РСпектр: связь, ИТ, кибербезопасность
3.57K subscribers
6.44K photos
67 videos
10 files
8.49K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Законопроект о расчете за экспортные поставки в криптовалюте может быть принят до конца января

Об этом заявил глава комитета Госдумы по финансовому рынку Анатолий Аксаков в ходе форума РБК «Крипто. Криптовалюты, майнинг и цифровые активы». «В 2023 году крипта будет в легальном поле, могу только однозначно сказать, что ее нельзя будет использовать в РФ как платежное средство для внутренних расчетов», - сказал Аксаков.

В то же время он заявил, что криптовалюта будет использоваться для оплаты параллельного импорта и поставок товаров в РФ. Он отметил, что законопроект, касающийся возможности использования криптовалют для международных расчетов, планировали принять до конца года, но пока идут согласования. Аксаков выразил надежду, что закон будет принят либо в этом году, либо в январе 2023 года.
В 2022 году максимальный ущерб от утечек данных в финансовом секторе снизился до 1 млн рублей

В то же время количество умышленных утечек в этом сегменте по сравнению с 2021 годом выросло более чем в три раза. Об этом говорится в отчете «РТК-Солар».

Эксперты напомнили, что в 2021 году несколько организаций финсектора признались, что пострадали от утечек данных на сумму 100 млн рублей. Столь существенный ущерб был зафиксирован в компаниях, не использующих DLP.

Согласно отчету, по сравнению с прошлым годом резко изменилось соотношение умышленных и случайных утечек в организациях финансового сектора. Если в 2021 году 20% респондентов предполагали наличие скорее умышленных нежели случайных утечек в своих организациях, то в 2022-м о намеренном сливе данных заявили уже 67% опрошенных.

Что касается подверженной утечкам конфиденциальной информации, 90% совокупно составляют утечки коммерческой тайны, данных о финансовых операциях и персональных данных клиентов и сотрудников.
👍3
Правительство Швейцарии предложило принять закон об обязательном информировании о кибератаках на ключевую инфраструктуру

Правительство Швейцарии попросило парламент утвердить закон, который создаст правовую основу для обязательств по предоставлению отчетов о кибератаках и определит задачи Национального центра кибербезопасности (NCSC) как центрального органа по контролю за киберпространством.

«Успешные кибератаки могут иметь далеко идущие последствия для доступности и безопасности швейцарской экономики. Широкая общественность, органы власти и компании ежедневно подвергаются риску кибератак. В настоящее время нет общей картины того, какие атаки имели место, поскольку отчеты о них предоставляются NCSC на добровольной основе», – говорится в заявлении правительства.
🖥 Интерактивное ТВ растет благодаря контенту онлайн-кинотеатров

За счет включения в пакеты услуг доступа к российским библиотекам фильмов и сериалов интерактивному ТВ – IPTV (Internet Protocol Television) удается привлечь подписчиков. Игроки рынка кабельного и спутникового телевидения теряют зрителей.

Увеличение подписчиков пакетных тарифов IPTV препятствует тотальному снижению числа абонентов отрасли в целом, говорится в отчете экспертов «ТМТ Консалтинг» за III квартал.

МТС удается сохранять прирост абонентов год к году на уровне выше 2,5% благодаря оригинальному контенту онлайн-кинотеатра KION, уточняют эксперты.
👍1
Малайзия пересматривает планы по развитию 5G

Недавно назначенный премьер-министр Малайзии Анвар Ибрагим заявил, что его администрация рассмотрит план государственной сети 5G, представленный предыдущим правительством, поскольку он не был сформулирован прозрачно.

