РСпектр: связь, ИТ, кибербезопасность
3.58K subscribers
6.45K photos
67 videos
10 files
8.5K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Оператор связи в Хабаровске оштрафован за пропуск вызова с подменного номера

Прокуратура одного из районов Хабаровска, изучив факт телефонного мошенничества, 17 мая вынесла предписание о штрафе в размере 600 тыс. рублей.

Телеком-компания не называется, но известно, что в начале 2023 года на номер телефона местной жительницы поступил звонок, которым она была введена в заблуждение. Обманным способом с ее счета было похищено 1,2 млн рублей. Оператор связи не заблокировал вызов.

Телефонный номер, с которого поступил звонок, относился к российской нумерации (+7). Но фактически звонок осуществлялся с территории другого государства, то есть с использованием подмены номера.
🔥6👎1
Базовые станции Nokia будут ввозить в Россию по параллельному импорту

В середине мая компания «Макскомм» получила сертификат соответствия для ввоза в Россию 20 тысяч базовых станций Nokia, которые поддерживают различные стандарты сотовой связи. Оборудование было изготовлено в нескольких странах, включая Финляндию, Венгрию, Польшу и Индию.

Кроме того, компания задекларировала ввоз 30 тысяч радиомодулей для базовых станций, которые также поддерживают стандарт LTE. Эксперты по развитию сотовой инфраструктуры отмечают, что 20 тысяч базовых станций достаточно для покрытия мобильной связью крупного региона или нескольких не очень крупных.

Заместитель руководителя Центра компетенций НТИ на базе Сколтеха по технологиям беспроводной связи и интернета вещей Александр Сиволобов подтвердил, что это оборудование уже было импортировано в Россию ранее и может быть вновь ввезено с использованием параллельного импорта.
👍4
Сто типов данных войдет в АИС «Страхование»

Банк России опубликовал перечень данных, которые должны храниться в новой автоматизированной информационной системе (АИС) «Страхование».

В список включат ФИО, номер, адрес регистрации, данные паспорта и водительского удостоверения страхователя, номер, марка и модель его автомобиля, а также информация о страховом случае, включая данные о размере убытков, – всего порядка 100 типов данных. В списке информации о владельце застрахованного жилья, которая будет передаваться страховщиками в АИС, – кадастровый номер объекта недвижимости, его тип, площадь, фактический почтовый адрес и т. д. В системе в числе прочего будут содержаться полные паспортные данные, данные о привлечении к административной или уголовной ответственности, а также медицинские данные, например, о характере и степени повреждения здоровья в результате аварии.

Ранее, в марте 2023 года, Банк России принял решение о создании АО «Национальная страховая информационная система» (АО «НСИС») – оператора АИС страхования.
👏3
Объем операций через систему быстрых платежей (СБП) с начала запуска превысил 25 трлн рублей

Всего за январь-март этого года через СПБ прошло 1,2 млрд операций на 5,4 трлн рублей, уточнили в ЦБ.

В среднем в течение I квартала один человек совершил через СБП 16 переводов и оплатил шесть покупок. Это в два раза больше, чем за аналогичный период 2022 года.

Если год назад только один из 24 граждан выбирал для оплаты СБП, то по итогам I квартала 2023 года покупки таким способом делал уже каждый четвертый житель страны.

Количество магазинов и сервисных предприятий, в которых можно расплатиться через СБП, за год выросло почти в три раза и на первое апреля 2023 года достигло 675 тысяч.
👏4
Хакеры под видом сотрудников украли данные 40 российских компаний

Группировка Leak Wolf взламывает российские компании без применения вредоносного ПО. Злоумышленники маскируются под реальных сотрудников организаций и ускользают от служб кибербезопасности, выяснили эксперты BI.ZONE.

Они отметили, что в 2022 году именно хактивисты обеспечили рост инцидентов, связанных с утечками данных. У таких преступников нет финансовых мотивов, они стремятся взломать компании из «моральных» побуждений.

По данным управления киберразведки BI.ZONE, атакующие использовали аккаунты сотрудников компаний или доступы ИТ-подрядчиков. Так злоумышленникам удавалось долго оставаться незамеченными. Чтобы не привлекать внимания, преступники также арендовали серверы на территории России, либо использовали VPN для удаленного доступа.

