КиберBEZправил
2.15K subscribers
67 photos
255 links
Канал IT-журналиста «Коммерсантъ» Татьяны Исаковой об информационных технологиях и кибербезопасности
Download Telegram
Forwarded from это Жабин
Обязательную маркировку звонков перенесут, но за всю эту красоту все-таки заплатит отечественный бизнес — примерно 20 млрд руб в год. Он конечно против, но зато операторы связи получат свои 40 копеек за звонок. Такой вот баланс интересов
👍3👎31😱1
📞Проблемы с голосовыми звонками в мессенджерах Telegram и WhatsApp, начавшиеся 11 августа, могут быть связаны с выборочными тестовыми блокировками самих платформ. Операторы связи заявляют, что их сеть работает штатно, и допускают, что проблемы могли возникнуть «по внешним причинам».
Накануне многие писали, что с просьбами ограничить голосовой трафик в иностранных мессенджерах выступала сама большая четверка, правда нам собеседники на рынке говорят обратное.

https://www.kommersant.ru/doc/7957543
👎5🤔21
Для истории
Частичное ограничение голосового трафика в Telegram и WhatsApp привело к резкому сокращению фрода в мессенджерах. На это обратили внимание банки и операторы связи. За неделю с момента ограничения, по их оценкам, количество инцидентов сократилось на 40%, мошеннический трафик — на 70%.

Интересно, что подобное резкое падение фрода было зафиксировано весной 2022 года. Тогда на действия злоумышленников повлияло отключение России от SWIFT, то есть деньги за границу вывести было нельзя даже в случае удачной атаки. В банках говорили о падении атак на их клиентов «в разы». Правда все достаточно быстро вернулось на прежний уровень. Подозреваю, что и здесь будет схожая ситуация.

https://www.kommersant.ru/doc/7974166
👎8👍32
ИБ-компании обеспокоены применением нового пакета антимошеннических мер, которые Минцифры представили на днях✍🏼

Одна из мер предполагает запрет на распространение информации о методах проведения кибератак. Аналогичный запрет, например, уже действует на распространение экстремистских материалов. В отрасли кибербезопасности видят в этом прямое ограничение деятельности «белых хакеров» и других востребованных сейчас специалистов.

https://www.kommersant.ru/doc/7991253
5🔥4🥰3
Свято место: в IT-холдинге Т1 назначили нового гендиректора. Им стал Дмитрий Харитонов, занимавший до этого должность первого заместителя главы компании. Тогда как Алексей Фетисов, его предшественник, выходит в Альфа-банк.

https://www.kommersant.ru/doc/8009714
3😁2👍1
Пока я была на форуме в Казани, Алексей Жабин написал очень важное

АФК «Система» ведет переговоры о продаже «Сберу» своей доли в крупнейшем российском производителе микроэлектроники «Элемент». Сделка позволит банку создать полный цикл производства: у «Сбера» уже есть доля в «Аквариусе», который занимается производством компьютерной и вычислительной техники. Всем читать!

https://www.kommersant.ru/doc/8043340
4🤔1🤯1
Сегодня в Госдуму внесли проект поправок к Налоговому кодексу, который значительно затрагивает IT-сектор. Главное — возврат нормы по уплате НДС на реестровое программное обеспечение. В год это может принести бюджету более 30 млрд руб., оценивают на рынке. В целом предложенная мера оказалась сильно жестче для отрасли, чем обсуждаемые ранее.

https://www.kommersant.ru/doc/8078631
🤔3🤯31😁1
Только в Москве по заявлению Прокуратуры за этот год было подано более 1,5 тыс. исков на более чем 1 млрд руб. к дропперам, предоставляющим свои банковские карты и счета для вывода средств мошенниками. Еще 149 исков на более чем 200 млн руб. поданы для оспаривания мошеннических сделок, включая продажи квартир и оформление кредитов. Обсудили с юристами, каковы перспективы таких споров, и почему вернуть деньги реально не во всех случаях.

На этом фоне примечательна инициатива «Сбера», который начал пилотную программу по борьбе с дропперами «с помощью профилактических бесед». Там считают, что 80% дропперов не знают, что вовлечены в преступную схему. Но возместить ущерб обязаны.

https://www.kommersant.ru/doc/8121191
5
Академию Журналистики "Ъ" перезапустили✍🏼 До декабря — говорим и показываем.

Когда думал проспать первую пару, но вспомнил, что ее ведешь
27🔥17😁7🥰1
Forwarded from это Жабин
Власти собираются «охлаждать» на 24 часа — от есть отключать мобильный интернет и смс — и российские симки. Например, если абонент слетал в отпуск, попал в роуминг, а потом вернулся — держите неработающие интернет и смс. И то же самое если симка была неактивна более 72 часов.

