РСпектр: связь, ИТ, кибербезопасность
3.63K subscribers
7.36K photos
78 videos
10 files
9.76K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт:
Download Telegram
Цифровые медицинские профили появятся у всех россиян в 2024 году

Об этом заявил министр здравоохранения России Михаил Мурашко на форуме пациент-ориентированных инноваций.

«Перед нами стоит амбициозная задача – в этом году сформировать единую систему персонифицированного учета и в 14 пилотных регионах начать ее внедрение с последующим расширением количества субъектов. К 2024 году сформировать в полном объеме цифровые медицинские профили застрахованных граждан и к 2025 году уже фактически обеспечить цифровую профилактику на территории страны», – сказал он.
Софт на экспорт

Как отечественные вендоры ПО преодолевают барьеры и завоевывают дружественные рынки

Российский ИТ-рынок стремится минимизировать риски при использовании софта с открытым кодом, поскольку не собирается отказываться от «исходников». С развитием open source вендоры все чаще сталкиваются с инхаус-стратегией – созданием ПО-продуктов для корпоративных нужд собственными силами. Почему малый и средний ИТ-бизнес чувствует себя обделенным со стороны центров компетенций и насколько успешно идет экспорт российского ПО – в материале RSpectr.

Изображение: RSpectr, Adobe Stock
В РЖД сообщили об изменении характера кибератак

В 2023 году структура кибератак на информационную инфраструктуру РЖД изменилась, сообщил директор ОАО «РЖД» - начальник департамента управления информационной безопасностью Юрий Ногинов на проходящей сегодня в Туле Межрегиональной конференции по информбезопасности «Инфофорум-Центр».

«По сути, в 2022 году велась разведка, а в нынешнем году противник определился, что наиболее эффективными являются DDoS атаки», – подчеркнул представитель компании. При этом если в прошлом году атаки были длительными, интенсивными и безадресными, то в 2023 году они стали короткими и целевыми.

При этом в 2023 году график кибернападений приобрел периодический характер – в выходные и праздничные дни количество атак снижается, отметил он.

«Это характерно для рабочих дней организации, для государственных органов. Можно сделать вывод, что сейчас против систем РЖД действуют не просто политически мотивированные хактивисты, а специальные службы и организации», – сказал Юрий Ногинов.
Минцифры раскрыло планы по запуску программ bug bounty в 2023 году

В 2023 году Минцифры РФ планирует запустить программы поиска уязвимостей за вознаграждение bug bounty для около 20 информационных систем. Об этом сообщил заместитель директора департамента обеспечения кибербезопасности Минцифры Евгений Хасин на проходящей сегодня в Туле Межрегиональной конференции по информбезопасности «Инфофорум-Центр».

«Эффективность такой практики доказана, она находит свое применение не только в работе Минцифры и госструктур, но и бизнеса. В целом подобный анализ защищенности информационных систем должен проводиться на регулярной основе», – сказал он.

В начале 2023 года Минцифры уже опробовала программу bug bounty на госуслугах. В итоге общая сумма выплат белым хакерам за найденные уязвимости составила около 2 млн рублей, сообщил Евгений Хасин.

«Работы проводились Минцифры вместе с Ростелекомом. Платформа bug bounty для госуслуг предоставлялась компаниями Positive Technologies и BI.ZONE», – отметил представитель министерства.
В России запустят социальный рейтинг в тестовом режиме

По задумке авторов, рейтинг будет состоять из двух показателей — «социальный статус» и «социальный уровень». Первый отражает своего рода заслуг человека, а второй оцифровывает его перспективы.

Предлагается использовать эти показатели банкам при выдаче кредитов и работодателям. Например, брать на работу с рейтингом не ниже 40.

Автором рейтинговой системы выступил Российский государственный социальный университет (РГСУ), который начнет тестирование разработки под названием «Мы» со своих студентов. Они по желанию могу зарегистрироваться на платформе.

Проект «Мы» предлагает связать скоринг-код (социальный рейтинг) с персональными данными: СНИЛС, ИНН, паспорт и номер телефона.

Участники тестирования должны ответить на личные вопросы про образование, наличие детей, источники дохода, льготы, финансовая задолженность, судимость, участие в общественной жизни, государственные награды, знание языков и другие параметры.

