РСпектр: связь, ИТ, кибербезопасность
3.58K subscribers
6.48K photos
68 videos
10 files
8.52K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Правительство определило организацию, обеспечивающую работу национального мессенджера

За работу и развитие многофункционального сервиса обмена информацией будет отвечать компания «Коммуникационная платформа» – дочерняя структура холдинга VK. Распоряжение об этом подписано.

Многофункциональный сервис обмена информацией создается на базе недавно запущенной платформы Max. Ее развитием также занимается указанная компания. Платформа обеспечивает безопасное общение в мессенджере и доступ к удобным цифровым сервисам от государства и бизнеса.
👍1
Локализация данных обходится Узбекистану в 4,2 млрд долларов ежегодно

Страна остается закрытой для 87% глобальных ИТ-компаний и теряет до 5,7% ВВП.

Жесткие требования к локализации персональных данных тормозят развитие цифровой экономики Узбекистана, ограничивают приток инвестиций и мешают интеграции в глобальные технологические процессы, говорится в исследовании Kotib AI Research.

Согласно статье 27-1 Закона «О персональных данных», с 2019 года все сведения о гражданах Узбекистана подлежат обработке исключительно на серверах, расположенных внутри страны. Эксперты отмечают, что такая норма существенно повышает операционные расходы компаний, затрудняет работу трансграничных сервисов и снижает привлекательность узбекского рынка для международных игроков.

Изображение: Adobe Stock
👍1
Венесуэла начала разработку собственного суверенного ИИ

Венесуэла в сотрудничестве с Китаем начала разработку собственного суверенного искусственного интеллекта, заявил президент Николас Мадуро.

«Нам нужно построить наш собственный искусственный интеллект, официальный, суверенный, наш, с нашей историей, с нашим образом жизни», - сказал Николас Мадуро.

Он отметил, что проект реализуется в рамках соглашения, подписанного с председателем КНР Си Цзиньпином, и охватывает 13 стратегических направлений, «производственных двигателей» венесуэльской экономики.

Изображение: Adobe Stock
👍1
Каждый пятый россиянин готов «дружить» с нейросетью

По данным «Лаборатории Касперского», 19% респондентов в РФ рассматривают искусственный интеллект и нейросети не только как инструмент для бытовых или рабочих задач, но и как друга.

При этом 6% отметили, что потенциально готовы воспринимать ИИ как романтического партнера. Специалисты по кибербезопасности обращают внимание: из-за излишнего доверия и откровенности в общении с ИИ-сервисами пользователи могут столкнуться с киберрисками.

Среди причин такого восприятия цифровых сервисов — их доступность, технические особенности и возможность вести диалог с чат-ботами на основе больших языковых моделей. Так, почти половина (43%) респондентов, которые общаются с ИИ, отмечают, что нейросети дают интересные или полезные ответы. Больше четверти (29%) ценят то, что ИИ всегда на связи, при этом для 25%, наоборот, важна возможность в любой момент прекратить общение.

Изображение: Adobe Stock
👍1
Минцифры подключило к интернету более 8,5 тыс. малонаселенных пунктов

С 2020 года Минцифры подключило более 8,5 тыс. малонаселенных пунктов к интернету, что является одним из приоритетов министерства.

Программа устранения цифрового неравенства (УЦН) финансируется за счет средств резерва универсального обслуживания, куда телеком-операторы перечисляют часть своей выручки в качестве неналогового платежа. В свою очередь с 2025 года эта программа была расширена и охватила больше населенных пунктов: верхняя граница численности жителей была поднята с 500 до 1000 человек.

По данным Минцифры, на 1 июля подключено более 6,33 тысячи малых населенных пунктов с использованием базовых станций. До конца 2030 года в 9 242 населенных пунктах планируется установить базовые станции в рамках проекта. Из них в 1747 селах это будет сделано в ближайшее время: в 53-х - до конца третьего квартала 2025 года, в 1694 – до конца текущего года.

Изображение: RSpectr, Freepik
👍3
📊 Цифровизация на марше

Среднегодовой темп роста рынка цифровой трансформации МСП в РФ составил 21%.
👍1
Запущен обновленный онлайн-полигон для белых хакеров

Участникам доступны свежие задания, обновленная инфраструктура и специальный режим тренировок в формате сезонов.

Positive Technologies запустила обновленный онлайн-полигон для белых хакеров – Standoff Hackbase. Новая версия предлагает исследователям безопасности больше возможностей для прокачки навыков анализа защищенности и поиска уязвимостей.

Такая практика подходит для пентестеров и специалистов red team, которым важно совершенствовать навыки наступательной безопасности в условиях, максимально приближенных к реальным.