Под руководством Мухиддина Ясина в 2021 году Малайзия обнародовала план, согласно которому государственное агентство Digital Nasional Berhad (DNB) будет владеть всем спектром 5G, а различные операторы будут использовать инфраструктуру для предоставления мобильных услуг. Единоличное владение спектром 5G вызвало обеспокоенность у основных операторов страны по поводу ценообразования, прозрачности и монополии.
👍4
Индия планирует на федеральном уровне контролировать распространение онлайн-игр на реальные деньги. Ранее предлагалось регулировать только игры навыков (game of skills), в которых умение игрока, а не случайность, является доминирующим фактором, влияющим на результат. В настоящее время азартные онлайн-игры регулируются правительствами отдельных штатов. При этом по поводу определения игр в стране ведутся споры.
👍1
Специалисты DeepMind создали ИИ-агента, который играет в Stratego на профессиональном уровне

Группа исследователей из компании DeepMind Technologies создала ИИ-агента DeepNash, способного играть в настольную военно-стратегическую игру Stratego на профессиональном уровне. Исследователи утверждают, что сложность игры выше, чем у шахмат или го, так как она предполагает более 10,5 тыс. возможных игровых сценариев.

DeepNash сначала научился играть в Stratego с самим собой. Затем исследователи разработали алгоритм, который позволят приложению выбирать оптимальную стратегию для каждого хода. Алгоритм был основан на теории игр. Исследователи протестировали DeepNash, сравнив его с другими системами и лучшими игроками на онлайн-платформе Gravon. ИИ-агент побеждал соперников в 97% случаев, коэффициент выигрыша против людей составил 84%.
👍3
ВТБ сообщил о крупнейшей DDOS-атаке

В настоящее время технологическая инфраструктура ВТБ находится под беспрецедентной кибератакой из-за рубежа. Она стала крупнейшей не только в этом году, но и за все время работы банка, сообщили в пресс-службе ВТБ.

Сейчас системы банка работают в штатном режиме. Данные клиентов защищены от внешнего вмешательства, они находятся во внутреннем периметре технологической инфраструктуры банка, заверили в компании. Там отметили, что на фоне атаки наблюдаются временные затруднения в работоспособности банковских приложений и веб-версии «ВТБ Онлайн».

«Большинство запросов к сервисам банка в ходе атаки сгенерированы с зарубежных сегментов интернет, однако вызывает особое беспокойство факт наличия вредоносного трафика с российских IP-адресов. Мы не исключаем, что часть таких российских адресов могла оказаться в числе участников атаки в результате кибермошенничества», - рассказали в ВТБ.

Все установленные российские IP-адреса банк передаст в правоохранительные органы для проведения проверки.
🤬3
Более половины компаний в России, имеющих опыт работы с отечественными средствами защиты, удовлетворены отечественными ИБ-технологиями

В рамках опроса «РТК-Солар» респонденты поставили оценку в 4 и 5 баллов по пятибалльной шкале по всем рассмотренным классам систем. Наиболее высоко компании оценили отечественные системы защиты конечных точек от сложных атак (EDR): ими удовлетворены 83% респондентов, имеющих опыт использования решений этого класса.

На втором месте находятся системы защиты от таргетированных атак класса Anti-APT (82%), на третьем — системы защиты баз данных класса DAM (81%). Наименее высокую оценку получили российские системы контроля привилегированных пользователей (PAM).

Продуктами этого класса удовлетворены всего 58% опрошенных из тех, кто работал с ними на практике. Одной из самых низких оказалась удовлетворенность российскими сканерами уязвимостей: об опыте использования этих продуктов компании заявляют наиболее часто, при этом такими решениями удовлетворены 61% респондентов.
👍4
🚰 Как утекают данные в финансовом секторе РФ

Максимальный ущерб российских финансовых организаций от утечек информации в 2022 году снизился до 1 млн рублей. При этом количество умышленных утечек в этом сегменте выросло более чем в три раза.

К такому выводу пришли аналитики российского провайдера сервисов для защиты и управления кибербезопасностью «РТК-Солар». По их данным, в 2021 году несколько отечественных финансовых структур пострадали от утечек данных на 100 млн рублей.
👍4
Каждый второй родитель в России забирает гаджеты у детей за плохие оценки

Аналитики сервиса Leoni провели исследование и выяснили, что самым распространенным способом наказать ребенка за плохие оценки является временный запрет на пользование гаджетам – так ответили 56% родителей. На втором месте (в 15% случаев) — запрет на прогулки и времяпрепровождение вне дома. В 13% случаев родители урезают карманные расходы. Еще в 7% - на время запрещают общение детей с друзьями.

