии вырос на 70%.
⚫️ Причина этого роста — нарастающая волна телефонного мошенничества, которая угрожает не только клиентам, но и самим компаниям. К этому добавляется необходимость защиты телефонных номеров сотрудников, особенно в условиях перехода на удалённые форматы работы.
⚫️ В структуре спроса лидирует защита номеров сотрудников: такие решения составляют 70% запросов. Например, защита личных номеров при звонках клиентам через виртуальные АТС предотвращает утечки, а для клиентов востребована верификация по SMS/Call для подтверждения транзакций.
Перспективы рынка
⚫️ Российский рынок автоматизации коммуникаций движется к полной цифровой трансформации, где технологии не просто оптимизируют процессы, а становятся полноценными участниками бизнес-экосистемы. ИИ перестает быть лишь инструментом и превращается в «цифрового сотрудника».
⚫️ Прогнозы МТС Exolve указывают на то, что уже к 2026 году 85% взаимодействий в B2B-секторе будут управляться платформами, с акцентом на безопасность, предиктивную аналитику и бесшовную интеграцию каналов связи. К 2028 году 91% таких решений в России будут основаны на отечественных платформах, что подчеркивает курс на технологическую независимость.
⚫️ Главный вызов для бизнеса сегодня — не столько внедрение технологий, сколько изменение культуры коммуникаций. Клиенты, привыкшие к скорости и удобству B2C-сервисов, ожидают от B2B-компаний того же уровня оперативности, но с сохранением надёжности и конфиденциальности. Вопрос в том, как быстро компании смогут адаптироваться к этим новым ожиданиям📌
™️ СофтТех
Генеральный директор МТС Exolve Рамиль Биккужин в интервью коллегам из «Ъ» рассказал о глубоких изменениях на рынке бизнес-коммуникаций и о перспективах его развития в ближайшие годы. Вот самое главное:
ИИ как полноценный участник диалога
Бурный рост автоматизации коммуникаций
Безопасность как драйвер роста
Перспективы рынка
Please open Telegram to view this post
VIEW IN TELEGRAM
Русское поле экспериментов
Коллеги обратили внимание на отчеты «Аэрофлот» по поводу их процесса импортозамещения ПО. И там действительно есть о чем подумать. А точнее – проговорить «азбучные истины».
⬛️ Самописный «ящик Пандоры»
Почти все системы, на которые «Аэрофлот» заменял западное ПО последние годы – это не разработки крупных IT-игроков, а продукты их IT-дочки «АФЛТ Системс», которую создали в 2022 году.
Понятно, что какая-нибудь система для обеспечения автоматизации процессов центровки и расчета загрузки воздушных судов – это дело штучное и их на рынке не так много, и создание внутри собственной компании может быть оправдано, но вот издержек от этого целый вагон.
Самое главное – если купленное ПО (российское или западное) имеет историю, опыт использования, то вот «самописный» софт тестировать придется прямо на себе. Все проблемы и опыт эксплуатации ложатся исключительно на вас. Естественно, что дыры в безопасности в такой ситуации становятся более ожидаемыми.
⬛️ Уже проштрафились
Но ведь в списке интегрированного ПО есть и не только «АФЛТ Системс» - например, в качестве системы для бронирования и оформления воздушных перевозок использовалась платформа «Леонардо» от «Сирена-Тревел». Только это другая сторона печальной истории.
«Сирена-Тревел» в сентябре 2023 года подверглась кибератаке, в результате которой в сеть утекла информацию о пассажирах авиакомпаний, их страховках, а также другие личные данные. В итоге в компании прошли обыски, а вице-президентов компании подозревают в нарушении правил хранения данных и запретили им работать в компании.
Как вы понимаете, история с хакерской атакой на «Аэрофлот» — это не последний такой случай. Простая истина никуда не денется – от кибератаки защититься невозможно. Никакой ИБ-отдел не даст вам гарантий.
У хакеров же сегодня есть и мотивация ломать российские компании, и поле уязвимостей, которыми они могут пользоваться📌
™️ СофтТех
Коллеги обратили внимание на отчеты «Аэрофлот» по поводу их процесса импортозамещения ПО. И там действительно есть о чем подумать. А точнее – проговорить «азбучные истины».
Почти все системы, на которые «Аэрофлот» заменял западное ПО последние годы – это не разработки крупных IT-игроков, а продукты их IT-дочки «АФЛТ Системс», которую создали в 2022 году.
Понятно, что какая-нибудь система для обеспечения автоматизации процессов центровки и расчета загрузки воздушных судов – это дело штучное и их на рынке не так много, и создание внутри собственной компании может быть оправдано, но вот издержек от этого целый вагон.
