РСпектр: связь, ИТ, кибербезопасность
3.58K subscribers
6.28K photos
64 videos
10 files
8.32K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Для бизнеса предложили ввести плату за пользование данных госинформсистем

Минцифры опубликовало для общественного обсуждения проект постановления правительства РФ, которые вводят плату за использование инфраструктуры электронного правительства (ИЭП).

Речь идет о взимании платы с компаний, которые оказывают коммерческие услуги, и стремясь улучшить их качество, обращаются к госсистемам за сведениями о своих клиентах.

Согласно предложенным правилам, плата будет взиматься не только за стандартное использование этой инфраструктуры, но и в рамках специального эксперимента, направленного на улучшение качества и связности данных, которые содержатся в ГИС. Он проводится по указанию правительства с 2019 года.

В проекте указаны случаи, когда будет взиматься плата за использование инфраструктуры взаимодействия, а также порядок ее взимания и размер этой платы. Так, размер платы составит 4,94 руб. за каждую единицу тарификации. Единицей тарификации считается зарегистрированный запрос в единой системе межведомственного электронного взаимодействия.

Новые правила касаются только юридических лиц.
Хакеры слили данные почти 200 млн пользователей

В сеть были слиты данные о 184 млн аккаунтов Apple, Google, Microsoft и Netflix.

Исследователь ИБ Джеремиа Фоулер (Jeremiah Fowler) обнаружил в сети огромную незащищенную базу данных, содержащую более 184 млн записей. Эти данные включали учетные данные для аккаунтов множества сервисов, принадлежащих ИТ-корпорациям, а также государственным учреждениям США и других стран.

Особенностью находки стало отсутствие какой-либо информации о владельце данных или их происхождении, что нехарактерно для подобных случаев. Каждая запись включает логин, URL-адрес соответствующего веб-сайта или сервиса, имя пользователя и, что критически важно, пароль в открытом текстовом виде.

По словам Джеремиа Фоулера, это одна из самых необычных и потенциально опасных находок за многие годы, поскольку она предоставляет прямой доступ к индивидуальным учетным записям, представляя собой «мечту киберпреступника».

Изображение: Adobe Stock
Определен единственный исполнитель работ по созданию унифицированной среды разработки безопасного отечественного ПО

Закупку осуществит Федеральная служба по техническому и экспортному контролю (ФСТЭК) России в 2025–2026 годах. Соответствующие распоряжение правительства подписал премьер-министр Михаил Мишустин.

Работы выполнит Федеральное государственное бюджетное учреждение науки Институт системного программирования им. В.П. Иванникова Российской академии наук.

Единственный исполнитель сможет привлекать субподрядчиков и соисполнителей при условии личного выполнения не менее 50% совокупного стоимостного объема обязательств.

Срок выполнения работ – не позднее 20 декабря 2026 года.

Изображение: RSpectr, Adobe Stock
Госдума: необходимо разработать качественный российский мессенджер

Об этом заявил на площадке партпроекта «Цифровая Россия» член ИТ-комитета Госдумы Антон Немкин.

Число атак в мессенджерах, особенно в WhatsApp, выросло в 3,5 раза, а до 80% противоправной активности сегодня концентрируется в Telegram, подчеркнул депутат.

«В этом свете необходимость разработки качественного отечественного мессенджера выходит на первый план. Следует также усиливать и регулирование иностранных платформ, которые демонстрируют явную халатность в вопросах защиты персональных данных россиян», - отметил он.

Изображение: Adobe Stoc
k
Мошенники заставляют россиян оформлять электронную медкарту

Злоумышленники начали обзванивать граждан под видом сотрудников поликлиники и предлагать оформить электронные медкарты вместо бумажных, сообщили в Т-банке.

Мошенники заявляют, что бумажную медицинскую карту якобы скоро аннулируют в рамках реновации здравоохранения. Чтобы сформировать электронную карту, мошенники просят жертву назвать номер СНИЛС и код из СМС. Если человек поверит, мошенники взломают его «Госуслуги»

После жертве снова звонят злоумышленники, но уже от лица ЦБ, МВД или Росфинмониторинга, и пытаются убедить перевести все средства на «безопасный» счет.

