РСпектр: связь, ИТ, кибербезопасность
3.57K subscribers
6.44K photos
67 videos
10 files
8.49K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Эксперты обнаружили атаки мобильного трояна на финансовые компании из 16 стран мира

Group-IB зафиксировала активность банковского Android-трояна Godfather, атакующего пользователей популярных финансовых сервисов. География его жертв охватывает 16 стран мира, а список целей насчитывает более 400 различных банков, криптовалютных бирж и электронных кошельков.

Эксперты выяснили, что Godfather распространялся через официальный магазин Google Play под видом легальных криптоприложений. Согласно новому исследованию Group-IB, жертвами трояна стали пользователи 215 международных банков, 94 криптокошельков и 110 криптопроектов.

Наибольшая интенсивность атак была зафиксирована в США, Турции, Испании, Канаде, Франции и Великобритании. При этом Godfather обходит стороной пользователей из России и СНГ: если настройки системы содержат один из языков этих стран, троян прекратит свою работу.
👍3
Правительство РФ утвердило постановление о применении с 1 июля 2024 года технологий информационного моделирования (ТИМ) при реализации крупных проектов долевого строительства, сообщается на сайте кабмина.

Речь идет о многоквартирных домах и объектах необходимой для них инфраструктуры, которые строятся с привлечением средств дольщиков.

При долевом строительстве малоэтажных жилых комплексов ТИМ начнут применяться с 2025 года.

Решение позволит отслеживать состояние объекта на протяжении всего жизненного цикла, будет способствовать улучшению качества строительства, поможет снизить риски серьезных ошибок и потерь при реализации проектов.
👏4
Госдума приняла в III чтении закон о единой системе обработки биометрии. Сейчас область сбора и хранения биометрических данных никак не регулируется. Закон устраняет этот пробел. Документ преследует цель лишить сомнительные компании возможности собирать и хранить биометрические данные россиян. За безопасность этих данных теперь будет отвечать государство. Ко второму чтению законопроект существенно переработан вместе с экспертным сообществом, представителями Русской православной церкви и Советом по правам человека.
🔥4
Более 5 тыс. сотрудников IT-компаний воспользовались льготной ипотекой

Специалисты из аккредитованных технологических компаний оформили льготные кредиты на сумму 47,7 млрд рублей. По данным Минцифры, IT-ипотекой воспользовались уже более 5 тыс. человек.

Чаще всего ипотеку оформляют айтишники из Москвы, Московской области, Санкт-Петербурга, Татарстана, Краснодарского края, Свердловской области, Новосибирской области. Чаще всего заявки на покупку жилья по льготной ипотеке подают специалисты в возрасте от 25 до 35 лет — на них приходится почти 60% заявок.

Среди специалистов, оформляющих IT-ипотеку 76% мужчин и 24% женщин.

Льготную ипотеку могут оформить сотрудники аккредитованных IT- компаний в возрасте до 44 лет с зарплатой от 100 тыс. или 150 тыс. рублей (до вычета НДФЛ) в зависимости от города. Максимальная ставка по кредиту — 5%, благодаря региональным программам она может быть ещё ниже.

В конце октября Минцифры внесло в Правительство проект новых правил, упрощающих условия для получения льготы. Будут снижены требования к уровню дохода сотрудника и повышен максимальный возраст, упрощены условия по трудоустройству. Ипотека станет доступна для сотрудников более чем 27 тыс. компаний.
👍3👎3
👨🏼‍💻Готов ли бизнес РФ вкладываться в кибербезопасность

Уход зарубежных вендоров и рост количества хакерских атак пока не влияют на процессы бюджетирования – лишь 15% отечественных компаний в 2022 году увеличили расходы на информационную безопасность.
🔥4👍2👏2
💻 ПО-торг здесь не уместен: кому поможет механизм гарантированного спроса на доработанный российский софт

Крупным заказчикам могут дать право покупать адаптированное под их требования отечественное ПО без торгов. Предполагается, что это поддержит разработчиков, инвестирующих средства в свои IT-продукты. Первой компанией, которая пойдет по этому пути, станет 1С. Опрошенные RSpectr эксперты опасаются, что инициатива может ограничить конкуренцию и привести к укрупнению рынка и оттоку мелких игроков.
👍7🔥4👏3
Матвиенко предложила запретить ИБ-сотрудникам работать на российские компании из-за рубежа

Председатель Совета Федерации Валентина Матвиенко на пресс-конференции по итогам осенней сессии 21 декабря заявила, что выступает против тотального запрета на удаленную работу из-за рубежа для целых отраслей. Вместо этого она предлагает создать реестр компаний, организаций и должностей, имеющих доступ к данным, которые могут влиять на информационную и коммерческую безопасность, в частности речь идет о тех, кто работает с персональными данными.

Запретить удаленную работу всем айтишникам Матвиенко считает неправильным. Она назвала тотальный запрет «тупиковым путем» и подчеркнула, что IT-отрасль нужно наоборот всячески поддерживать.