Самое главное – если купленное ПО (российское или западное) имеет историю, опыт использования, то вот «самописный» софт тестировать придется прямо на себе. Все проблемы и опыт эксплуатации ложатся исключительно на вас. Естественно, что дыры в безопасности в такой ситуации становятся более ожидаемыми.
Но ведь в списке интегрированного ПО есть и не только «АФЛТ Системс» - например, в качестве системы для бронирования и оформления воздушных перевозок использовалась платформа «Леонардо» от «Сирена-Тревел». Только это другая сторона печальной истории.
«Сирена-Тревел» в сентябре 2023 года подверглась кибератаке, в результате которой в сеть утекла информацию о пассажирах авиакомпаний, их страховках, а также другие личные данные. В итоге в компании прошли обыски, а вице-президентов компании подозревают в нарушении правил хранения данных и запретили им работать в компании.
Как вы понимаете, история с хакерской атакой на «Аэрофлот» — это не последний такой случай. Простая истина никуда не денется – от кибератаки защититься невозможно. Никакой ИБ-отдел не даст вам гарантий.
У хакеров же сегодня есть и мотивация ломать российские компании, и поле уязвимостей, которыми они могут пользоваться
Please open Telegram to view this post
VIEW IN TELEGRAM
Российский софт вызывает чувство неуверенности
Компания Merlion провела исследование, чтобы выявить основные барьеры на пути внедрения отечественного ПО. Результаты опроса показывают, что российские заказчики пока не до конца уверены в отечественных решениях.
Основные барьеры для внедрения
⚡️ Главным барьером названа неуверенность заказчиков в стабильной работе продуктов, о чём заявили 60% опрошенных.
⚡️ Среди других распространённых проблем — нехватка функциональности (53%) и недостаток ресурсов для перехода на российское ПО (49%).
Предпочтения заказчиков и роль тестирования
⚡️ Наиболее востребованными типами российского софта оказались средства ИБ (55,1%), системное ПО (53,1%) и виртуализация (46,9%).
⚡️ Примечательно, что 60% опрошенных компаний не готовы внедрять IT-решения без предварительного тестирования. Однако остальные 40% готовы пренебречь этим этапом, если продукт будет от известного вендора.
⚡️ При этом, тип самого тестирования не имеет решающего значения: функциональные тесты, нагрузочное тестирование и тесты на совместимость оцениваются как одинаково полезные.
Что повышает шансы на внедрение
Вероятность внедрения российских продуктов значительно возрастает в следующих случаях:
⚡️ Реализация пилотных проектов (74%).
⚡️ Проверка совместимости с унаследованными западными решениями (70%)📌
™️ СофтТех
Компания Merlion провела исследование, чтобы выявить основные барьеры на пути внедрения отечественного ПО. Результаты опроса показывают, что российские заказчики пока не до конца уверены в отечественных решениях.
Основные барьеры для внедрения
Предпочтения заказчиков и роль тестирования
Что повышает шансы на внедрение
Вероятность внедрения российских продуктов значительно возрастает в следующих случаях:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Новые реестры подъехали
Закон о перечне значимых разработчиков российского ПО, который активно обсуждался в последние недели, был подписан президентом.
Напоминаем, что по нему Минцифры получает обязанность вести перечень IT-компаний, которые считаются «значимыми». Чтобы стать «значимой» компании необходимо:
▶️ Базироваться в РФ.
▶️ Заниматься импортозамещением софта и баз данных для реализации особо значимых проектов, основываясь на соглашении с Правительством России.
Кроме того, министерству поручено вести перечень «доверенных российских программ для электронных вычислительных машин и баз данных». Такое ПО должно соответствовать требованиям к обеспечению ИБ, установленным правительством и профильными ведомствами.
Как будто этого мало, на Минцифры возлагают еще один реестр – «перечень российских программ для электронных вычислительных машин и баз данных, разработанных и используемых для собственных нужд российскими юридическими лицами». Пополняться он будет на основе решений правительственной комиссии, а требования для включения в список ПО установит кабмин.
Федеральный закон вступает в силу с 1 марта 2026 года📌
™️ СофтТех
Закон о перечне значимых разработчиков российского ПО, который активно обсуждался в последние недели, был подписан президентом.
Напоминаем, что по нему Минцифры получает обязанность вести перечень IT-компаний, которые считаются «значимыми». Чтобы стать «значимой» компании необходимо:
Кроме того, министерству поручено вести перечень «доверенных российских программ для электронных вычислительных машин и баз данных». Такое ПО должно соответствовать требованиям к обеспечению ИБ, установленным правительством и профильными ведомствами.
Как будто этого мало, на Минцифры возлагают еще один реестр – «перечень российских программ для электронных вычислительных машин и баз данных, разработанных и используемых для собственных нужд российскими юридическими лицами». Пополняться он будет на основе решений правительственной комиссии, а требования для включения в список ПО установит кабмин.
