РСпектр: связь, ИТ, кибербезопасность
3.63K subscribers
7.36K photos
78 videos
10 files
9.76K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт:
Download Telegram
Число кибератак на промышленность растет

Подавляющее большинство инцидентов в первом полугодии вызвано атаками вымогателей. Такой вывод эксперты Kaspersky ICS CERT сделали на основе анализа инцидентов, в которых пострадавшие организации официально подтвердили компрометацию.

Наибольшее количество жертв пришлось на автопроизводство и транспортную отрасль (в первую очередь на кораблестроение и логистику). Также мишенями становились производители микроэлектроники.

В отчете Kaspersky ICS CERT за первую половину 2022 года включено 7 историй об атаках хактивистов и 10 историй о криминальных атаках вымогателей. В предыдущем, за второе полугодие 2022 года, было 40 историй, описывающих инциденты, связанные с действиями киберкриминала, и одна – об атаке хактивистов.

В нынешний отчет эксперты включили уже 67 киберкриминальных историй.
Forwarded from РоскомнадZор
😨 В феврале у жительницы Ростова-на-Дону внезапно списали деньги с банковского счета. Выяснилось, что в отношении нее вынесен судебный приказ о взыскании денежных средств по договору займа, заключенному с микрофинансовой организацией. При этом никаких договоров она не заключала и никогда не имела задолженностей.

💡 С этой проблемой женщина обратилась в Центр правовой помощи гражданам в цифровой среде, созданный по инициативе Роскомнадзора. Юристы добились отмены судебного приказа — денежные средства вернули заявительнице. Собрав исчерпывающие доказательства непричастности заявителя к совершению сделки, эксперты подготовили исковое заявление о признании мошеннического договора недействительным. Суд рассмотрел дело в течение трех месяцев с момента предъявления иска, это хороший показатель для подобных дел.

👩‍⚖️ Результат: договор займа признали недействительным, а пострадавшая получила компенсацию морального вреда в размере 15 000 руб.

⚖️ Всего в сентябре 2023 года суды удовлетворили требования 15 исковых заявлений Центра о признании мошеннических договоров недействительными, а в пользу граждан взыскали компенсацию морального вреда в размере более 70 000 руб.

Если вы стали жертвой онлайн-мошенничества или столкнулись с незаконной обработкой персональных данных в сети «Интернет», обращайтесь за бесплатной юридической помощью: https://4people.grfc.ru
👍2
АНО «Цифровая экономика» предложила собрать все данные в едином хранилище

Эксперты из АНО «Цифровая экономика» предложили создать к 2030 году единое доверенное хранилище данных. Об этом сообщают «Ведомости» со ссылкой на информацию из презентации АНО, которая обсуждалась в рамках консультаций по формированию предложений для нацпроекта «Экономика данных».

К 2030 году 90% обработанных данных в обезличенном или персонифицированном виде доступны государству, бизнесу и гражданам в едином доверенном источнике для развития data driven госуправления и бизнеса в РФ, полагают эксперты.
👍1🤬1
Процессоры из Китая официально появятся в отечественной технике

Российская компания «Норси-Транс» начнет выпуск систем хранения данных (СХД), серверов, компьютеров и ноутбуков на китайских процессорах Loongson. «Норси-Транс» закупила около сотни процессоров Loongson, на которых будет выпущена пробная партия техники, пишет «Коммерсантъ».

Партнером «Норси-Транс» станет «Базальт СПО», разработчик операционной системы «Альт». Она адаптирует ОС «Альт» под процессоры Loongson.

Технику «Норси-Транс» планирует поставлять государственным и корпоративным заказчикам, включив в реестр российской электроники Минпромторга.
👏2
Совет Федерации: концепция законопроекта о повышенных штрафах за передачу посторонним персданных поддержана правительством РФ

Об этом сообщила один из авторов документа, первый заместитель председателя комитета Совета Федерации по конституционному законодательству и госстроительству Ирина Рукавишникова. Нововведения касаются ужесточения административной ответственности за нарушение требований законодательства в области персональных, в том числе биометрических, данных, подчеркнула она.

Законопроект призван обезопасить хранение базах данных компаний сведений личного характера: имен, фамилий, номеров телефонов, паролей, отметила сенатор.

По ее словам, предлагаемая норма предусматривает дифференциацию административной ответственности в зависимости от количества и вида переданной персональной информации третьим лицам.