Антон Горелкин написал в своем Telegram-канале, что иноагентские СМИ транслируют «ложный тезис о начале внедрения у нас китайской модели рейтингов». Хотя фактически речь идет об ограниченном тестировании социальной платформы, разработанной специализированным вузом, уточнил депутат.

Я не думаю, что система социального рейтинга (или скоринга в другой терминологии) будет вводиться у нас на государственном уровне, как это сделали в Китае 10 лет назад, написал Антон Горелкин.
👎9🤬3
«Ростелеком» выкупил разработчиков ОС «Аврора»

С 3 октября телеком-оператор стал владельцем ООО «Открытая мобильная платформа» (ОМП) и ООО «Вортон», которые занимаются разработкой мобильной ОС «Аврора».

«Ростелеком» стал владельцем 99,9% акций в этих компаниях, согласно данным ЕГРЮЛ. По 0,1% в обоих юрлицах остается у ООО «Открытая мобильная платформа – ЦР». Ранее это юрлицо владело 25% в обеих компаниях-разработчиках «Авроры».
Минцифры объявило о новом наборе экспертов в Общественный совет

Заявки на вступление принимаются до 20 октября, а оригиналы документов до 27 октября, указано в объявлении Telegram-канала министерства.

Согласно требованиям, организация может выдвинуть кандидата старше 21 года, имеющего опыт работы по профилю деятельности Минцифры не менее одного года, не нарушавшего антикоррупционное законодательство и «без конфликта интересов».

При подаче заявки на сайте вместе с анкетой необходимо прикрепить файл со сканом представления организации, выдвигающей кандидата в состав Общественного совета. Подписанные документы и оригинал представления выдвигающей организации направить почтой или курьерской службой.

Общественный совет помогает освещать и доносить до государства проблемы граждан, бизнеса и профессиональных объединений, защищает их права и интересы, а также предлагает направления развития и меры поддержки.
Логистические центр для производства спутников откроют в 2024 году

Ярославский радиозавод в следующем году запустит логистический центр для конвейерного производства спутниковой аппаратуры. После запуска центра радиозавод также создаст для него резерв складских площадей, сообщили в пресс-службе компании.

Общая площадь нового комплекса составит почти 6 тыс. кв м. В него входит зонирование помещений в зависимости от происходящих технологических процессов – для разгрузки и для хранения изделий.
👍3
Новый проект правил Еврокомиссии ограничит модерацию крупных онлайн-платформ

Европейские парламентарии проголосовали 3 октября за принятие проекта правил, которые должны ослабить цензуру со стороны Google и сервисов Meta (признаны экстремистскими в России). Пока они могут по своему усмотрению удалять контент в интернет-СМИ.

Еврокомиссия в 2022 году предложила ввести статью 17 в закон о Свободе СМИ, чтобы сохранить независимость изданий и новостных порталов. В частности, новые правила не позволят онлайн-платформам удалять новости в первые 24 часа, пишет Reuters.

Если контент по истечении 24 часов по-прежнему противоречит условиям площадок, они могут удалить такие материалы, ограничить к ним доступ или передать дело национальным регулирующим органам.
👍1👎1
Эксперты прогнозируют рост телесмотрения российских тематических телеканалов

Каналы новых операторов, появившиеся взамен ушедшим из-за санкций, будут набирать популярность. В 2022 году не было роста рынка, но сохранились показатели 2021 года – 46,5 млн абонентов, проникновение услуги на уровне 83%.

Самыми востребованными жанрами в телесмотрении по платному телевидению остаются кино и сериалы. Затем идут познавательные, детские, развлекательные и музыкальные, рассказала о трендах рынка онлайн-кинотеатров на телеком-форуме «Восток» во Владивостоке представитель «Тайм Медиа Групп» Яна Боярская.

«Несмотря на уход американских и западноевропейских правообладателей, кино и сериалы остаются самым популярным жанром. Происходит плавное замещение контента – продукция из Турции и азиатских стран постепенно завоевывает свою аудиторию», – отметила Яна Боярская.
В досудебное обжалование предписаний контрольных органов внесены изменения

Правительство расширило возможности инструмента досудебного обжалования предписаний контрольных органов. Одно из таких изменений касается возможности их обжалования, выданных по итогам профилактических мероприятий, через подсистему досудебного обжалования на портале госуслуг.