Федеральный закон вступает в силу с 1 марта 2026 года
Please open Telegram to view this post
VIEW IN TELEGRAM
Аниме не всегда то, чем кажется
По данным «Лаборатории Касперского», в первом полугодии 2025 года количество вредоносного ПО, маскирующегося под аниме-контент, выросло на 7%.
Злоумышленники используют названия популярных аниме-сериалов для привлечения пользователей, включая:
⚫️ Naruto («Наруто»)
⚫️ One Piece («Ван-Пис»)
⚫️ Demon Slayer («Истребитель демонов»)
⚫️ Attack on Titan («Атака титанов»)
⚫️ Jujutsu Kaisen («Магическая битва»)
Схема обычно выглядит так: хакеры завлекают фанатов анонсами «эксклюзивных эпизодов» или утечек сцен. Когда пользователь скачивает такой файл, он получает на свой компьютер троян, который крадёт данные и/или предоставляет злоумышленникам удалённый доступ к устройству.
Как обезопасить себя
Эксперт по кибербезопасности Василий Колесников из «Лаборатории Касперского» даёт несколько важных советов:
⚫️ Обращайте внимание на расширения файлов. Если вам предлагают скачать видео, а у файла расширение .exe или .msi, это является явным признаком угрозы.
⚫️ Не переходите по ссылкам из сомнительных источников, даже если вам обещают эксклюзивный контент📌
™️ СофтТех
По данным «Лаборатории Касперского», в первом полугодии 2025 года количество вредоносного ПО, маскирующегося под аниме-контент, выросло на 7%.
Злоумышленники используют названия популярных аниме-сериалов для привлечения пользователей, включая:
Схема обычно выглядит так: хакеры завлекают фанатов анонсами «эксклюзивных эпизодов» или утечек сцен. Когда пользователь скачивает такой файл, он получает на свой компьютер троян, который крадёт данные и/или предоставляет злоумышленникам удалённый доступ к устройству.
Как обезопасить себя
Эксперт по кибербезопасности Василий Колесников из «Лаборатории Касперского» даёт несколько важных советов:
Please open Telegram to view this post
VIEW IN TELEGRAM
Не сошлись результатами
Коллеги из TAdviser опубликовали свой рейтинг 500 крупнейших IT-компаний России, который, несмотря на общие тенденции, имеет существенные отличия от рейтинга CNews, выпущенного две недели назад.
Ключевые различия в рейтингах:
⚫️ Лидеры: TAdviser присвоил звание крупнейшей IT-компании «Ростеху». В то же время, лидер рейтинга CNews — холдинг Т1 — оказался на второй строчке.
⚫️ Топ-5: Следующие три места в обоих рейтингах совпадают: третье место занимает MWS, четвёртое — ИКС Холдинг, а пятое — OCS. Правда, цифры выручки иные.
⚫️ Суммарная выручка: Общая выручка топ-100 компаний по версии TAdviser значительно выше — 3,8 трлн руб. против 2,8 тлрн руб. у CNews. Это расхождение в основном обусловлено включением «Ростеха» в рейтинг TAdviser.
⚫️ Лидеры роста: Лидер роста выручки также отличается. По версии TAdviser, им стала proptech-компания «Плюс» (ранее «Самолет Плюс») (+640%). В рейтинге CNews на первом месте находился системный интегратор «Хайтэк-Интеграция» (+356%)📌
™️ СофтТех
Коллеги из TAdviser опубликовали свой рейтинг 500 крупнейших IT-компаний России, который, несмотря на общие тенденции, имеет существенные отличия от рейтинга CNews, выпущенного две недели назад.
Ключевые различия в рейтингах:
Please open Telegram to view this post
VIEW IN TELEGRAM
«1234» убил компанию возрастом 158 лет
Британская транспортная компания KNP Logistics с историей в 150+ лет обанкротилась. Причина — тупейший пароль у сотрудника.
По словам компании, её IT-система была застрахована от кибератак, но хакерам было все равно — ведь у одного из сотрудников на компьютере был пароль формата «1234» или «QWERTY».
Хакеры смогли проникнуть в сеть и зашифровали все данные — цена расшифровки 5 млн фунтов стерлингов, которой у компании не было. KNP не смогла заплатить такую сумму и была вынуждена объявить о банкротстве, а 730 человек из штата оказались без работы.
Директор KNP решил не сообщать сотруднику о том, что его скомпрометированный пароль, скорее всего, привёл к краху компании:
«Хотели бы вы знать, были ли это вы?» — спрашивает он📌
™️ СофтТех
Британская транспортная компания KNP Logistics с историей в 150+ лет обанкротилась. Причина — тупейший пароль у сотрудника.
