РСпектр: связь, ИТ, кибербезопасность
3.57K subscribers
6.42K photos
66 videos
10 files
8.47K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
ИБ-эксперты оценили стоимость услуг по созданию дипфейк-видео в даркнете

Эксперты проанализировали на нескольких форумах в даркнете — русскоязычных и международных — объявления с предложениями услуг по созданию дипфейк-роликов. Судя по опубликованным сообщениям, стоимость создания одной минуты такого видео составляет от $300 до $20 тысяч. Об этом говорится в исследовании «Лаборатории Касперского».

Там отмечается, что спрос на соответствующие сервисы и инструменты в даркнете значительно превышает предложение. Цены на создание или покупку дипфейков могут варьироваться в зависимости от сложности проекта и качества конечного продукта.

Мошенники используют для этого фейковые видео со знаменитостями или соединяют старые записи, чтобы запустить прямые трансляции на платформах социальных сетей. Обычно они обещают удвоить отправленный им платеж. Если человек поверит злоумышленнику, то рискует потерять крупную сумму денег.
👍3
«Лаборатория Касперского» установит на электромобили «Атом» защиту от киберугроз

ИБ-компания обеспечила функциональный образец электромобиля «Атом» защитой от удаленных атак злоумышленников. ИТ-компания интегрировала в автомобиль свое решение — шлюз безопасности на базе операционной системы KasperskyOS.

Это первый этап долгосрочного технологического партнерства компаний, сообщили в пресс-службе «Лаборатории Касперского». Совместные разработки организаций лягут в основу защиты будущих поколений электромобилей «Атом», которая также будет построена на базе KasperskyOS.

Решение защитит электромобиль от взлома, позволит безопасно обновлять программное обеспечение и осуществлять мониторинг событий. Шлюз полностью соответствует требованиям регуляторов по обеспечению кибербезопасности подключённого транспорта.
👍5🔥2
Антимонопольный регулятор Италии начал проверку в отношении Apple

Антимонопольный орган Италии AGCM заявил о начале расследования в отношении американского технологического гиганта Apple Inc. Причиной стало предполагаемое злоупотребление доминирующим положением на рынке приложений.

По мнению AGCM, Apple наказывает сторонних разработчиков приложений, вводя с апреля 2021 года «более жесткую политику конфиденциальности», чем та, которую она применяет к себе. Кроме того, внешние разработчики приложений находятся в невыгодном положении «с точки зрения качества данных, предоставляемых Apple», говорится в заявлении AGCM.

По мнению регулятора, дискриминационное поведение Apple может привести к падению доходов от рекламы от сторонних рекламодателей в пользу коммерческого подразделения компании. Также это приносит пользу только собственным приложениям Apple и мобильным устройствам и операционной системе iOS.
👍3
Центр ИТ-кооперации и РАЭК подписали меморандум для привлечения молодежи в ИТ

Документ подписали директор Центра глобальной ИТ-кооперации Вадим Глущенко и директор Российской ассоциации электронных коммуникаций (РАЭК) Сергей Гребенников.

Глущенко отметил, что у цента и ассоциации пересекаются многие задачи и цели, а также целевая аудитория. Большое внимание там уделяется работе с молодежью. «Объединение нашей деятельности будет иметь синергетический эффект. С его помощью мы сможем дать свой импульс развитию отрасли, в том числе для привлечению молодежи в ИТ», - сказал он.

Гребенников заявил, что у всех общественных ИТ-организаций сейчас одна главная задача – развитие технологического лидерства России.

«Подписание этого меморандума – еще один шаг к объединению для реализации этой цели. Мы вместе будет делать все для появления новых ИТ-компаний в стране. Думаю, уже в ближайшее время их число увеличится», - отметил директор РАЭК.
👍3
Определены победители премии «За безопасное цифровое детство»

На III Молодежном форуме по управлению интернетом (Youth RIGF) 12 мая заместитель председателя правительства РФ Дмитрий Чернышенко вручил премии лауреатам конкурса Альянса по защите детей в цифровой среде.

Лауреатами премии в номинации «Лучший юношеский проект», в частности, стали учащиеся средней школы из республики Саха-Якутия. Они сформировали отряд по подготовке и обучению киберволонтеров «КИБЕРВОЛОНТЕРЫ.ЯКТ».

С 2020 года команда провела 86 просветительских мероприятий по инфобезопасности и подготовила более 80 волонтеров.