«Например, за неправомерное распространение юридическим лицом информации от 1 тыс. до 10 тыс. субъектов персональных данных, будет наложен штраф в размере от 3 млн до 5 млн рублей. Если юрлицо предоставит доступ к более 100 тыс. субъектов персональных данных, то это может повлечь наложение штрафа от 10 млн до 15 млн рублей», – сообщила Ирина Рукавишникова.
👍2🔥1🤬1
Россияне поделились планами по оформлению электронного паспорта

Согласно опросу ВЦИОМ, 42% россиян хотели бы оформить для себя электронный паспорт, а 49% – не хотели бы. Доля сторонников нового типа паспорта достигла максимума в этом году.

«В 2017 и 2019 годах, когда введение электронного паспорта было на уровне идеи, около трети наших соотечественников выражали готовность его оформить (30% и 31% соответственно). В пандемийный 2020 год, когда ускоренная цифровизация охватила весь мир, энтузиазм россиян немного угас, тогда о желании оформить электронный паспорт сообщили вдвое меньше – 16%», – отмечают авторы исследования.

Сейчас желающего иметь электронный паспорт отличает молодой возраст (72% в группе до 25 лет и 61% в группе 25–34 лет), преобладание мужчин (49% против 36% среди женщин), россиян с незаконченным высшим и высшим образованием (48%), с хорошим материальным положением (51%), жителей городов-миллионников (51%) и активных пользователей интернета (56%).

Среди тех, кто не хотел бы оформить себе электронный паспорт, преимущественно граждане старшего возраста (66% в группе старше 60 лет), с неполным средним образованием (66%).
🤬1
Правительство выделит 1,2 млрд рублей на поддержку искусственного интеллекта

На поддержку разработок, связанных с искусственным интеллектом (ИИ), будет дополнительно направлено около 1,2 млрд рублей. Распоряжение об этом подписано, сообщила пресс-служба кабмина.

Из них свыше 800 млн рублей предусмотрено на гранты малым предприятиям – разработчикам продуктов и сервисов. Еще 250 млн рублей пойдет на формирование и актуализацию наборов данных, востребованных в коммерческом обороте, а также – инфраструктуры доступа к ним.

Также предусмотрено финансирование старта второй волны исследовательских центров в области ИИ. На эти цели распоряжением предусмотрено чуть более 100 млн рублей.

Решение о выделении средств премьер-министр Михаил Мишустин озвучил на совещании с вице-премьерами 9 октября.
👏1
Tele2 назначил нового директора макрорегиона «Москва»

Директором макрорегиона «Москва» компании Tele2 назначен Денис Лысов. Он будет совмещать эту работу с позицией вице-президента – директора макрорегионального филиала «Центр» компании «Ростелеком», который он возглавляет более двух лет, сообщили RSpectr в Tele2.

Денис Лысов окончил Московский технический университет связи и информатики по специальности «сети связи и системы коммуникаций». В 2000 году начал работу в телеком-отрасли в должности инженера сети передачи данных, а затем управлял проектами мобильной связи в Huawei Technologies.

В 2003–2017 годах работал в компании МТС, прошел путь от ведущего специалиста по развитию региональных систем коммутации до директора ростовского филиала.

Изображение: дирекция по корпоративным коммуникациям Tele2
👍1🤬1
Мошенники маскируются под продавцов лекарств для домашних питомцев и выманивают данные

Злоумышленники воруют деньги и финансовую информацию у людей, которые хотят купить импортные лекарства для своих питомцев, рассказали эксперты «Лаборатории Касперского».

Мошенники активизировались на фоне информации о сокращении поставок ветеринарных препаратов в Россию. Они создали несколько каналов в Telegram, где якобы предлагают людям приобрести необходимые лекарства у перекупщиков.

После того, как пользователь переводит средства за выбранный товар, ему сообщают, что препарат закончился и предлагают вернуть деньги. Для этого нужно перейти по присланной ссылке и ввести на странице реквизиты банковской карты, а также сообщить код из СМС. Однако страница на деле оказывается фишинговой. В итоге возврат не происходит, а в руки злоумышленников попадает финансовая информация человека.

Чтобы не стать жертвой аферы покупки нужно совершать только у проверенных продавцов и в магазинах с положительными отзывами. «Если для оплаты необходимо ввести на странице данные банковской карты, проверьте доменное имя на опечатки или необычные символы. Никому не сообщайте код из СМС или push-уведомлений», – призывают эксперты.
🤬2
Veon сообщил о завершении сделки по продаже «Вымпелкома»

Компания Veon объявила о завершении выхода из России и продаже своих российских активов команде топ-менеджеров «Вымпелкома» во главе с гендиректором Александром Торбаховым.