Изображение: RSpectr, Adobe Stock, Freepik
👍3
🔥 Госдума приняла в третьем чтении закон, который водит с 1 сентября 2026 года поэтапное подключение банков и продавцов к платформе цифрового рубля, также вводится использование ими универсального платежного QR-кода.
👍3
Дмитрий Григоренко: ИИ упрощает регистрацию биометрии

В мобильное приложение «Госуслуги Биометрия» внедрен ИИ-ассистент, который помогает гражданам пройти онлайн-регистрацию биометрии.

«За последние 2 года мы запустили 14 новых биометрических сервисов. Следующий шаг – максимально упростить и ускорить процесс регистрации биометрии. Эту задачу решаем в том числе за счет применения технологий искусственного интеллекта в процедуре регистрации. Биометрия добровольна. Во всех пользовательских сценариях она выступает как дополнительный способ получения услуг», – сообщил вице-премьер – глава аппарата правительства Дмитрий Григоренко.

В режиме реального времени искусственный интеллект анализирует видеопоток и дает пользователю подсказки: например, предупреждает о недостаточном освещении, наличии посторонних в кадре, корректирует положение лица, предлагает оптимальный ракурс для съемки.

Изображение: Pixabay
Принят закон о регулировании дата-центров

Госдума приняла закон, который с 1 марта 2026 года вводит в закон "О связи" официальное определение центра обработки данных, разрешает строить их по концессионным и ГЧП-соглашениям, запрещает размещение в них майнинговой инфраструктуры.

ЦОД определяется как совокупность зданий и помещений, предназначенных для обработки и хранения данных, с комплексом инженерно-технического обеспечения.

Минцифры будет вести реестр всех дата-центров в России. Правительство определит порядок формирования реестра, какие данные туда будут вносится (включая технические характеристики), какие требования предъявляются к самим дата-центрам и их владельцам (как юрлицам, так и физлицам) а также к обеспечению информационной безопасности. Будут установлены правила включения, изменения и исключения информации из реестра и порядок доступа к этим данным.

В законе говорится, что в центрах обработки данных, расположенных на территории России и включенных в реестр, не допускается размещение майнинговой инфраструктуры.

ЦОД включаются в перечень объектов концессионных соглашений и объектов в сфере государственно-частного и муниципально-частного партнерства. Закон вступит в силу с 1 марта 2026 года.
👍3
В МВД предупредили о новом виде телефонного мошенничества

Аферисты под предлогом поступления крадут аккаунты «Госуслуг» у абитуриентов.

Телефонные мошенники, представляясь сотрудниками вуза, под предлогом поступления на бюджет похищают у абитуриентов учетную запись на портале «Госуслуги».

Аферисты обещают абитуриентам «высокие шансы» поступить на бюджет, а затем просят перейти по присланной фишинговой ссылке, которая ведет на дубликат сайта «Госуслуги».

Если человек соглашается на это условие, преступники похищают его учетную запись на госпортале, в случае отказа – начинаются угрозы, что абитуриента «вообще никуда не примут».

Изображение: Freepik
😱2
Российские госсервисы будут обязаны уведомлять ФСБ об киберинцидентах

Требование коснется федеральных, ведомственных, муниципальных и региональных ИТ-систем.

Все действующие и создаваемые в будущем государственные информационные системы (ГИС) должны будут в обязательном порядке подключиться к государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) и уведомлять ФСБ обо всех компьютерных инцидентах и результатах внутреннего расследования.

Это следует из внесенного 7 июля правительством в Госдуму проекта поправок к закону «Об информации, информационных технологиях и о защите информации». Форматы и способы представления операторами информационных систем вышеперечисленной информации будут определены ответственным за систему ведомством, т. е. ФСБ.

Изображение: RSpectr, Adobe Stock
👍3
«Россети» хотят построить новую единую магистральную линию связи

Стоимость строительства в течение десяти лет предварительно оценивается в 80 млрд рублей.

Электросетевой госхолдинг «Россети» предлагает в течение десяти лет построить единую линию электросвязи с необходимой емкостью оптоволокна взамен пришедшего в неудовлетворительное состояние подвеса ВОЛС.

При этом «Россети» хотят стать владельцем магистральной ВОЛС, а максимальный ресурс оптических волокон в едином магистральном кабеле передать в долгосрочную аренду «Ростелекому».

Аренду предлагается тарифицировать по протяженности арендуемых участков единой сети ВОЛС. Прирост абонентской емкости может составить не менее 1 млн домохозяйств.

Изображение: Lori
👍1
Половину атак на госсектор хакеры проводят с помощью подбора пароля к учетным записям пользователей

С попытками взлома учетных записей пользователей связаны почти 50% веб-атак на госсектор в первом полугодии 2025 года, подсчитали в компании «Вебмониторэкс». Аналитики отмечают, что

госсектор – это единственная отрасль, где брутфорс стабильно находится на первом месте в перечне атак на веб. При этом в абсолютном большинстве случаев речь идет именно о сredential stuffing, когда злоумышленники используют не просто словарные пароли, а ранее утекшие комбинации логинов и паролей от аккаунтов на разных платформах.