Альянс по защите детей в цифровой среде получил более тысячи проектов в трех номинациях из более чем 80 российских регионов.
👍3
Главной проблемой распространения дипфейков является простота их создания

Порог входа использования инструментов для обмана в интернете быстро снижается. Если еще пять лет назад для создания дипфейка нужны были серьезные навыки, то сейчас это может сделать почти каждый. Об этом на RIGF 2023 заявил Начальник отдела развития стратегических направлений АНО «Диалог» Тимофей Ви.

«Даже школьник с помощью нейросетей может генерировать злонамеренный контент и обманывать людей. Простота использования такого рода технологий является сейчас максимально значимой и серьезной угрозой в интернете», - считает эксперт.

По его мнению, поднимать цифровую грамотность населения сейчас – основная задача. Если этого не сделать, другие инструменты по борьбе с обманом в Сети будут неэффективными.
👍3
Эксперты выявили всплеск DDoS-атак во время майских праздников

Во время майских праздников произошел всплеск DDoS-атак на ряд российских культурных учреждений, онлайн-сервисы для бронирования билетов и отелей и транспортные системы. Особенно много атак наблюдалось 9 мая. Об этом говорится в исследовании StormWall.

Так, с 1 по 9 мая 2023 года количество DDoS-атак на сферу культуры выросло на 62%, на онлайн-сервисы для бронирования билетов и отелей на 36% и на транспортные системы на 28% по сравнению с аналогичным периодом прошлого года.

Несмотря на то, что атаки не обладали большой мощностью, многие организации не смогли их отразить, поскольку не имели защиты от DDoS-атак.

В результате сайты организаций были недоступны, было невозможно приобрести билеты на различные культурные мероприятия, были трудности с бронированием отелей, а автомобилисты не могли оплатить проезд. Атаки стали большой проблемой, которую удалось решить лишь спустя несколько дней.
В домене .РФ зарегистрировано более 691 тысячи имен

Он остается крупнейшим кириллическим доменом в мире. Почти 115 тысяч доменных имен в домене .РФ – старше 10 лет. Всего за 2023 год в .РФ было зарегистрировано почти 180 тысяч новых доменных имен – в среднем пользователи регистрировали 490 доменных имен в день. Об этом говорится в сообщении Координационного центра доменов .RU/.РФ.

Наряду с .RU он стал доменом первого выбора для россиян – 91,5% ресурсов зарегистрировано российскими пользователями. С доменами в зоне .РФ работают 133 аккредитованных регистратора и более 316 тысяч администраторов.

Кроме того, 82,6% всех доменных имен в .РФ связаны с какими-либо сервисами. Из них 28,3% используются для размещения веб-сайта, 27,6% для одностраничного сайта или веб-приложения, 15,9% только для почтовых сервисов, а 10% для редиректа из других доменных зон.
👏5
Минцифры 12 мая открыло на Госуслугах форму, через которую ИТ-компаниям нужно подать заявление на подтверждение аккредитации

Об этом на вебинаре 12 мая рассказал глава Минцифры Максут Шадаев.

В прошлом году регулятор изменил порядок аккредитации и ввел новые критерии, напомнил он.

Для переаккредитации – это соответствие средней заработной плате по уровню Российской Федерации в целом или по региону, выбирать можно тот, который меньше, сказал министр.

Для вновь аккредитуемых - это 30% доля выручки от направления деятельности связанных с ИТ, наличие профильных ОКВЭД, отсутствие судимости, отсутствие налоговой задолженности, наличие сайтов со всей необходимой информацией.

Подать документы компании должны до конца дня 1 июня. До 1 июля будет идти их проверка, до 20 июля — будет время для принятия финального решения.

На текущий момент в Минцифры – 22 247 аккредитованных ИТ-компаний. Мы заинтересованы в том, чтобы как можно больше из них смогли пройти процедуру подтверждения аккредитации, сказал Максут Шадаев.
👍3
Значимое количество российских ИТ-компаний по уровню зарплат не соответствуют общероссийскому

В то же время у многих из этих компаний крайне незначительное несоответствие – до 10%. Об этом на вебинаре Минцифры 12 мая заявил глава министерства Максут Шадаев.

«Чтобы соответствовать требованиям по среднему уровню зарплат можно выделить дополнительные выплаты для сотрудников. Затем нужно направить в налоговую подтверждение, после чего информацию получит Минцифры. На эти процедуры уходит не менее 7 дней», заявил министр.

Министерство планирует сделать рассылку по компаниям, у которых уровень зарплат меньше общероссийского или регионального, рассказал Шадаев. Такие компании будут лишены аккредитации.