«Речь о том, чтобы дать право правительству определить перечень тех профессий, которым по трудовому законодательству не будет позволено заключать трудовые договоры для налоговых нерезидентов, проживающих за границей более шести месяцев. <...> Смысл в том, чтобы с учетом всех обстоятельств обеспечить коммерческую и информационную безопасность», — сказала она.

Матвиенко отметила, что саму идею этого законопроекта она поддерживает, «но к ее реализации нужно подойти очень аккуратно».
👍4🤬3🔥1
В Европе подписали декларацию о цифровых правах и принципах

Председатели Европейской комиссии, Европейского парламента и Европейского совета подписали Европейскую декларацию о цифровых правах и принципах. Она была предложена комиссией в январе 2022 года и направленна на поддержку целей Цифрового компаса 2030 года.

Главная цель декларации - безопасная, надежная и устойчивая цифровая трансформация, в которой основное – это права человека.

Декларацией о цифровых правах и принципах ЕС хочет защитить европейские ценности посредством:

• Становления людей в центр цифровой трансформации;
• Поддержки солидарности и инклюзивности посредством подключения, цифрового образования, обучения и навыков, справедливых и справедливых условий труда и доступа к цифровым государственным услугам;
• подтверждения важности свободы выбора и справедливой цифровой среды;
• Содействия участию в цифровом общественном пространстве;
• Повышения безопасности, защищенности и расширения прав и возможностей в цифровой среде, в частности для молодежи;
• Содействия устойчивости.

Эти права и принципы означают недорогую и высокоскоростную цифровую связь везде и для всех, хорошо оборудованные классы и квалифицированных учителей, беспрепятственный доступ к государственным услугам в интернете, безопасную цифровую среду для детей, контроль того, куда передаются данные пользователей.
👏3
👩🏻‍🏫 ИИ-помощник учителя: сможет ли искусственный интеллект проверять школьные сочинения

В 2023 году в России стартует пилотный проект по проверке сочинений учеников с помощью технологий искусственного интеллекта, разработанный в Национальной технологической инициативе (НТИ). На что способен ИИ-ассистент учителя – подсвечивать ошибки в текстах или интерпретировать художественные образы, можно ли ему доверить оценку творчества школьника – в материале RSpectr.
👍4🔥3👏2
Apple остается лидером продаж среди беспроводных наушников в России

По итогам 11 месяцев 2022 года компания Apple сохраняет лидерство по продажам беспроводных наушников в России в денежном выражении, сообщили в пресс-службе МТС.

За это время в России было продано 12,2 млн беспроводных наушников на сумму 38,9 млрд рублей. По сравнению с аналогичным периодом прошлого года прирост в количественном выражении составил 19%. В денежном выражении рынок сократился на 8%.

Средняя стоимость беспроводных наушников в январе-ноябре 2022 года снизилась на 23% до 3,2 тыс. рублей.

Первое место по количеству продаж стала компания JBL, которая заняла 13% рынка беспроводных наушников. Следом расположились Xiaomi и Apple, занявшие 12% и 6% рынка соответственно. На четвертом месте Honor — 4%, на пятом — Samsung с 2% рынка.

В денежном выражении лидером является Apple: по итогам 11 месяцев 2022 года компания заняла 31% рынка. На втором месте JBL с 14%, на третьем — Xiaomi с 8%. На четвертом и пятом месте Samsung и Honor с 7% и 4% соответственно.
👍2
Суд признал «Яндекс.Еду» потерпевшей в деле об утечке данных клиентов

«Яндекс.Еда» получила статус потерпевшего в деле об утечке данных своих клиентов. Об этом RSpectr сообщили в пресс-службе компании.

«Мы сразу же обратились в правоохранительные органы и начали предупреждать пользователей, чьи данные оказались в утечке. По нашему заявлению было возбуждено уголовное дело. Официальное расследование всё ещё идет, и мы обязательно поделимся его результатами, как только появится такая возможность. Пока можем только подтвердить, что получили статус потерпевшего по этому делу», - сказали RSpectr в пресс-службе «Яндекс.Еды».

Данные пользователей «Яндекс.Еды» попали в общий доступ в конце февраля 2022 года. Злоумышленники атаковали сторонний хостинг, где были размещены виртуальные машины компании с доступом во внутреннюю систему. При этом инфраструктура «Яндекса» не была скомпрометирована, заверили в компании.
👎8🤬3
Верховный суд США рассмотрит дела о модерации контента компаниями Google и Twitter. Слушания запланированы на 21 и 22 февраля 2023 года. Эти два дела могут изменить правила распространения контента платформами, особенно материалов, созданных террористическими организациями.
Дела связаны с судебными исками, в которых утверждается, что YouTube, Twitter и другие платформы не удаляли, а в некоторых случаях даже рекомендовали учетные записи и контент террористов. Правосудие считает, что таким образом они оказывали поддержку террористической организации «Исламское государство».
👏4👍1
Госдума приняла в первом чтении поправки в КоАП РФ, вводящие административную ответственность за невыполнение обязанности владельцев интернет-ресурсов по предоставлению доступа к исследованию объема аудитории.
Законопроектом предусматриваются штрафы:
• для граждан в размере до 100 тыс. рублей;
• для должностных лиц - до 200 тыс. рублей;
• для юридических лиц - до 1 млн рублей.
Кроме того, предусматриваются аналогичные меры административной ответственности за неисполнение рекламораспространителями и операторами рекламных систем обязанностей, связанных с распространением социальной рекламы.
👍3
Приложения «Росбанк онлайн» и «Росбанк малый бизнес» удалены из App Store

Причной удаления стали западные санкции, сообщила пресс-служба «Росбанка». Там заверили, что введенные со стороны США в отношении «Росбанка» санкции не окажут существенного влияния работу компании. Банк продолжает работать в стандартном режиме.