Документ будет опубликован в ближайшее время, сообщила пресс-служба кабмина.

Ранее подача жалобы была возможна только при указании учетного номера проверки или другого контрольного мероприятия. Теперь при обжаловании предписания, выданного, например, в ходе профилактического визита, от которого нельзя отказаться, можно указать учетный номер такого визита или номер предписания, отмечается в сообщении.
👏1
Мошенники угрожают сотрудникам компаний утечкой персональных данных

В новой схеме злоумышленники отправляют сообщения потенциальным жертвам в мессенджерах от имени руководителя компании. В них сообщается, что сотрудники организации подверглись мошеннической атаке, в результате утечки средства на их банковских счетах и вкладах могут быть похищены, а на их имя оформлены кредиты, рассказали в ВТБ.

Потенциальную жертву при этом предупреждают о звонке выделенного куратора, который проинструктирует о дальнейших действиях по защите денег.

Затем злоумышленники звонят и представляются специалистом службы безопасности компании или банка и просят жертву самостоятельно снять средства и перевести их через банкомат на безопасные счета, а часть передать специально направленному курьеру. После получения денег мошенники скрываются.

Сотрудники банка никогда не просят граждан снимать денежные средства со счетов, переводить их на безопасные счета либо передавать курьерам, а также проводить операции с недвижимостью, напомнили эксперты.
Объем закупок отечественного софта по информбезопасности достиг почти 100%

С 2021 года доля закупок российских ИБ-решений выросла с 64% в 2021-ом до 98% в 2023 году. Такие данные привел глава АНО «Центр компетенций по импортозамещению в сфере ИКТ» Илья Массух.

Если говорить про совместимость российского ПО и «железа», то под отечественную электронику в подавляющем большинстве случаев можно найти российское ПО из любых классов, сообщил эксперт в интервью Газете.ру.

В реестре российской РЭП, который ведет Минпромторг России, перечислено свыше 3 тыс. разных видов оборудования. В реестре российского ПО сегодня числится свыше 18 тыс. программных решений от 7 тыс. организаций.
👍5
ФАС оштрафовала «Почта банк» за нарушение рекламного законодательства

Как сообщили RSpectr в службе, в рекламе опции «Гарантированная ставка» крупным шрифтом указывалась информация о процентной ставке по кредиту от 4%. При этом данные о других условиях, влияющих на стоимость кредита и возможность участия в акции, размещались в поясняющей сноске трудным для восприятия шрифтом в течение короткого времени.

«Таким образом, потребители получали неполную информацию обо всех условиях акции, определяющих стоимость кредита», – подчеркнули в ФАС.

Ведомство признало рекламу кредита ненадлежащей, выдала банку предписание о прекращении нарушения закона о рекламе и оштрафовала на 500 тыс. рублей.
👏4👍1
Apple экстренно «заштопала» уязвимость «нулевого дня» в гаджетах

Компания Apple выпустила экстренные патчи, чтобы ликвидировать очередную уязвимость «нулевого дня». Эксперты отмечают, что она уже применялась в атаках на пользователей iPhone и iPad.

Сообщается, что она могла использоваться локальным злоумышленником для повышения привилегий на не обновленных гаджетах iPhone и iPad. Проблема была обнаружена в ядре XNU и получила идентификатор CVE-2023-42824.
Почему Xiaomi перестала работать в России?

Системы Xiaomi вышла из строя с 4 на 5 октября по всей России. Не работало приложение для управления техникой Mi Home, были проблемы с доступом к аккаунтам, с приложением GetApps. Xiaomi ничего не сообщало до конца дня о причинах сбоя. Ходили слухи о том, что китайская компания перестанет поддерживать свои приложения в РФ.

Во второй половине дня 5 октября 2023 года представитель Xiaomi пояснил ТАСС, что специалисты компании частично восстановили работу экосистемы умный дом и приложения Mi Home для российских пользователей. В компании рассказали, что ожидают полное восстановление всех сервисов через некоторое время, но причины сбоя так и не озвучили.