Он напомнил, что после исправления уровня зарплат компании нужно подать расчет страховых взносов. Сделать это необходимо до 1 июня. «Времени мало, поэтому при желании сохранить аккредитацию нужно пройти все процедуры и подать расчеты в налоговую», — подчеркнул Шадаев.
👍3
10 июня Минцифры сообщит ИТ-компаниям предварительное решение по включению в список аккредитованных

Все ИТ-компании, которые подадут заявление на аккредитацию до 1 июня, через 10 дней получат информацию по всем формальным критериям, кроме сайта. На проверку сайта необходимо больше времени. Об этом заявил на вебинаре глава Минцифры Максут Шадаев.

«Это не будет финальный статус, он даст возможность добавить уточнения. Минцифры будет отрабатывать каждый запрос и помогать с получением статуса аккредитованной компании», — сказал министр.
👍3
В Минцифры должны иметь возможность понять, что сайт ИТ-компании, которая проходит аккредитацию, реально живой

О требованиях рассказал глава ведомства Максут Шадаев на вебинаре.

Ресурс должен быть на русском языке и таким, чтобы эксперты могли сделать вывод о том, что компания занимается деятельностью в сфере ИТ, уточнил министр.

У дочерней компании может не быть отдельного сайта от головной организации, но при этом на общем портале должны быть соответствующие четкие разделы, сказал Максут Шадаев.

Он пояснил, что критерии для сайта не утверждены, но есть минимальные условия – это информация об организации, включая реквизиты, информация о разрабатываемых и включенных в реестр отечественного ПО продуктах и сервисах.
👍5
🖥 По праву пользователя: место и роль персональных данных в цифровом пространстве

В России необходимо создать Цифровой кодекс, который аналогично Воздушному, Водному или другим систематизированным нормам установил бы правовые основы использования цифрового пространства, подчеркивают эксперты. При каких условиях из первоначального хаоса правоотношений выстроится свод правил, регулирующих деятельность в электронной среде, и почему необходимо усиливать защиту персональных данных россиян, обсудили на XI Петербургском международном юридическом форуме.
👍4👏2🔥1
Госдума: использование даркнета нужно признать незаконной деятельностью

Вход пользователей в анонимную Сеть, так называемый темный интернет следует приравнять к незаконной деятельности, заявил зампред комитета по информполитике Госдумы Антон Горелкин на III Молодежном форуме по управлению интернетом (Youth RIGF) 12 мая.

По словам эксперта, сегодня юристы обсуждают механизм введения этой нормы. Это достаточно сложно, поскольку нет определения даркнета, сказал депутат.

Россияне занимают первое место по пользованию скрытой Сетью, это примерно 300 тыс. граждан, сказал Антон Горелкин. Он назвал даркнет прибежищем анонимных негодяев и абсолютным злом, где процветают криминальные технологии.
👎5👏3🤬1
Сумма штрафов Google достигла 30 млрд рублей

Google является крупнейшим должником среди интернет-ресурсов, оштрафованных судами в России за нарушение законодательства. Компания задолжала порядка 30 млрд рублей, однако значительная часть этих средств уже была взыскана приставами. Об этом сообщил «Интерфаксу» глава Федеральной службы судебных приставов (ФССП) Дмитрий Аристов.

Он отметил, что в настоящее время они не могут оказывать воздействие на Google, так как компания находится в стадии банкротства. В то же время, Facebook* и Telegram уже погасили судебные штрафы по исполнительным производствам.

*принадлежит Meta, которая признана в РФ экстремистской и запрещена
Реестр интернет-рекламы выявляет серые схемы участников рынка

Госдума и Роскомнадзор (РКН) считают, что введение широкого диапазона штрафных санкций для недобросовестных участников избавит отрасль от теневого сегмента и деструктивного контента.

С сентября 2022 года по конец апреля 2023 года в Единый реестр интернет-рекламы (ЕРИР) была внесена информация о 5,5 млн рекламных договоров, сообщили RSpectr в Роскомнадзоре (РКН). Рекламодатели потратили на размещение интернет-рекламы 243 млрд рублей, а рекламные агентства сообщили о получении 189 млрд рублей. При этом, рекламораспространители отчитались всего о 50 млрд рублей – пятой части рынка внесенного в реестр бюджета на рекламу.

Начальник управления правового обеспечения, международного и общего взаимодействия Роскомнадзора Мария Смелянская на Международном юридическом форуме в Санкт-Петербурге 12 мая заявила, что РКН в ходе правоприменения нового законодательства о рекламе при анализе информации, поступающей в ЕРИР, выявляет факты предоставления неполных или недостоверных сведений.