«Росбанк придерживается взвешенной риск-политики, которая обеспечивает высокую резистентность к влиянию различных дестабилизирующих экономических факторов. Международные стандарты корпоративного управления, мощные механизмы для поддержания непрерывности операционной деятельности и управления кибербезопасностью, а также высокие стандарты обслуживания клиентов уже стали неотъемлемой частью ДНК самой организации и команды Росбанка», - заявили в компании.
🤬3👎2
Правительство РФ утвердило постановление, которое вносит изменения в Правила категорирования объектов критической информационной инфраструктуры (КИИ).
Документом, в частности, предусматривается, что категорирование объектов КИИ производится с учетом перечней типовых отраслевых объектов КИИ, сформированных отраслевыми ведомствами по согласованию с ФСТЭК России
Кроме того, государственные органы и российские юридические лица, которые могут привлекаться к мониторингу контроля предоставления достоверных сведений владельцами объектов КИИ, получают право подтверждать достоверность и актуальность информации, посещая такие объекты.
Установлен 30-дневный срок направления в ФСТЭК России сведений о выявленных по результатам мониторинга нарушениях.
🔥6👍1
В Сети появились мошеннические сайты с фейковым розыгрышем ювелирных украшений

Перед Новым годом в России активизировались мошенники. Эксперты обнаружили новую схему "развода", которая связана с розыгрышем ювелирных украшений. Об этом RSpectr рассказал ведущий аналитик Group-IB Департамента Digital Risk Protection Евгений Егоров.

Согласно новой мошеннической схеме, жертва якобы выигрывает золотую цепь стоимостью почти 250 тыс. руб., но «организаторы» не могут доставить приз и предлагают отдать деньгами его полную стоимость.

От участника только требуется перевести пошлину в размете 521 руб., говорит Егоров. В результате такой схемы мошенники получают от жертвы деньги за «пошлину» и данные ее карты.

По данным Group-IB, сумма потерь по этой схеме уже могла достигнуть 150 тыс. рублей. При некоторых сценариях злоумышленники могут украсть весь баланс карты жертвы и даже оформить кредит на имя пострадавшего.
🤬6🔥1
В 2022 году россияне обращались в Роскомнадзор почти 290 тыс. раз

С 1 января 2022 по настоящее время в Роскомнадзор и его территориальные органы поступило 283,7 тыс. обращений граждан, что на 26,5% больше, чем за аналогичный период прошлого года. Из них в электронном формате – 249 тыс., в письменном виде – 33 973, устно – 222.

Наибольшее число обращений в адрес ведомства поступило в марте 2022 года – 37,1 тыс., что больше показателей аналогичного периода прошлого года на 40%, рассказали в пресс-службе ведомства. Чаще всего граждане обращались в Роскомнадзор с просьбой удалить ссылки на ресурсы с проукраинской пропагандой.

В 2022 году большая часть поступивших вопросов касалась размещения в интернете противоправной информации, в том числе фейков о проведении специальной военной операции на Украине. Количество вопросов по теме запрещенных материалов составило 133,6 тыс., что в два раза больше, чем в прошлом году.
👍5🔥1👏1
💻 Праздничное киберобострение: как продолжить верить в Деда Мороза, но не попасть в новогоднюю аферу

Щедрые подарки, бесплатные билеты в отпуск, акции, бонусы и предложение заработать горы денег на предстоящих каникулах – все это сыр в мышеловке, который мошенники подготовили для россиян к новогодним праздникам. Как не попасться на их уловку и почему утечки персональных данных становятся основой для атак – в материале RSpectr.
👍5👏2🔥1
YouTube не удалил по требованиям Роскомнадзора 35, 7 тыс. материалов с противоправным контентом, сообщил глава комитета Госдумы по информполитике Александр Хинштейн в ходе пресс-конференции по итогам осенней сессии.
С июля 2022 года ведомство направило в компанию Google, которой принадлежит видеосервис, 13 тыс. обращений по поводу фейков, большинство из которых касаются темы СВО.
Компания регулярно привлекается к административной ответственности за нарушения российского законодательства в части неудаления запрещенной информации, добавил Александр Хинштейн. К настоящему времени РКН составил и направил в суд 24 протокола. Российский суд признал Google виновной и наложил штрафы на общую сумму 69 млн рублей. Кроме того, на общую сумму 28,3 млрд рублей наложено оборотных штрафов.
«Сейчас наша задача - создать альтернативные площадки, способные предложить качественный сервис», - заявил Александр Хинштейн.
👍3