РСпектр: связь, ИТ, кибербезопасность
3.64K subscribers
7.36K photos
78 videos
10 files
9.76K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт:
Download Telegram
Рособрнадзор будет собирать сведения для ведения воинского учета об учащихся школ, колледжей и вузов

Ведомство будет передавать их в соответствующий государственный информационный ресурс.

Постановление правительства об этом, вносящее изменения в полномочия Рособрнадзора, опубликовано на официальном интернет-портале правовой информации.

В конце 2022 года президент РФ Владимир Путин поручил к апрелю 2024 года сформировать государственный информационный ресурс по актуализации документов воинского учета.
Северокорейские хакеры атаковали аэрокосмическую компанию в Испании

Злоумышленники вышли на связь с сотрудником компании под видом рекрутеров из Meta* и вынудили его установить новый бэкдор LightlessCan. Это позволило загрузить на служебный компьютер вредоносное ПО.

Специалисты из ESET уверены, что действовала северокорейская хак-группа Lazarus. Через LinkedIn с сотрудниками аэрокосмической компании связался фальшивый рекрутер и обманом вынудил их открыть вредоносные исполняемые файлы, которые были замаскированы под тестовые задачи по программированию (Quiz1.iso и Quiz2.iso).
* признана экстремистской организацией, деятельность запрещена в РФ
В Зеленограде запустят контрактное производство базовых станций

В январе 2024 года выйдет пилотная серия оборудования из 50 комплексов. Базовая станция 4G и 5G NR от АО «Смартком» уже получила сертификат соответствия ЕАЭС.

Выпуск будет налажен на мощностях компании «АЛТ Мастер» (контрактный производитель). «Смартком» сейчас закупает комплектующие для этих целей, рассказал CNews гендиректор «Смарткома» Илья Забродоцкий.
Какие онлайн-ресурсы выбирают россияне

Жители РФ чаще пользуются отечественными интернет-сервисами, чем иностранными. Платформу «Яндекс» ежедневно посещают почти 64% респондентов, «ВКонтакте» – более 56%, Telegram – 51%, зарубежный видеохостинг YouTube – 50,6%.

Таковы результаты исследования, проведенного РОЦИТ совместно с системой социологических опросов и тестирования V-Project.
👍5
Глава «ГосТеха» призвал российские компании отказаться от открытого ПО

Об этом директор ФКУ «Государственные технологии» («ГосТех») Василий Слышкин заявил на проходящей сегодня в Туле Межрегиональной конференции по информбезопасности «Инфофорум-Центр». «Призываю всех отказываться от применения в архитектуре открытого ПО. Прошлый год показал, что это является одной из уязвимостей», – сказал Василий Слышкин.

В июле ФСТЭК России выпустил новое указание относительно того, чтобы в архитектуре государственных информационных систем использовались только сертифицированные базы данных, напомнил он.

«Мы в архитектуре облачной платформы применяем отечественные решения, которые прошли проверку и обладают определенным уровнем доверия. Это позволяет нам использовать в архитектуре заведомо безопасные решения. Проверяя исходный код каждой государственной информсистемы на конвейере нам удается обезопасить его в дальнейшем и обеспечить надежное функционирование», – рассказал глава «ГосТеха».

С момента проектирования в программные продукты должны закладываться безопасные решения, подчеркнул он. «ГосТех» разработал и утвердил на президиуме правительственной комиссии соответствующие методические рекомендации. Также они согласованы со всеми регуляторами. «Призываем все компании применять их, чтобы на выходе получать безопасный код», – сказал Василий Слышкин.
🔥1
Произошел сбой в работе федеральной информационной системы Госавтоинспекции РФ

На данный момент есть сложности с регистрацией автомобилей, сообщили ТАСС в правоохранительных органах.

«В настоящее время в связи с техническим сбоем в работе федеральной информационной системы Госавтоинспекции России регистрация автомобилей и выдача водительских удостоверений затруднены», - сказал собеседник агентства.
Цифровые медицинские профили появятся у всех россиян в 2024 году

Об этом заявил министр здравоохранения России Михаил Мурашко на форуме пациент-ориентированных инноваций.

«Перед нами стоит амбициозная задача – в этом году сформировать единую систему персонифицированного учета и в 14 пилотных регионах начать ее внедрение с последующим расширением количества субъектов. К 2024 году сформировать в полном объеме цифровые медицинские профили застрахованных граждан и к 2025 году уже фактически обеспечить цифровую профилактику на территории страны», – сказал он.
Софт на экспорт

Как отечественные вендоры ПО преодолевают барьеры и завоевывают дружественные рынки

Российский ИТ-рынок стремится минимизировать риски при использовании софта с открытым кодом, поскольку не собирается отказываться от «исходников». С развитием open source вендоры все чаще сталкиваются с инхаус-стратегией – созданием ПО-продуктов для корпоративных нужд собственными силами. Почему малый и средний ИТ-бизнес чувствует себя обделенным со стороны центров компетенций и насколько успешно идет экспорт российского ПО – в материале RSpectr.