Специалисты рекомендуют россиянам, откуда поступает им звонок, спросить, из какой именно поликлиники звонит сотрудник, затем найти ее официальный номер и перезвонить самостоятельно.

Изображение: Adobe Stock
За год фишинг в РФ вырос на треть

В 2024 году, по сравнению с 2023 годом, количество фишинговых атак выросло на 33%, а с 2022-го – на 72%.

Количество фишинговых атак продолжает расти, отметили аналитики Positive Technologies. Атаки направлены на все отрасли, но самыми популярными у злоумышленников в 2024 году были государственные учреждения (15%), промышленные предприятия (10%) и ИТ-компании (9%).

Фишинговые атаки на организации приводят к разным последствиям: краже конфиденциальной информации (63%), нарушению деятельности организаций (28%), ущербу интересам государства (6%) и прямым финансовым потерям (5%).

Изображение: Adobe Stock
Опубликован 104-ФЗ об ужесточении административной ответственности за нарушение требований о защите информации

Официально опубликован и вступил в силу федеральный закон от 23.05.2025 №104-ФЗ, в соответствии с которым увеличиваются штрафы за правонарушения, связанные с использованием несертифицированных средств защиты информации (СЗИ) и нарушением требований о защите информации.

За нарушение требований о защите гостайны, если такие действия не содержат уголовно наказуемого деяния установлены штрафы:
- от 10 тыс. до 20 тыс. руб. для граждан;
- от 20 тыс. до 50 тыс. руб. для должностных лиц;
- от 50 тыс. до 100 тыс. руб. для юрлиц.

За использование несертифицированных информсистем, баз и банков данных, а также несертифицированных СЗИ, если они подлежат обязательной сертификации – штрафы:
- от 5 тыс. до 10 тыс. руб. для граждан;
- от 10 тыс. до 50 тыс. руб. для должностных лиц;
- от 50 тыс. до 100 тыс. руб. для юрлиц.

Штраф за использование несертифицированных средств, предназначенных для защиты гостайны, составит:
- от 25 тыс. до 50 тыс. руб. для должностных лиц;
- от 50 тыс. до 100 тыс. руб. для юрлиц.

Штраф за нарушение требований о защите информации, за исключением информации, составляющей гостайну, может составить:
- от 5 тыс. до 10 тыс. руб. для граждан;
- от 10 тыс. до 50 тыс. руб. для должностных лиц;
- от 50 тыс. до 100 тыс. руб. для юрлиц.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from РоскомнадZор
😰 Внимание, мошенники!

Жители Херсонской области стали получать сообщения якобы от имени Роскомнадзора👇

«Разъединили Ваш входящий вызов с подозрением на мошенничество! Если Вам поступал звонок, в котором запрашивали персональные данные, перезвоните по телефону горячей линии 8 (495) *-**-. С уважением, Роскомнадзор!».

Напоминаем, что сотрудники ведомства не рассылают сообщения и не звонят гражданам. Будьте бдительны! 🛡

Если вам поступают подозрительные звонки или сообщения от неизвестных, не следуйте их указаниям! Пользуйтесь официальными источниками:

➡️ Сайт Роскомнадзора: rkn.gov.ru
➡️ Телефон горячей линии: +7 (495) 198-65-01
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Ведомства и ИБ-отрасль определят смягчающие обстоятельства по штрафам за утечки персданных

Минцифры, ФСТЭК и ФСБ обсудят с участниками рынка информационной безопасности перечень мероприятий, которые компании должны выполнять для получения смягчающих обстоятельств в случае получения штрафа за утечку персональных данных.

Об этом заявила директор по стратегическим проектам Ассоциации больших данных Ирина Левова на форуме Positive Hack Days 2025.

Речь идет о новелле в законе «О персональных данных», поясняют «Ведомости». Новые требования вступят в силу 30 мая, они предполагают ужесточение требований к защите персональных данных, а также вводят оборотные штрафы за повторную утечку информации.