«Как было объявлено ранее, сделка не предусматривает никаких договоренностей об обратном выкупе и означает полный уход Veon с российского рынка», – говорится в сообщении оператора.
👍3
С 2024 года в Казахстане вводится обязательная дактилоскопия при получении удостоверения личности

Усовершенствование биометрической идентификации позволит защитить документы от подделок, а их владельцев – от мошеннических и иных преступных действий, сообщили на брифинге представители Комитета миграционной службы МВД РК.

Среди других плюсов – упрощение и ускорение процедуры восстановления документов как в повседневной жизни, так при несчастных случаях, в том числе техногенного и природного характера.

В дальнейшем планируется развить получение госуслуг удаленным способом через смартфоны за счет биометрической идентификации.
Использование VPN-сервисов при вхождении в аккаунт госуслуг может привести к хищению персональных данных

Если во время их использования владелец гаджета решит войти в свой аккаунт на портале госуслуг, VPN-приложение может украсть введенные данные и передать их в базу своих разработчиков, рассказал RSpectr член Комитета Госдумы по информполитике Антон Немкин.

«Необходимо всегда оставаться бдительным и соблюдать простые правила интернет-гигиены. В первую очередь не переходить по ссылкам, которые вызывают у вас сомнения, и перед установкой VPN-приложений проверять их программами-антивирусами и в целом не использовать VPN при входе в личные аккаунты в соцсетях, банковских приложениях и на других важных платформах», – объяснил депутат.

В лучшем случае ваша информация попадет к брокерам данных и пополнит базу, на основании которой вам начнут показывать навязчивую рекламу или звонить с навязчивыми предложениями, сказал парламентарий.

За бесплатный VPN всегда приходится расплачиваться или финансово, или своими личными данными. Иногда даже мощностью своего устройства. Майнинг криптовалют, для которого устройство вовлекается в ботнет через VPN, во много раз увеличивает нагрузку на процессор и приводит к его постоянному перегреву.

Антон Немкин отметил, что VPN-сервисов сегодня очень много. Один только магазин расширений для Opera предлагает их больше двадцати штук. И реальная киберугроза возникает, когда под известным сервисом маскируется вредоносная программа.
Media is too big
VIEW IN TELEGRAM
Михаил Мишустин обратился к участникам форума «Микроэлектроника»

Глава правительства уверен, что сегодня мероприятие имеет стратегическое значение для отрасли – от достижений в этой сфере зависит технологический суверенитет и безопасность государства.

Михаил Мишустин отметил, что правительство уделяет особое внимание формированию комфортных условий для развития инноваций: расширяются меры поддержки – от прикладных исследований до внедрения готовых образцов; вводятся налоговые послабления, которые за прошлый год сэкономили организациям почти 9 млрд рублей, а по страховым взносам – свыше 6 млрд рублей.
В критерий оценки технологической независимости КИИ может войти локализация производства

Минцифры может включить локализацию в оценку независимости критической информационной инфраструктуры (КИИ). Это усилит
технологический суверенитет к 2030 году.

Локализация производства оборудования может стать одним из критериев оценки технологической независимости критической информационной инфраструктуры (КИИ), сообщают «Ведомости» со ссылкой на представителя Минцифры.

Решение министерства связано с июньским поручением премьер-министра Михаила Мишустина «проработать вопрос формирования системы оценки уровня соответствия КИИ требованиям по технологической независимости» до 2 октября 2023 года.

Наработки Минцифры лягут в основу системы показателей технологического суверенитета, прописанных в Концепции технологического развития до 2030 года.
В криминальной киберсхеме «Мамонт» используют фальшивый Google Play

Специалисты компании по информбезопасности FAССT обнаружили в сентябре новую версию мошеннической схемы «Мамонт».

Под предлогом оформления доставки товара скамеры (хакеры, похищающие деньги с карт) просят жертву скачать и установить из фейкового магазина мобильное приложение сервиса объявлений. В реальности приложение является шпионским Android-трояном.

Шпионская программа перехватывает вводимые данные банковской карты и входящие SMS-коды для кражи денег со счетов клиентов российских банков. Средний чек хищений составляет 67 тыс. рублей.
В Великобритании запустили сервис для госструктур по созданию форм для документов

Британская правительственная цифровая служба (Government Digital Service – GOV.UK) запустила сервис генератора форм, позволяющий чиновникам без специальной подготовки создавать нужные формы для заполнения.

Это некий аналог TypeForm, Google Forms и других коммерческих продуктов. В государственном сервисе учтены требования и особенности госструктур.

Как отметил в своем Telegram-канале эксперт по данным, глава АНО «Информационная культура» Иван Бегтин, английский продукт чрезвычайно похож на Сингапурский государственный проект FormSG.