Помимо взлома ИТ-провайдеров, злоумышленники получали несанкционированный доступ, анализируя утечки данных физических лиц. После проникновения в инфраструктуру компании они сканировали сеть, собирали важную для бизнеса информацию (например, клиентскую базу), загружали в облачное хранилище и публиковали ссылку в своем Telegram-канале.
В 2023 году объем рынка мобильных игр в России может вырасти на 20%

Объем рынка мобильных игр в России в 2022 году превысил 1,2 млрд долларов. В 2023-м году ожидается рост в 20%, говорится в исследовании TelecomDaily.

Ядро аудитории составляет около 26 млн человек в 2022 году, а к 2027 году оно вырастет до 35 млн человек, прогнозируют эксперты. Средний чек на одного игрока сейчас около 59 долларов в год, к 2027 г вырастет до более 67 долларов.

Основным фактором, обеспечивающим рост рынка мобильных игр российского производства, несмотря на уход таких крупных разработчиков, как Nexters, Game Insight и Plarium, глава TelecomDaily Денис Кусков называет общий рост количества выпускаемых игр, а также стагнацию невиртуальных развлечений - например, отсутствие голливудских премьер.

Кроме того, возникшая в 2022 году проблема оплаты игр также решена, и пользователи больше не испытывают трудностей.
👍3
ФАС: параллельный импорт целесообразно распространить на все товарные рынки

Механизм параллельного импорта следует вводить для всех категорий товаров, сообщил руководитель Федеральной антимонопольной службы (ФАС) Максим Шаскольский на итоговой коллегии ведомства 17 мая.

Глава службы отметил, что речь идет обо всей продукции, кроме той, производство которой локализовано в России.

Он уточнил, что параллельный импорт следует разрешить в отношении исключительно легально приобретенных оригинальных товаров иностранных производителей, качество и безопасность которого могут быть проверены и подтверждены.
👍4
«Яндекс» внедрил нейросеть YandexGPT в виртуальный помощник «Алиса»

«Яндекс» внедрил большую языковую модель нового поколения в виртуального помощника — «Алису». Благодаря нейросети YandexGPT «Алиса» научилась писать тексты и предлагать идеи почти так же хорошо, как разбирающийся в теме человек, сообщили в пресс-службе компании.

Новая возможность доступна в приложении «Яндекс, Браузере», «Станциях» и умных телевизорах с «Алисой». Для использования новой опции нужно сказать «Алиса, давай придумаем!».

Пока технология работает в режиме тестирования. «Алиса» может ошибаться в фактах, отметили в «Яндексе».
Эксперты зафиксировали рост случаев телефонного мошенничества

В первом квартале 2023 года доля столкнувшихся с классическим телефонным мошенничеством выросла на три процентных пункта по сравнению с аналогичным периодом 2022 года и достигла показателя в 29%.

В апреле, по предварительным данным, этот показатель составил около 16%, говорится в исследовании «Лаборатории Касперского».

«В прошлом году для обзвонов злоумышленники массово переключились на мессенджеры. Одновременно с этим сегодня уровень традиционного телефонного мошенничества вновь начинает расти. В 2023 году злоумышленники начали выманивать конфиденциальные данные для доступа не только к финансовым, но и к другим, сервисам. Они становятся промежуточным этапом для дальнейших атак на счета жертвы», — заявил главный эксперт «Лаборатории Касперского» Сергей Голованов.
Доля фишинговых сайтов в зоне .РФ почти в четыре раза меньше, чем в пространстве .RU

Домен .РФ остается самым безопасным для пользователей, сообщили в Координационном центре (КЦ) доменов .RU/.РФ. Доля фишинговых доменов в .РФ остается стабильной – 0,004% от общего числа, и не показывает тенденции к росту.

При этом доля фишинговых доменов в зоне .RU увеличивается. В первом квартале 2023 года она составила 0,18% от общего числа зарегистрированных доменов, при том что по итогам первого квартала 2022 года находилась на уровне 0,05%.

Эксперты полагают, что причина в языковой изолированности кириллической зоны и невозможности автоматизировать использование таких доменов для других языков.