Всего с января по июнь было выявлено и заблокировано почти 600 млн атак на веб-ресурсы российских организаций, что значительно превышает показатели прошлого года. В среднем на одну госорганизацию в январе-июне было совершено около 1 млн веб-атак.
👍1
В Госдуме одобрили штрафы за передачу данных для авторизации в интернете

Штраф может составить 200 тыс. рублей.

Комитет Госдумы по госстроительству одобрил поправки к законопроекту об ответственности за нарушение порядка деятельности экспедиторов, которыми предлагается ввести штрафы до 200 тысяч рублей за передачу третьим лицам информации, необходимой для регистрации и авторизации в интернете, следует из таблицы поправок ко второму чтению, рекомендуемых к принятию, пишут РИА Новости.

«Передача информации, необходимой для регистрации и (или) авторизации пользователя информационно-телекоммуникационной сети "Интернет" для получения доступа к функциональным возможностям информационного ресурса, иным лицам, если эти действия не содержат признаков уголовно наказуемого деяния, влечет наложение административного штрафа на граждан в размере от тридцати тысяч до пятидесяти тысяч рублей; на индивидуальных предпринимателей - от пятидесяти тысяч до ста тысяч рублей; на юридических лиц - от ста тысяч до двухсот тысяч рублей», – говорится в документе.
👍2
Запущен бесплатный портал с данными более чем о 300 тыс. уязвимостей со всего мира

Регулярно обновляемая база позволит этичным хакерам, специалистам по ИБ и компаниям всегда быть в курсе актуальных недостатков безопасности.

Positive Technologies открыла портал, в котором аккумулируются данные об уязвимостях в ПО и оборудовании производителей со всего мира. На площадке можно найти сведения о 317 тыс. уязвимостей и выявивших их исследователях, а также рекомендации вендоров, чтобы быстро устранить пробелы в защите.

В среднем еженедельно публикуется тысяча новых записей.

Вендор планирует расширять функциональность портала: к фильтрации умной ленты для упрощения поиска по конкретным продуктам добавится функция получения личных фидов. В будущем у белых хакеров также появится возможность создавать личные профили, публиковать информацию о своих достижениях, как на багбаунти-платформах.

Изображение: Adobe Stock
👍1
Комитет по информатизации и связи Санкт-Петербурга и «Билайн» запустили проект по борьбе с цифровыми мошенниками

Пострадавший может в любое время суток связаться со специалистом оператора или позвонить в Единую региональную информационно-справочную службу 122 Санкт-Петербурга и меньше чем за минуту решить проблему без дополнительного ожидания на линии. В дальнейших планах – масштабировать проект на все регионы России.

Если у абонента «Билайна» взломали учетную запись на «Госуслугах» или он подозревает, что злоумышленники установили на его номер переадресацию, ему достаточно позвонить в Группу быстрого реагирования оператора по номеру 0611 или в Единую региональную информационно-справочную службу Санкт-Петербурга по номеру 122. Специалист разберется в ситуации и переключит абонента напрямую в поддержку другого сервиса, либо сразу поможет позвонившему.

Помимо сотрудничества в области информирования граждан, Комитет по информатизации и связи Санкт-Петербурга и «Билайн» работают над мерами, которые помогут предотвратить взлом аккаунта на «Госуслугах». Речь идет об алгоритме, который будет принудительно прерывать звонок с подозрительного номера при условии, что в процессе разговора абоненту поступит смс с кодом от «Госуслуг».
👍1
Названы главные угрозы сетевой безопасности

Подавляющее большинство респондентов (64%) опроса, проведенного «К2 Кибербезопасность», назвали самой актуальной угрозой вирусов-шифровальщиков, 28% — АРТ-атаки (продолжительные целевые атаки), 8% — DDoS-атаки.

«К2 Кибербезопасность» спросила о главных угрозах сетевой безопасности ИТ и ИБ-специалистов разных уровней из 104 средних и крупных российских компаний из финсектора, ритейла, телекома, нефтегазовой и машиностроительной промышленностей, образования, логистики и FMCG.

В прошлом году компания уже проводила подобное исследование и тогда результаты были другими: большинство респондентов (62%) назвали главной угрозой DDoS-атаки. В этом же году на первый план вышли вирусы-шифровальщики и целевые APT-атаки, когда действия злоумышленников нацелены на разрушение конкретной ИТ-инфраструктуры.

Изображение: RSpectr, Adobe Stock, Freepik
👍1