При этом мне говорят, что утвержден механизм, который сократит «охлаждение» с 24 часов: например по прилету или при включении неактивной симки, будет приходить смска с капчой. Прошел — гуляй, пользуйся интернетом. Но собеседники в отрасли предупреждают: будет непросто пройти ту заветную капчу, если смс с ней просто не придет — как это было с иностранными сим-картами
👎9🤔1
Вчера Максут Шадаев объявил, что для российских компаний, которые не переведут свои значимые объекты КИИ на российское ПО к 2028 году, могут ввести оборотные штрафы. Представители отрасли решение поддерживают, но говорят, что сейчас на российское ПО перешли только 40-45% субъектов такой инфраструктуры. При этом узкоспециализированные классы софта пока не замещены, а российские решения иногда оказываются дороже аналогов.

Но звучит и напоминание, что срок перехода могут и отложить до 2030 года.

https://www.kommersant.ru/doc/8194626
👎42🥰2👏1
На форуме «Цифровые решения» сегодня поговорили о кибербезопасности платформ и инноваций, а также роли регуляторов в повышении защищенности бизнеса и пользователей.

Со стороны госсектора — сенатор Артем Шейкин и замглавы Минцифры Александр Шойтов. Представители платформ — директор по ИБ «Яндекса» Александр Каледа и руководитель департамента ИБ Т-Банка Дмитрий Гадарь. Вендоры и интеграторы — вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ Анна Кулашова, гендиректор ГК «Гарда» Александр Ковалевский и гендиректор Т1 Дмитрий Харитонов.

Сошлись на том, что подход и к регулированию, и к построению IT-систем должен быть «риск-ориентированный». Правда, риски у каждого свои.
5👏1
За кибератаки по критической инфраструктуре будут карать еще жестче. Депутаты взялись дополнять закон — так они рассчитывают ответить на рост числа атак на КИИ.

Изменения коснутся статьи 274.1 «Неправомерное воздействие на критическую инфраструктуру РФ», формулировку «причинение вреда КИИ» заменят на целый перечень — «уничтожение, блокирование, модификация или копирование данных». Как утверждает один из разработчиков поправок, Анатолий Выборный, суды часто сводят понятие «вреда» от кибератак по КИИ только к копированию или изменению данных. По итогу злоумышленники, которые, например, блокируют доступ пользователей к сайтам социальных госучреждений, остаются без наказания.

Параллельно ломают голову и над тем, что делать с теми айтишниками, которые нарушили правила эксплуатации, но при этом помогали раскрывать атаку. Верховному суду РФ не понравилась формулировка «лицо активно способствовало раскрытию и (или) расследованию» из проекта — её посчитали некорректной. Так что формулировку еще будут крутить-подбирать. А пока же эксперты отмечают: работа с КИИ переходит в область деятельности с высокой юридической ответственностью. ИБшникам придется строже придерживаться регламентов и фиксировать каждое действие.

«То, что раньше могло закончиться выговором, сейчас может перерасти в уголовную историю», — отметила руководитель центра компетенций по консалтингу ИБ «Софтлайн Решения» (ГК Softline) Юлия Смолина
2😢2
Новости медиарынка, которые мы заслужили🍿

Юля Юрасова написала о том, как онлайн-кинотеатры начали заниматься самоцензурой еще до вступления в силу законодательства, борющегося с контентом, «дискредитирующим традиционные ценности». Как непрофильная деятельность, получается это у стримингов пока своеобразно, в частности пользователи все чаще жалуются на искажение давно вышедших релизов. А к чему это может привести — разбирались в тенденции.
Вот такая безопасность

https://www.kommersant.ru/doc/8251985?nav_id=chapter1
5👎5👍3😁2😱2
Forwarded from Кибервойна
После летней кибератаки на «Аэрофлот» компанию покинул Антон Мацкевич, с 2022 года занимавший пост заместителя гендиректора по информационным технологиям и информационной безопасности, узнал «Коммерсантъ». Уход произошёл по собственному желанию, но все собеседники журналистов в авиаотрасли связывают его именно с инцидентом в конце июля, из-за которого «Аэрофлот» вынужден был отменить десятки рейсов, а затем долго восстанавливался.

«По словам одного из руководителей по кибербезопасности другой авиакомпании, в целом реакция IT-специалистов на инцидент и отключение питания "были безупречной отработкой нападения и позволили сохранить большую часть IT-инфраструктуры". Но, по его версии, мониторинг потенциальных угроз компании "не мог не сообщать об аномальных активностях на стороне внешних подрядчиков" и должного "внимания этим аномалиям не было уделено". Он и ряд других собеседников полагают, что руководитель направления в любом случае не мог не понести ответственности за инцидент такого масштаба, повлекший существенные репутационные издержки.

В то же время еще несколько опрошенных “Ъ” IT-экспертов в авиации подчеркивают, что ни один топ-менеджер не может быть полностью застрахован от повторения такой ситуации, поскольку количество кибератак на авиацию в мире выросло в семь раз, их сложность прогрессирует [...]. Два IT-специалиста считают смену главы IT-сектора потенциально преждевременной, поскольку в компаниях масштаба "Аэрофлота" полноценное погружение нового руководителя в процессы потребует месяцы, тогда как действующий глава должен был довести процесс "полноценного восстановления систем до конца"».
3👍1😱1