Изображение: RSpectr, Freepik
Forwarded from НТЦ ГРЧЦ
🤖 Новости из мира IT-технологий. Главное – в дайджесте⬇️

Минюст России предложил расширить уголовную ответственность за DDoS-атаки

Правительство Индии приказало заблокировать доступ к аккаунтам X ведущих иностранных СМИ после начала конфликта с Пакистаном

Суд США потребовал от Apple одобрить размещение игры Fortnite в App Store

Telegram оштрафован на ₽2,8 млн за неисполнение обязанностей организатором сервиса обмена мгновенными сообщениями и за нарушение законодательства РФ в области персональных данных

Дональд Трамп подписал закон о введении запрета на распространение откровенных дипфейков

Управление по защите данных Италии оштрафовало разработчика чат-бота Replika на $5,6 млн за нарушение правил защиты персональных данных пользователей

Более 100 организаций выступили против законопроекта США, запрещающего штатам регулировать ИИ

Еврокомиссия начала общественные обсуждения закона о биотехнологиях

#НТЦ_дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
Треть инженеров в области радиоэлектроники переходят в продажи

Это приводит к дефициту специалистов в этой сфере.

Более 30% выпускников – инженеров в области радиоэлектроники трудоустраиваются менеджерами по продажам радиоэлектроники, вместо того чтобы заниматься проектированием или созданием этого вида продукции, сообщил заместитель министра науки и высшего образования Дмитрий Афанасьев.

По его словам, основные причины перехода инженеров в торговлю связаны с состоянием рынка труда, уровнем заработных плат, социальным пакетом и карьерными возможностями, которые предлагает работодатель.

Изображение: Adobe Stock
В РФ ограничат число банковских карт на одного человека

В целях борьбы с мошенничеством можно будет оформить не более 20 карт.

Уже осенью в России начнет действовать ограничение на количество банковских карт, оформленных на одного человека, заявил глава комитета Госдумы по финрынку Анатолий Аксаков.

Предполагается, что каждый сможет получить не более 20 штук, а в одной кредитной организации – максимум пять. Инициативу предложил Центробанк для борьбы с дропперами, на которых мошенники оформляют десятки счетов и затем используют их для вывода украденных денег.

Но это может помешать добросовестным клиентам, которые в погоне за выгодными ставками и кешбэком активно пользуются услугами разных финансовых организаций, предупреждают эксперты.

Изображение: Pixabay
⛔️ Как создаются фейки и зачем они нужны?

Если вам всегда было интересно узнать про:

Что такое фейки

Зачем и кому они нужны

Как в России противодействуют распространению фейков

☑️ Подключайтесь к образовательному вебинару «Как создаются фейки и зачем они нужны».

📌 Когда?

Сегодня, 26 мая

📌 Во сколько?

Начало в 13:00

Спикеры:

🔹Станислав Махортов, заместитель начальника отдела специальных проектов и академических программ научно-технического центра ФГУП «ГРЧЦ»

🔸Всеволод Селин, руководитель проектного офиса «Хорошие новости»

Ждем всех на вебинаре.
Please open Telegram to view this post
VIEW IN TELEGRAM
В ВШЭ проанализировали доступность услуг связи в регионах России

На большей части территории страны сформированы благоприятные условия доступа к телекоммуникационной инфраструктуре. Такой вывод следует из исследования ВШЭ.

При этом максимальный уровень доступности услуг связи в 2024 году наблюдался в 15 субъектах России, среди которых Москва, Санкт Петербург, Московская и Ленинградская области.

В группу с высоким уровнем доступности услуг связи входят 42 субъекта РФ, которые незначительно уступают регионам-лидерам по числу абонентов мобильного ШПД на 100 человек населения (в 1,3 раза), фиксированного высокоскоростного доступа к сети (в 1,1 раза), по стоимости мобильной связи (на 0,5 п.п.), фиксированного интернета (на 0,3 п.п.), отмечают аналитики.

В сравнении с лидирующей группой территории со средним уровнем доступности услуг связи уступают по числу абонентов мобильного ШПД (в 1,3 раза), фиксированного высокоскоростного доступа к интернету (в 2,3 раза), по стоимостным характеристикам мобильной связи и фиксированного интернета (на 0,2 и 0,3 п. п. соответственно).

Низкий уровень доступности услуг связи наблюдается в шести регионах. По числу абонентов мобильного ШПД и фиксированного ШПД со скоростью 100 Мбит/с и выше на 100 человек населения показатели четвертой и первой групп различаются в 2 и 4,5 раза соответственно.

Изображение: Adobe Stock