Мошенникам из других стран достаточно сложно придумывать названия сайтов на русском так, чтобы они были одновременно похожи на существующие сайты и не нарушали правил языка. Сами же пользователи, наоборот, значительно лучше видят в названиях сайтов на русском языке любые ошибки, отметил директор Координационного центра Андрей Воробьев.
👏6
👛Таможенный сбор при импорте увеличат в интересах отечественных ИТ-компаний

За счет повышения платежей, которые взимают за предоставление услуг таможенного контроля и оформления электроники, мультимедийного и телеком-оборудования, кабмин планирует выдавать субсидии российским разработчикам и производителям.

Новые пошлины могут пополнить бюджет на 10 млрд рублей в год. Под регулирование попало 108 групп товаров – они названы в постановлении правительства РФ, которое размещено на портале правовой информации.

Если в таможенной декларации заявлен хотя бы один из товаров, содержащихся в приложении к постановлению, то компания-импортер будет обязана уплатить пошлину в размере 30 тыс. рублей, говорится в документе.

Более подробно на сайте RSpectr.
👏4
Эксперты раскритиковали предложенный Минцифры механизм оплаты за использование западного софта

Инициатива Минцифры по легализации зарубежного ПО с отчислением средств на спецсчет вызвала у экспертов сомнения. По их мнению, результатов можно добиться прозрачными и логичными для бизнеса механизмами, а идея Минцифры таковой не выглядит.

Глава комитета по интеграции российского ПО АРПП «Отечественный софт» Иван Панченко сказал RSpectr, что обязать бизнес платить за иностранное ПО видится более справедливым, чем позволить использовать его бесплатно. Но странно предлагать доступ к деньгам со спецсчетов западным вендорам так как они закрыли доступ к обновлениям и прекратили оказывать техподдержку.

Гендиректор CorpSoft24 Константин Рензяев уверен, что механизм будет абсолютно нерабочим, потому что установить, какие компании используют софт «ушедших» компаний невозможно, а добровольно делать отчисления на спецсчета вряд ли кто-то захочет.

Подробнее читайте на сайте RSpectr.
👍6
Российская оптика улучшит качество картинки из космоса

Холдинг «Швабе» госкорпорации Ростех на выставке MILEX-2023 17 мая представил отечественную оптику собственного производства для съемочной аппаратуры гидрометеорологических спутников и других систем дистанционного зондирования Земли (ДЗЗ).

Производитель показал облегченное зеркало из карбида кремния, благодаря свойствам которого оптическая аппаратура для космоса становится более прочной и практически нечувствительной к изменению температуры окружающей среды.

В настоящее время на Лыткаринском заводе оптического стекла, который входит в состав «Швабе», ведутся опытные работы по применению карбида кремния, сообщили RSpectr в пресс-службе Ростеха. Там пояснили, что спутники ДЗЗ необходимы для наблюдения полярных областей и организации судоходства в северных зонах вечной мерзлоты.

Подробнее читайте на сайте RSpectr
🔥6
Минцифры работает над принципами определения критичности инфраструктуры

Минцифры готовит законопроект, который позволит правительству определять перечень объектов критической информационной инфраструктуры (КИИ) и устанавливать сроки их перехода на отечественные решения.

Согласно документу, субъектами КИИ будут государственные органы и организации из различных областей, включая здравоохранение, науку, транспорт, связь, энергетику, банковскую сферу и топливно-энергетический комплекс.

Ранее субъекты могли самостоятельно определять значимость объектов, теперь перечень будет согласовываться с государственным органом или российским юридическим лицом.
👍5
Более 70 тыс. отечественных базовых станций будет произведено по форвардным контрактам

Объем выручки в рамках соглашений операторов связи с российскими разработчиками составит более 100 млрд рублей, сообщил замглавы Минцифры России Дмитрий Ким на конференции «Телеком: перезагрузка» 18 мая.

«Мы отработали технические требования совместно с операторами связи и потенциальными производителями, это была самая сложная часть работы. Порядка 1,2 тыс. таких требований будут полностью удовлетворены к концу 2026 года, а минимальный, достаточный объем будет сделан уже к концу 2024 года, и операторы смогут начать установку, апробирование и оценку работоспособности оборудования», – сказал Дмитрий Ким.
👍5
Россияне перестают считать Telegram безопасным мессенджером

Доля тех, для кого безопасность является важной причиной использования Telegram, падает — с 57% в 2021 году до 42% в 2023 году. Секретными чатами пользуется всего 7%. Об этом говорится в исследовании сервиса TGStat, который провел опрос пользователей мессенджера.