Изображение: RSpectr, Adobe Stock
В РЖД сообщили об изменении характера кибератак

В 2023 году структура кибератак на информационную инфраструктуру РЖД изменилась, сообщил директор ОАО «РЖД» - начальник департамента управления информационной безопасностью Юрий Ногинов на проходящей сегодня в Туле Межрегиональной конференции по информбезопасности «Инфофорум-Центр».

«По сути, в 2022 году велась разведка, а в нынешнем году противник определился, что наиболее эффективными являются DDoS атаки», – подчеркнул представитель компании. При этом если в прошлом году атаки были длительными, интенсивными и безадресными, то в 2023 году они стали короткими и целевыми.

При этом в 2023 году график кибернападений приобрел периодический характер – в выходные и праздничные дни количество атак снижается, отметил он.

«Это характерно для рабочих дней организации, для государственных органов. Можно сделать вывод, что сейчас против систем РЖД действуют не просто политически мотивированные хактивисты, а специальные службы и организации», – сказал Юрий Ногинов.
Минцифры раскрыло планы по запуску программ bug bounty в 2023 году

В 2023 году Минцифры РФ планирует запустить программы поиска уязвимостей за вознаграждение bug bounty для около 20 информационных систем. Об этом сообщил заместитель директора департамента обеспечения кибербезопасности Минцифры Евгений Хасин на проходящей сегодня в Туле Межрегиональной конференции по информбезопасности «Инфофорум-Центр».

«Эффективность такой практики доказана, она находит свое применение не только в работе Минцифры и госструктур, но и бизнеса. В целом подобный анализ защищенности информационных систем должен проводиться на регулярной основе», – сказал он.

В начале 2023 года Минцифры уже опробовала программу bug bounty на госуслугах. В итоге общая сумма выплат белым хакерам за найденные уязвимости составила около 2 млн рублей, сообщил Евгений Хасин.

«Работы проводились Минцифры вместе с Ростелекомом. Платформа bug bounty для госуслуг предоставлялась компаниями Positive Technologies и BI.ZONE», – отметил представитель министерства.
В России запустят социальный рейтинг в тестовом режиме

По задумке авторов, рейтинг будет состоять из двух показателей — «социальный статус» и «социальный уровень». Первый отражает своего рода заслуг человека, а второй оцифровывает его перспективы.

Предлагается использовать эти показатели банкам при выдаче кредитов и работодателям. Например, брать на работу с рейтингом не ниже 40.

Автором рейтинговой системы выступил Российский государственный социальный университет (РГСУ), который начнет тестирование разработки под названием «Мы» со своих студентов. Они по желанию могу зарегистрироваться на платформе.

Проект «Мы» предлагает связать скоринг-код (социальный рейтинг) с персональными данными: СНИЛС, ИНН, паспорт и номер телефона.

Участники тестирования должны ответить на личные вопросы про образование, наличие детей, источники дохода, льготы, финансовая задолженность, судимость, участие в общественной жизни, государственные награды, знание языков и другие параметры.

Антон Горелкин написал в своем Telegram-канале, что иноагентские СМИ транслируют «ложный тезис о начале внедрения у нас китайской модели рейтингов». Хотя фактически речь идет об ограниченном тестировании социальной платформы, разработанной специализированным вузом, уточнил депутат.

Я не думаю, что система социального рейтинга (или скоринга в другой терминологии) будет вводиться у нас на государственном уровне, как это сделали в Китае 10 лет назад, написал Антон Горелкин.
👎9🤬3
«Ростелеком» выкупил разработчиков ОС «Аврора»

С 3 октября телеком-оператор стал владельцем ООО «Открытая мобильная платформа» (ОМП) и ООО «Вортон», которые занимаются разработкой мобильной ОС «Аврора».

«Ростелеком» стал владельцем 99,9% акций в этих компаниях, согласно данным ЕГРЮЛ. По 0,1% в обоих юрлицах остается у ООО «Открытая мобильная платформа – ЦР». Ранее это юрлицо владело 25% в обеих компаниях-разработчиках «Авроры».
Минцифры объявило о новом наборе экспертов в Общественный совет

Заявки на вступление принимаются до 20 октября, а оригиналы документов до 27 октября, указано в объявлении Telegram-канала министерства.

Согласно требованиям, организация может выдвинуть кандидата старше 21 года, имеющего опыт работы по профилю деятельности Минцифры не менее одного года, не нарушавшего антикоррупционное законодательство и «без конфликта интересов».

При подаче заявки на сайте вместе с анкетой необходимо прикрепить файл со сканом представления организации, выдвигающей кандидата в состав Общественного совета. Подписанные документы и оригинал представления выдвигающей организации направить почтой или курьерской службой.

Общественный совет помогает освещать и доносить до государства проблемы граждан, бизнеса и профессиональных объединений, защищает их права и интересы, а также предлагает направления развития и меры поддержки.
Логистические центр для производства спутников откроют в 2024 году

Ярославский радиозавод в следующем году запустит логистический центр для конвейерного производства спутниковой аппаратуры. После запуска центра радиозавод также создаст для него резерв складских площадей, сообщили в пресс-службе компании.