В онлайн-исследовании приняли участие более 1080 родителей из городов-миллионников РФ в ноябре 2022 года.
👍4
Эксперты обнаружили вирус-шпион с управлением через Telegram

Positive Technologies провела исследования исходного кода вируса, оно показало, что вредонос создан целенаправленно под конкретные устройства, с которых злоумышленники планируют похитить конфиденциальную информацию. Сначала вирус TgRAT проверяет имя узла, на котором он запущен. Если имя не совпадает со значением, вшитым в тело программы, вредоносное ПО завершает работу.

На момент проведения расследования исходный код TgRAT отсутствовал в публичных источниках, и на первых порах вредонос может не детектироваться антивирусными средствами.

«Во многих компаниях Telegram используют в качестве корпоративного мессенджера, что подталкивает злоумышленников к разработке средств эксплуатации Telegram API для скрытого управления бэкдорами и выгрузки конфиденциальной информации. Один из наиболее эффективных подходов к выявлению подобных каналов утечки — использование антивирусов на всех узлах», - говорят эксперты.

Кроме того, трафик с внутренних серверов корпоративной инфраструктуры на Telegram-серверы — это уже подозрительный процесс, который должен насторожить службу безопасности, считает Positive Technologies.
👍3
Производители просят снять запрет на экспорт отечественной и зарубежной электроники

Информация следует из письма АРПЭ и РАТЭК в Минцифры (есть в распоряжении RSpectr). По их мнению, в результате налаженного параллельного импорта дефицита данных товаров в части радиоэлектронной продукции в стране нет и экспортные ограничения могут быть сняты.

Ограничение на вывоз было введено в марте 2022 года. Тогда правительство РФ временно запретило вывозить из страны импортное оборудование, включая ПК, серверы, смартфоны, полупроводники, микропроцессоры и другое.

В настоящее время российские заказчики и поставщики продукции полностью перестроились на поставки по независимым каналам параллельного импорта, говорится в письме АРПЭ. Кроме того, у зарубежных производителей уже нет инструментов влияния на российских поставщиков для возврата продукции, а мировой рынок выходит из периода дефицита.

Авторы обращения считают, что дальнейшие ограничения будут оказывать негативное влияние на развитие экспорта продукции российской разработки и производства. Они объясняют это тем, что действующий порядок подтверждения российского происхождения создает значительную административную и финансовую нагрузку и приводит к задержкам поставок российской электроники и электротехники.

В то же время снижение барьеров для экспортных поставок увеличит финансовую устойчивость российских предприятий и обеспечит высокую загрузку производственных мощностей, считают в АРПЭ. Это позволит сдерживать рост цен на производимую продукцию и снизит риски для российских заказчиков.
👍3
Ассоциация операторов корпоративной связи предложила реанимировать инициативу прошлых лет о законодательном закреплении и реализации возможности переносимости фиксированных телефонных номеров, сообщил в ходе круглого стола в пресс-центре МИА «Россия сегодня» генеральный директор Sipuni Артемий Мороко 6 декабря. По словам эксперта, проект станет драйвером развития рынка телекоммуникаций. Ожидаемое снижение ежегодных затрат российских компаний на коммуникации при внедрении данной услуги может составить порядка 40 процентов.
👍4
Очень часто россияне вынуждены отдавать организациям или интернет-сервисам максимальное количество сведений о себе. При этом суды фактически поддерживают предложенный операторами персональных данных (ПД) принцип – «соглашайся или уходи». Как найти баланс между защищенностью личной информации и экономической целесообразностью и какие нововведения в законодательстве о ПД необходимы – в материале RSpectr.
👎3