Почти половина из них отметили, что используют двухфакторную аутентификацию (среди администраторов, которые зарабатывают на Telegram, доля приближается к 70%), а каждый четвертый поставил код-пароль для входа в приложение. Это очень много для массового сервиса, отмечают аналитики.

Отмечается, что несмотря на видимое лидерство Telegram, россияне также часто используют WhatsApp (принадлежит Meta, которая признана в РФ экстремистской и запрещена).
Ирландия хочет заставить Meta* выплатить рекордный штраф

Ирландская комиссия по защите данных намерена выписать рекордный штраф компании Meta за несоблюдение Общего регламента ЕС о защите персональных данных (General Data Protection Regulation, GDPR), сообщает агентство Bloomberg.

Принадлежащая Meta социальная сеть Facebook не прислушалась к ранее высказанной регулятором обеспокоенности по поводу того, что персональные данные пользователей могут стать доступными спецслужбам США после того, как она передается на американские серверы.

Власти Ирландии запретят Meta передавать данные пользователей в США, сообщили собеседники агентства.

Размер штрафа не называется, но он может превысит рекордные 746 млн евро (809 млн долларов), которое регулятор Люксембурга начислил в 2021 году корпорации Amazon за нарушение правил защиты данных.

Подробнее читайте на сайте RSpectr.

* признана в РФ экстремистской и запрещена
👍3
«КНС Групп»: найм разработчиков базовых станций мобильной связи идет сумасшедшими темпами

Производитель «КНС Групп» (YADRO) берет на работу около 30 человек в неделю, сообщил на конференции «Телеком: перезагрузка» 18 мая генеральный директор компании Алексей Шелобков.

Он уточнил, что над проектом в рамках форвардных контрактов с операторами связи уже работает более 700 разработчиков.

Масштабирование команды – задача номер один, отметил Алексей Шелобков. По его словам, компания сильно погрузилась в академическую среду: за последний месяц в 10 городах проведено более 40 сессий для вузов, которые занимаются воспитанием инженерных кадров. Уже более четырехсот студентов откликнулось на программы «КНС Групп».
🔥7
Эксперт положительно оценил идею маркировки ИИ-контента

Идея маркировать ИИ-контент при взаимодействии с пользователями можно оценить как положительную. Такое мнение RSpectr высказал руководитель Центра Цифровых Прав Саркис Дарбинян.

Он считает, что человек имеет право знать, когда с ним разговаривает бот из службы поддержки, либо, что увиденный им ролик с изображением известного лица создан нейросетями. Особенно это право имеет значение, когда ИИ принимает какое-то алгоритмическое решение в отношении человека, уверен эксперт.

«Простому обывателю иногда весьма сложно отличить картинку, созданную ИИ, от оригинала. Через пару лет это будет совсем невозможно. Технологии определения дип-фейков, конечно, есть. Их используют провайдеры услуг KYC в финансовых учреждениях, криптовалютных биржах, на сайтах для взрослых, но простому обывателю они пока недоступны», - отметил Саркис Дарбинян.

Этот подход уже практически принят в ЕС, он сейчас обсуждается в США и, скорее всего, это станет международным стандартом, считает эксперт.
Платформа BI. ZONE Bug Bounty вошла в реестр российского ПО

В конце марта 2023 года Минцифры зарегистрировало BI. ZONE Bug Bounty в реестре отечественного ПО. Теперь платформа официально входит в число продуктов, которые могут использовать компании с государственным участием, сообщили в пресс-службе компании.

Программы Bug Bounty — один из способов обнаружить уязвимости в кибербезопасности компаний.

Платформа объединяет независимых исследователей и крупнейшие организации страны, включая VK, «Тинькофф», Ozon и другие. Платформа также работает с программой Минцифры РФ. С помощью Bug Bounty компании узнают, насколько защищена их внешняя инфраструктура, а багхантеры получают вознаграждение за найденные уязвимости.

После ухода иностранных вендоров множество независимых исследователей стали постоянными пользователями BI. ZONE Bug Bounty.
👍4