Общая площадь нового комплекса составит почти 6 тыс. кв м. В него входит зонирование помещений в зависимости от происходящих технологических процессов – для разгрузки и для хранения изделий.
👍3
Новый проект правил Еврокомиссии ограничит модерацию крупных онлайн-платформ

Европейские парламентарии проголосовали 3 октября за принятие проекта правил, которые должны ослабить цензуру со стороны Google и сервисов Meta (признаны экстремистскими в России). Пока они могут по своему усмотрению удалять контент в интернет-СМИ.

Еврокомиссия в 2022 году предложила ввести статью 17 в закон о Свободе СМИ, чтобы сохранить независимость изданий и новостных порталов. В частности, новые правила не позволят онлайн-платформам удалять новости в первые 24 часа, пишет Reuters.

Если контент по истечении 24 часов по-прежнему противоречит условиям площадок, они могут удалить такие материалы, ограничить к ним доступ или передать дело национальным регулирующим органам.
👍1👎1
Эксперты прогнозируют рост телесмотрения российских тематических телеканалов

Каналы новых операторов, появившиеся взамен ушедшим из-за санкций, будут набирать популярность. В 2022 году не было роста рынка, но сохранились показатели 2021 года – 46,5 млн абонентов, проникновение услуги на уровне 83%.

Самыми востребованными жанрами в телесмотрении по платному телевидению остаются кино и сериалы. Затем идут познавательные, детские, развлекательные и музыкальные, рассказала о трендах рынка онлайн-кинотеатров на телеком-форуме «Восток» во Владивостоке представитель «Тайм Медиа Групп» Яна Боярская.

«Несмотря на уход американских и западноевропейских правообладателей, кино и сериалы остаются самым популярным жанром. Происходит плавное замещение контента – продукция из Турции и азиатских стран постепенно завоевывает свою аудиторию», – отметила Яна Боярская.
В досудебное обжалование предписаний контрольных органов внесены изменения

Правительство расширило возможности инструмента досудебного обжалования предписаний контрольных органов. Одно из таких изменений касается возможности их обжалования, выданных по итогам профилактических мероприятий, через подсистему досудебного обжалования на портале госуслуг.

Документ будет опубликован в ближайшее время, сообщила пресс-служба кабмина.

Ранее подача жалобы была возможна только при указании учетного номера проверки или другого контрольного мероприятия. Теперь при обжаловании предписания, выданного, например, в ходе профилактического визита, от которого нельзя отказаться, можно указать учетный номер такого визита или номер предписания, отмечается в сообщении.
👏1
Мошенники угрожают сотрудникам компаний утечкой персональных данных

В новой схеме злоумышленники отправляют сообщения потенциальным жертвам в мессенджерах от имени руководителя компании. В них сообщается, что сотрудники организации подверглись мошеннической атаке, в результате утечки средства на их банковских счетах и вкладах могут быть похищены, а на их имя оформлены кредиты, рассказали в ВТБ.

Потенциальную жертву при этом предупреждают о звонке выделенного куратора, который проинструктирует о дальнейших действиях по защите денег.

Затем злоумышленники звонят и представляются специалистом службы безопасности компании или банка и просят жертву самостоятельно снять средства и перевести их через банкомат на безопасные счета, а часть передать специально направленному курьеру. После получения денег мошенники скрываются.

Сотрудники банка никогда не просят граждан снимать денежные средства со счетов, переводить их на безопасные счета либо передавать курьерам, а также проводить операции с недвижимостью, напомнили эксперты.
Объем закупок отечественного софта по информбезопасности достиг почти 100%

С 2021 года доля закупок российских ИБ-решений выросла с 64% в 2021-ом до 98% в 2023 году. Такие данные привел глава АНО «Центр компетенций по импортозамещению в сфере ИКТ» Илья Массух.

Если говорить про совместимость российского ПО и «железа», то под отечественную электронику в подавляющем большинстве случаев можно найти российское ПО из любых классов, сообщил эксперт в интервью Газете.ру.

В реестре российской РЭП, который ведет Минпромторг России, перечислено свыше 3 тыс. разных видов оборудования. В реестре российского ПО сегодня числится свыше 18 тыс. программных решений от 7 тыс. организаций.
👍5
ФАС оштрафовала «Почта банк» за нарушение рекламного законодательства

Как сообщили RSpectr в службе, в рекламе опции «Гарантированная ставка» крупным шрифтом указывалась информация о процентной ставке по кредиту от 4%. При этом данные о других условиях, влияющих на стоимость кредита и возможность участия в акции, размещались в поясняющей сноске трудным для восприятия шрифтом в течение короткого времени.

«Таким образом, потребители получали неполную информацию обо всех условиях акции, определяющих стоимость кредита», – подчеркнули в ФАС.

Ведомство признало рекламу кредита ненадлежащей, выдала банку предписание о прекращении нарушения закона о рекламе и оштрафовала на 500 тыс. рублей.
👏4👍1