«Мы наблюдаем и неравномерное распределение доходов, и многочисленные серые схемы, когда деньги рекламодателей не доходят до интернет-площадок, а реклама – до потребителей товаров и услуг», – сообщил RSpectr зампред комитета Госдумы по информполитике Антон Горелкин.

Представитель РКН напомнила, что законопроект об административной ответственности предусматривает установление максимального штрафа до 500 тыс. рублей за распространение интернет-рекламы без идентификатора.

«Именно для создания справедливых условий в Госдуму и был внесен законопроект, который предусматривает серьезную ответственность за работу в обход ЕРИР или умышленную передачу в реестр недостоверной информации. Широкий диапазон штрафов, который предлагается ввести, сравним с наказанием за другие нарушения законодательства о рекламе», – сообщил Антон Горелкин.

По словам депутата, суд будет определять размер штрафа индивидуально в каждой ситуации и с учетом всех деталей допущенных нарушений. «Это к вопросу о том, что некоторые участники рынка уже поспешили назвать его излишне строгим», – пояснил Горелкин RSpectr.

Мария Смелянская подчеркнула, что цель принятия нового законодательства с введением ЕРИР – это сокращение теневого сегмента рынка интернет рекламы. Незаконные креативы могут носить экстремистский характер, вводят в заблуждение потребителей и связаны с бременем материальной ответственности, а также с неправомерным использование персональных данных пользователей, отметила представитель РКН.
👏4
VK построит сеть ЦОДов в Москве и Санкт-Петербурге

VK планирует построить собственные центры обработки данных (ЦОД) в Московском регионе, включая ЦОД «Пахра» в Домодедове, который должен быть запущен в IV квартале 2023 года. Компания также планирует инвестировать в облачную инфраструктуру в Санкт-Петербурге и завершает процедуру покупки земельных участков для строительства.

В настоящее время VK использует арендные мощности сторонних провайдеров и двух собственных дата-центров в Москве и Санкт-Петербурге на 1,2 тыс. стоек. Цель компании - ввести в эксплуатацию порядка 4-4,5 тыс. стоек в течение пяти лет, чтобы удовлетворить растущие потребности в хранении данных.

По оценке экспертов, реализация такого проекта может стоить компании около 15–20 млрд руб. Сейчас аренда одной стойки может обходиться компании в 85–100 тыс. руб. в год.
👍4
Сбер сообщил о фишинговой атаке на сотрудников

Служба кибербезопасности Сбербанка предотвратила массовую хакерскую атаку. Системы банка не допустили попадания сотрудникам электронных писем, где их срочно приглашали в военкомат для «уточнения персональных данных».

В рассылке содержался вредоносный файл под названием «мобилизационное предписание». При его открытии мог возникнуть риск заражения всей IT-инфраструктуры, сообщили в Сбере.

Эксперты по информационной безопасности не исключают, что такой фишинговой атаке будут подвергнуты другие организации или частные лица и просят пользователей проявлять бдительность и не поддаваться на провокации.
👎4👍1
За год выручка VK увеличилась почти на 40%

Выручка VK увеличилась на 39,5% год к году до 27,3 млрд рублей, говорится в отчете компании. Основным источником роста стала онлайн-реклама, выручка которой увеличилась на 67% по сравнению с первым кварталом 2022 года до 16,3 млрд рублей.

Драйверами развития рекламного направления стали перформанс-форматы, которые выросли в 1,8 раза год к году, и сегмент среднего и малого бизнеса с ростом в два раза год к году.

По состоянию на конец первого квартала 2023 года пользователи сервисов VK составляют более 95% месячной аудитории Рунета. Средняя дневная аудитория сервисов VK выросла на 17% год к году и составила 76 млн пользователей.
👍2
TikTok оштрафовали на $15,7 млн за допуск несовершеннолетних детей

Британское Управление комиссара по информации установило, что у TikTok было около 1,4 млн несовершеннолетних пользователей с мая 2018 года по июль 2020 года. При этом компания не предпринимала адекватных и эффективных мер для удаления или запрета их аккаунтов.

«Мы оштрафовали TikTok за предоставление услуг британским детям в возрасте до 13 лет и обработку их личных данных без согласия или разрешения их родителей или опекунов. Мы ожидаем, что TikTok продолжит свои усилия по проведению проверок для выявления и удаления несовершеннолетних детей со своей платформы», — поделился с TechCrunch представитель управления.

В ответ на штраф TikTok выступил с заявлением, в котором утверждалось, что компания не виновна в каких-либо правонарушениях.
👍4