Представитель Xiaomi отметил, что полным решением проблемы специалисты продолжают заниматься, однако информации по срокам ее закрытия пока нет.
👍1
При ремонте смартфонов сливаются пароли и фотографии владельцев

Ежегодно сотни тысяч россиян при передаче смартфона в ремонт, становятся жертвами хищений их персональных данных. Около 2,4% всех утечек из гаджетов привели к репутационным и финансовым потерям.

Из 4,7 млн ремонтных работ мобильных устройств, более 10% заканчиваются сливом личных данных. Об этом говорится в исследовании компании Artezio (входит в группу «Ланит»), сообщает «ГазетаRu».

Эксперты департамента разработки мобильных приложений компании выяснили, что из 4,7 млн обратившихся в сервисные центры россиян в 7,3% случаев происходила утечка личных фотографий и видео. При этом в 3,5% случаев сливались данные для входа в учетные записи и облачные хранилища, тогда как в 4,8% ремонт приводил к несанкционированному доступу мастеров к приложениям, установленным на устройстве.

Изображение: Adobe Stock
👍1🤬1
В Тулу со своей ИБ: чему стоит поучиться бизнесу и государству в информационной безопасности

Интенсивность атак на российские цифровые системы растет. Они обнажили существенные пробелы в киберзащите госорганов и бизнеса. Как изменился характер кибернападений, стоит ли отказываться от открытого кода в ПО и почему нужно больше привлекать белых хакеров, обсудили на проходившей 3–6 октября в Туле 3-й Межрегиональной конференции по информбезопасности «Инфофорум-Центр».
👍1🔥1
Число кибератак на промышленность растет

Подавляющее большинство инцидентов в первом полугодии вызвано атаками вымогателей. Такой вывод эксперты Kaspersky ICS CERT сделали на основе анализа инцидентов, в которых пострадавшие организации официально подтвердили компрометацию.

Наибольшее количество жертв пришлось на автопроизводство и транспортную отрасль (в первую очередь на кораблестроение и логистику). Также мишенями становились производители микроэлектроники.

В отчете Kaspersky ICS CERT за первую половину 2022 года включено 7 историй об атаках хактивистов и 10 историй о криминальных атаках вымогателей. В предыдущем, за второе полугодие 2022 года, было 40 историй, описывающих инциденты, связанные с действиями киберкриминала, и одна – об атаке хактивистов.

В нынешний отчет эксперты включили уже 67 киберкриминальных историй.
Forwarded from РоскомнадZор
😨 В феврале у жительницы Ростова-на-Дону внезапно списали деньги с банковского счета. Выяснилось, что в отношении нее вынесен судебный приказ о взыскании денежных средств по договору займа, заключенному с микрофинансовой организацией. При этом никаких договоров она не заключала и никогда не имела задолженностей.

💡 С этой проблемой женщина обратилась в Центр правовой помощи гражданам в цифровой среде, созданный по инициативе Роскомнадзора. Юристы добились отмены судебного приказа — денежные средства вернули заявительнице. Собрав исчерпывающие доказательства непричастности заявителя к совершению сделки, эксперты подготовили исковое заявление о признании мошеннического договора недействительным. Суд рассмотрел дело в течение трех месяцев с момента предъявления иска, это хороший показатель для подобных дел.

👩‍⚖️ Результат: договор займа признали недействительным, а пострадавшая получила компенсацию морального вреда в размере 15 000 руб.

⚖️ Всего в сентябре 2023 года суды удовлетворили требования 15 исковых заявлений Центра о признании мошеннических договоров недействительными, а в пользу граждан взыскали компенсацию морального вреда в размере более 70 000 руб.

Если вы стали жертвой онлайн-мошенничества или столкнулись с незаконной обработкой персональных данных в сети «Интернет», обращайтесь за бесплатной юридической помощью: https://4people.grfc.ru
👍2
АНО «Цифровая экономика» предложила собрать все данные в едином хранилище

Эксперты из АНО «Цифровая экономика» предложили создать к 2030 году единое доверенное хранилище данных. Об этом сообщают «Ведомости» со ссылкой на информацию из презентации АНО, которая обсуждалась в рамках консультаций по формированию предложений для нацпроекта «Экономика данных».

К 2030 году 90% обработанных данных в обезличенном или персонифицированном виде доступны государству, бизнесу и гражданам в едином доверенном источнике для развития data driven госуправления и бизнеса в РФ, полагают эксперты.
👍1🤬1