По словам компании, её IT-система была застрахована от кибератак, но хакерам было все равно — ведь у одного из сотрудников на компьютере был пароль формата «1234» или «QWERTY».
Хакеры смогли проникнуть в сеть и зашифровали все данные — цена расшифровки 5 млн фунтов стерлингов, которой у компании не было. KNP не смогла заплатить такую сумму и была вынуждена объявить о банкротстве, а 730 человек из штата оказались без работы.
Директор KNP решил не сообщать сотруднику о том, что его скомпрометированный пароль, скорее всего, привёл к краху компании:
«Хотели бы вы знать, были ли это вы?» — спрашивает он
Please open Telegram to view this post
VIEW IN TELEGRAM
Двенадцатый, хакерский #дайджест наиболее интересных инфоповодов недели
Про ИИ
⚫️ GPT-5 выкатят уже в августе: самое главное про новую модель.
⚫️ Не рассказывайте ChatGPT то, за что вас могут посадить
Про хакерские атаки и ИБ
⚫️ Масштабная кибератака на «Аэрофлот»: последствия, причины и возможные решения
⚫️ Сеть аптек «Столички» подверглась хакерской атаке
⚫️ А вслед за «Столичками» упал и «Неофарм»
⚫️ «Семейная клиника» и ее кибератака Шрёдингера
⚫️ И еще немного об импортозамещении ПО в «Аэрофлоте»
⚫️ Количество вредоносов, маскирующихся под аниме-контент выросло
⚫️ Пароль «1234» убил компанию возрастом 158 лет
Про людей в IT
⚫️ Зарплаты ИБшников в «Аэрофлот Техникс»
⚫️ У «Лесты» новый гендиректор
Про бизнес
⚫️ Финотчет «Яндекса» за второй квартал 2025 года
⚫️ Форсайт-исследование отечественного IT-рынка до 2028 года от ИСИЭЗ НИУ ВШЭ и «Яндекса»
⚫️ О тихой коммуникационной революции от МТС Exolve
⚫️ Российский софт вызывает чувство неуверенности
⚫️ TAdviser и их рейтинг 500 крупнейших IT-компаний России
Про закон
⚫️ Слухи о блокировке WhatsApp 1 августа и их опровержение
⚫️ Мировой суд Таганского района Москвы оштрафовал сервис Zoom на 80 млн руб.
⚫️ РКН ограничил доступ к сервису Speedtest от компании Ookla — его обвиняют в угрозе безопасности Рунету
⚫️ Президент подписал закон о перечне значимых разработчиков российского ПО
⚫️ Рубрика #говорит_ИТ: спрашиваем у представителей отрасли, как бы они оценили текущую ситуацию с мерами господдержки IT-бизнеса (Linx и Navicon)📌
™️ СофтТех
Про ИИ
Про хакерские атаки и ИБ
Про людей в IT
Про бизнес
Про закон
Please open Telegram to view this post
VIEW IN TELEGRAM
Борьба с убытками
Компания Positive Technologies опубликовала финансовые результаты за первое полугодие 2025 года, которые выглядят неоднозначно:
⬛️ Выручка компании выросла на 28%, достигнув 6,8 млрд руб. год к году. Маржинальная прибыль показала ещё более впечатляющий рост — на 60%.
⬛️ Несмотря на рост выручки, показатель EBITDA (прибыль до вычета процентов, налогов и амортизации) остаётся отрицательным, но демонстрирует улучшение: -2,5 млрд руб. против -3,7 млрд руб. годом ранее.
⬛️ Чистый убыток за вычетом капитализированных затрат (NIC) по итогам первого полугодия и вовсе увеличился на 13%, до 5 млрд руб. по сравнению с -4,4 млрд руб. в прошлом году.
PT объясняет такие результаты сезонностью бизнеса, но в то же время активно «режет косты»:
⬛️ Сокращение штата: Число сотрудников уменьшено до уровня середины 2024 года, достигнув 2607 человек (на 500 человек меньше, чем в ноябре прошлого года).
⬛️ Сокращение расходов: Расходы на сторонние услуги были снижены на 27%.
⬛️ Оптимизация кредитной нагрузки: Компания заменила дорогие краткосрочные кредиты на более дешёвые долгосрочные облигации
Компания хочет к концу года вырваться из «минусов» — будем надеяться им это удастся📌
™️ СофтТех
Компания Positive Technologies опубликовала финансовые результаты за первое полугодие 2025 года, которые выглядят неоднозначно:
PT объясняет такие результаты сезонностью бизнеса, но в то же время активно «режет косты»:
Компания хочет к концу года вырваться из «минусов» — будем надеяться им это удастся
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM