РСпектр: связь, ИТ, кибербезопасность
3.58K subscribers
6.74K photos
72 videos
10 files
8.78K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Yota присоединилась к меморандуму ФАС о противодействии спам-звонкам

Оператор подписал меморандум о противодействии голосовому спаму. Согласно данным компании, за июль 2023 года спам-фильтры Yota отсеяли почти 5,4 млн нежелательных звонков и свыше 4,7 млн смс.

Защита от спама доступна всем абонентам Yota бесплатно, нежелательные вызовы и смс ограничиваются автоматически. Система учитывает признаки, характерные для спам-вызовов и сообщений. Критерии выявления регулярно обновляются с использованием больших данных и алгоритмов машинного обучения.

Абоненты также могут уведомить оператора о спаме. Смс-сообщение нужно переслать на бесплатный номер 1911, а о нежелательных звонках сообщить через форму на сайте Yota или портале антимонопольного ведомства.
🔥3👍1
Киберпреступники создали собственные аналоги ChatGPT

Всего через несколько месяцев после того, как компания OpenAI запустила свой чат-бот ChatGPT, киберпреступники создали свои собственные версии технологии для генерации текста, которые помогают писать фишинговые электронные письма и создавать вредоносное ПО.

С начала июля преступники, публикующие сообщения на форумах и торговых площадках в даркнете, рекламируют две большие языковые модели (LLM) – WormGPT и FraudGPT. По их словам, они обладают теми же функциональными возможностями, что и ChatGPT.

Разработчик FraudGPT заявил, что его система может «создавать вредоносное ПО, которое невозможно обнаружить» и находить уязвимости в различных программах, а также писать текст, который можно использовать для онлайн-мошенничества.
Ученые разработали алгоритм, способный распознавать данные по звуку нажимаемых клавиш клавиатуры

Команда британский исследователей разработала алгоритм с использованием методов глубокого обучения нейронных сетей, который способен с точностью до 95% распознавать данные, анализируя звук нажимаемых клавиш клавиатуры, записанный через микрофон. В процессе обучения алгоритма классификации звуков использовались аудиозаписи, сделанные через Zoom, в этом случае точность распознавания снизилась до 93%.

Акустическая атака с использованием упомянутого алгоритма несет серьезную угрозу безопасности данных, поскольку такой подход может использоваться для кражи паролей и другой конфиденциальной информации.

Для совершения такой атаки злоумышленникам необходимо записать звук нажимаемых клавиш на клавиатуре жертвы, поскольку эти данные требуются для обучения алгоритма прогнозирования. Сделать это можно с помощью находящегося поблизости микрофона или же смартфона, зараженного вредоносным ПО, открывающим доступ к микрофону устройства жертвы.
Еврокомиссия начала антимонопольное расследование в отношении сделки Adobe и Figma

Сделка компании Adobe по приобретению облачной дизайнерской платформы Figma за 20 млрд долларов может привести к снижению конкуренции на мировых рынках интерактивных инструментов веб-дизайна, заявили антимонопольные органы ЕС. Европейская комиссия сообщила, что начала полномасштабное расследование сделки после проведения предварительного анализа.

По мнению регуляторов, сделка приведет к вытеснению конкурентов с рынка и может позволить компании Adobe ограничить конкуренцию на глобальном рынке интерактивных инструментов для проектирования приложений и сайтов. Сделка может также повлиять на потенциал роста компании Figma, которая способна стать серьезным конкурентом Adobe.
Рост онлайн-торговли в России в первом полугодии составил 20%

Объем продаж интернет-торговли России за первые шесть месяцев 2023 года составил 2,7 трлн рублей – это на 20% превышает показатели аналогичного периода прошлого года.

Из этой суммы 97,2% составляют покупки в российских компаниях интернет-торговли, трансграничный рынок сократился до 2,8% в объеме продаж (4,5% в 2022 г.). Об этом говорится в материалах Ассоциации компаний интернет-торговли (АКИТ), с которыми ознакомился RSpectr.

Доля e-commerce в общем объеме розничных продаж увеличилась по сравнению с аналогичным периодом прошлого года почти на 20% и составляет сейчас 12,7%.
👍2
📊 Прогноз развития рынка информационной безопасности

Российские вендоры по информбезопасности занимают 70% рынка РФ, а к 2027 году их доля достигнет 95%. В денежном выражении это составит 531 млрд рублей, прогнозируют эксперты.
👍4
«Яндекс» запустил погодную платформу для бизнеса

С ее помощью можно получать погодные данные, прогнозы и рекомендации, когда лучше проводить те или иные работы. Это позволит компаниям точнее планировать свою деятельность. Решение будет полезно прежде всего в сельском хозяйстве, ритейле, логистике, энергетике и страховании, сообщили в пресс-службе компании.

На сервисе есть данные о погоде в любой точке страны и более сотни сценариев их использования — для разных типов бизнеса. Платформа позволяет также создавать собственные сценарии, комбинируя данные в разных вариантах. Сервис визуализирует информацию и показывает в удобном для восприятия виде.
👏3
WhatsApp* разрабатывает функцию групповых голосовых чатов для 32 участников

В последней бета-версии мессенджера WhatsApp* появилась новая функция групповых голосовых чатов, позволяющая одновременно общаться 32 участникам. В групповых чатах появится новый значок в виде звуковой волны. При нажатии на него автоматически начинается голосовой чат.

Любой участник группы сможет присоединиться к чату и начать разговор. Если в чате нет активности в течение 60 минут, он автоматически завершается, говорится в примечаниях к бета-версии, опубликованным WABetaInfo.

Несмотря на то, что Meta* решила только сейчас внедрить эту функцию в свой мессенджер, а конкуренты сделали это уже давно (например, в Telegram есть функции голосового чата с 2020 года), WhatsApp* имеет преимущество перед другими платформами для обмена сообщениями, так как его используют более 2 млрд человек во всем мире.

* принадлежит Meta, которая признана в РФ экстремистской и запрещена
👍2👏1
Индийский законопроект о персональных данных лучше защитит своих граждан, чем аналогичный регламент Евросоюза

Парламентарии Индии одобрили на этой неделе законопроект о защите персональных данных (ПД) граждан (Digital Personal Data Protection Bill). Документ обяжет организации получать согласие от клиентов на обработку данных. В нем в четыре раза меньше исключений для компаний, чем в европейском документе.

Документ о цифровых правах был внесен в нижнюю палату парламента Индии спустя год после его отклонения летом 2022 года. В новой редакции законопроект обязывает организации, собирающие персданные граждан, получать явное согласие пользователя перед их обработкой. В ряде случаев они могут быть обработаны без согласия: при обмене квитанциями об оплате и при получении госуслуг. Могут быть освобождены от извещения потребителей и некоторые стартапы.

Индийский бизнес активно тормозил принятие этого закона, но в стране с огромным числом пользователей Сети он был просто необходим, сообщил RSpectr соучредитель Ассоциация специалистов по защите данных – Russian Privacy Professionals Association (RPPA) Алексей Мунтян.

Digital Personal Data Protection Bill наделяет правительство полномочиями по созданию Совета по защите данных и назначению его членов, включая председателя. Согласно документу члены Совета получат иммунитет от судебного преследования. Кроме того, законопроект защищает правительство и созданный им Совет от судебных исков. Теперь проект ожидает одобрения верхней палаты парламента и президента Индии Нарендра Моди.
Совет Федерации разработает законопроект, который позволит обеспечить интернетом небольшие деревни

Документом предлагается устанавливать сотовые вышки, которые будут обслуживать несколько соседних территорий с населением менее 100 человек. Такой подход позволит обеспечить качественную связь в малонаселенных районах, сообщила «Парламентской газете» первая замглавы Комитета СовФеда по конституционному законодательству и государственному строительству Ирина Рукавишникова.

Сейчас федеральная программа обеспечивает сотовой связью только населенные пункты от 100 до 500 человек. Однако деревни с менее чем ста жителями остаются за ее пределами. Законопроект будет разработан и направлен в правительство в ближайшее время. По данным «цифрового» Совета при палате регионов, в России можно обеспечить интернетом более 4 тыс. малых сел и деревень, установив 1 тыс. вышек связи. Это позволит сократить расходы бюджетных денег на четверть.
👍1
За семь месяцев Роскомнадзор выявил более 150 случаев утечек персональных данных

При этом за весь прошлый год было зафиксировано порядка 140 таких инцидентов. В то же время объем скомпрометированных данных стал в три раза меньше. Об этом в интервью РИА «Новости» рассказал замглавы Роскомнадзора Милош Вагнер.

В середине декабря 2022 года глава Минцифры Максут Шадаев сообщал о разработке законопроекта о введении штрафов в размере до 3% от годового оборота компании за утечку персональных данных россиян. Милош Вагнер отметил, что за последние два года было как минимум два случая, когда случались повторные утечки.

Замглавы РКН также рассказал о работе Центра правовой помощи гражданам в цифровой среде, который работает при ГРЧЦ уже два года. По его словам, за первые шесть месяц 2022 года в центр поступило порядка 650 обращений, в этом году за первые полгода уже более 1,6 тыс. случаев. Центр правовой помощи гражданам в цифровой среде был создан по инициативе Роскомнадзора в 2021 году.
«ВКонтакте» достигла рекордного показателя месячной аудитории в России

Согласно данным проекта Cross Web Mediascope, в июле 2023 аудитория соцсети увеличилась на 4,1 млн по сравнению с прошлым годом и составила 87,6 млн. Это наибольший показатель среди всех социальных сетей в Рунете. Об этом RSpectr сообщили в пресс-службе соцсети.

«ВКонтакте» сохраняет лидерство как самая популярная соцсеть в России — ежемесячно ей пользуется 85% аудитории Рунета. Самыми востребованными у пользователей сервисами внутри социальной сети являются видео, короткие вертикальные ролики (клипы), лента новостей и лента рекомендаций, мессенджер, сообщества и платформа VK Mini Apps.
👎4👍3👏2
Регуляторы США оштрафовали ряд компаний за использование сотрудниками приложений для обмена сообщениями

Американские регулирующие органы оштрафовали девять компаний с Уолл-стрит, включая Wells Fargo, BNP Paribas и Société Générale, на 549 млн долларов за использование сотрудниками приложений для обмена сообщениями при обсуждении сделок, трейдов и других рабочих вопросов.

Эти штрафы стали результатом масштабного двухлетнего расследования, направленного на выявление случаев использования сотрудниками компаний мессенджеров и личных телефонов для общения с клиентами в нарушение правил, требующих сохранять определенную рабочую переписку.

Все девять компаний признали, что, по крайней мере, с 2019 года их сотрудники часто общались с клиентами, используя личные устройства и такие сервисы, как iMessage и Signal.
📶 Родная связь: какие перспективы у рынка отечественных базовых станций

«Сколтех» завершил лабораторное исследование базовых станций и готовится к стадии полевого тестирования в сети оператора. Эксперты считают, что благодаря импортозамещению Россия сможет обеспечить БС своих операторов, а в перспективе и наладить экспорт в другие страны. Однако на данный момент операторы говорят о дефиците оборудования и считают, что нишей для российских базовых станций пока являются трассы и малые населенные пункты.
👍3
Китай потребует от всех приложений предоставлять информацию о их деятельности

Китай потребует от всех поставщиков мобильных приложений в стране предоставлять правительству подробную информацию о своей деятельности, сообщило Министерство промышленности и информационных технологий (MIIT).

Приложения, не подавшие соответствующие документы, будут наказываться по истечении установленного срока, который закончится в марте следующего года. По мнению экспертов, это может сильно ударить по мелким компаниям-разработчикам.

Юрист шанхайской юридической компании DeBund Law Office Ю Юнтинг считает, что новое правило направлено в первую очередь на борьбу с мошенничеством в интернете, однако оно затронет все приложения, работающие в Китае. Соучредитель компании AppInChina Рич Бишоп отмечает, что оно, скорее всего, коснется и зарубежных разработчиков, которые до сих пор могли легко публиковать свои приложения в App Store, не предъявляя никаких документов китайскому правительству.
👍2👎2
Forwarded from РоскомнадZор
📲 Многим из вас уже приходило сообщение от вашего оператора услуг мобильной связи с просьбой подтвердить ваши персональные данные.

Что происходит и зачем это нужно?
Это вообще законно?
И что будет, если не подтвердить?

Рассказываем по порядку.

1️⃣ В 2021 году были внесены изменения в Закон о связи: теперь операторы должны идентифицировать абонентов в установленном порядке. Это нужно для предотвращения правонарушений в сети, в том числе мошенничества и телефонного терроризма.

2️⃣ С момента вступления закона в силу операторам было дано время на актуализацию баз данных — в период с января по август 2023 года они подключались к специальной информационной системе Роскомнадзора. Операторы уже предоставили данные о 216,7 млн абонентов (65% от их активной абонентской базы).

3️⃣ Сейчас операторы связи продолжают верифицировать сведения и актуализировать абонентские базы данных. В среднем за неделю корректируется около 3,1 млн записей об абонентах. Подключение операторов и проверка данных в системе продолжаются.

4️⃣ SIM-карты неустановленных абонентов операторы в конечном итоге будут обязаны заблокировать.

5️⃣ При выявлении активных SIM-карт с неактуальными персональными данными операторам будет грозить привлечение к административной ответственности.

‼️ Важно: остерегайтесь мошенников. По закону подтвердить свои данные можно через Госуслуги либо посетив офис оператора с паспортом. Оператор связи не может уточнять данные по телефону или просить назвать коды из СМС.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬3
«Азбука вкуса» перешла на отечественную систему защиты корпоративной почты

Продуктовый ритейлер отказался от иностранного вендора в пользу российской разработки компании F.A.C.C.T. (ранее Group-IB), входящее в реестр отечественного ПО. Решение было внедрено в марте 2022 года. За это время было заблокировано более 40 тыс. вредоносных почтовых рассылок, направленных сотрудникам «Азбуки вкуса», сообщили в пресс-службе ИБ-компании.

Чаще всего в зараженных письмах находились программы-шпионы и стилеры, предназначенные для кражи учетных данных. Из них в 20% случаев злоумышленники использовали спуфинг — технику подмены адреса отправителя.

Так, в мае этого года были перехвачены масштабные фейковые рассылки по российским компаниям от имени Минобороны с трояном удаленного доступа или сообщения от имени поставщика электрооборудования со стилером Loki. Все они были заблокированы.
🤖 Боты лучше и быстрее людей проходят капчу

К такому выводу в ходе исследования пришли эксперты Калифорнийского университета. Ученые оценили 200 самых популярных веб-сайтов и обнаружили, что 120 из них все еще используют капчу. Они попросили 1 тыс. участников пройти 10 проверок на этих сайтах и оценить их уровни сложности.

Исследователи обнаружили, что многие боты превосходят людей в этих тестах как по скорости, так и по точности прохождения. На некоторые тесты у участников ушло от 9 до 15 секунд, а точность составила от 50% до 84%, в то время как ботам потребовалось менее секунды, чтобы пройти капчу с точностью от 85% до 100%.
🔥3👍1