Сингапурское и британское решение выстроено на открытом коде. FormSG также поддерживает аутентификацию через государственных и частных провайдеров в Сингапуре.
Минцифры получит в 2024 году более четверти триллиона рублей на развитие ИТ-отрасли и связи

Министерству удалось сформировать бюджет на 2024 год в размере 277 млрд рублей, сообщил глава Минцифры Максут Шадаев на заседании в Комитете ГД по информполитике 10 октября.

Уменьшение расходов на нацпрограмму и госпрограмму в 2024 год составит 11% относительно 2023 года. В 2025-2026 годах финансирование по госпрограмме уменьшится почти на 50%. Это связано с поручением президента по разработке нового нацпроекта "Экономика данных", который придет на смену нацпроекту «Цифровая экономика».

"Бюджет в 2023 году получит по нашему направлению более 16 млрд рублей отчислений от операторов связи. На устранение цифрового неравенства (УЦН) будет затрачено 5,6 млрд рублей", - сообщил министр.
👍2👎2
Ростелеком: среднее потребление интернета в малых населенных пунктах составляет 24 Гб в месяц

Программа «Универсальная услуга связи» или устранение цифрового неравенства (УЦН) прошла три технологических этапа с 2000-х годов.

Как сообщил на заседании Комитета ГД по информполитике генеральный директор Ростелеком (отвечает за реализацию УЦН) Михаил Осеевский, в 2005-2008 годах было установлено более 150 тыс. таксофонов в малых населенных пунктах. На втором этапе до 2021 года проведены роутеры и созданы зоны Wi Fi. Более 14 тыс. пунктов было подключено к технологичным сетям связи и проведено более 150 тыс. км оптики. Это позволило подключить в дальнейшем инфраструктуру: школы, ФАПы, библиотеки.

С 2022 года идет третий этап УЦН – строительства базовых станций мобильной связи. По итогам 2023 года будет подключено почти 3 тыс. населенных пунктов к базовым станциям.

Михаил Осеевский отметил, что число таксофонов сокращается, но спрос на них есть до сих пор для экстренных звонков. Всего неподключенными остается порядка 10 тыс. населенных пунктов.

Проникновение связи в небольшие населенные пункты сегодня оценивается на уровне 35% по переписи населения. Среднее потребление - 24 Гб в месяц, что выше, чем по стране.
👍1
Китайский программист получил штраф в 1 млн юаней за использование VPN

Самый крупный финансовый штраф для физлица за обход китайского файервола получил ИТ-специалист из Китая, работающий на турецкую компанию. Около 14 млн рублей (1 млн юаней) были изъяты у айтишника – эта сумма его нелегального заработка в зарубежной компании, сообщает Guardian.

Полиция выяснила, что подозреваемый по фамилии Ма сотрудничает с зарубежной компанией. После чего они конфисковали на месяц его телефон, ноутбук и несколько внешних дисков. Он получил уведомление от бюро общественной безопасности города Чэндэ, провинция Хэбэй. Согласно уведомлению, Ма использовал несанкционированные каналы для доступа к международным сетям в связи с работой в турецкой компании.
👍1
Forwarded from РоскомнадZор
🐾 5 простых шагов по маркировке интернет-рекламы

Маркировка рекламы не так страшна, если знать, что делать. Подготовили для вас путеводитель, который поможет не нарушать статью 18.1 Закона «О рекламе».

Напомним, с 1 сентября 2022 года участники рекламного рынка обязаны маркировать интернет-рекламу и передавать данные о ее размещениях в Роскомнадзор.

С 1 сентября 2023 года введены штрафы за отсутствие маркировки интернет-рекламы и непредоставление сведений: от ₽10 тыс. до ₽100 тыс. для физических лиц, от ₽30 тыс. до ₽200 тыс. для должностных лиц, от ₽200 тыс. до ₽500 тыс. для юридических лиц.

Подробная инструкция — на нашей странице в VK.⬅️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1👏1
Законопроект об электронной почте в качестве юридического адреса внесен в Госдуму

В ЕГРЮЛ вместо юридического адреса предлагается указывать город и электронную почту, созданную через портал «Госуслуги». Если компания в течение 3 месяцев не пользуется этим электронным адресом, Минцифры сообщает об этом в ФНС и в ЕГРЮЛ вносят пометку о недостоверности адреса.

Также в ЕГРЮЛ для таких безадресных фирм необходимо указывать адрес места жительства директора, предлагают авторы законопроекта. Такие нововведения помогут малому бизнесу сократить издержки на аренду офисов, считают они.
🔥3