РСпектр: связь, ИТ, кибербезопасность
3.59K subscribers
6.55K photos
68 videos
10 files
8.57K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
🚙 Как смарт-технологии и Big Data меняют транспортную инфраструктуру

Какой должна быть инфраструктура для подключенных автомобилей, которых сегодня уже немало, и беспилотников, чье появление ожидается в недалеком будущем? Как на нее повлияет внедрение 5G? О том, как сегодня меняется IQ российских дорог, в статье RSpectr рассказывают эксперты.

🔵 Платформа больших автомобильных данных

Разработка проекта федерального закона о государственной информационной системе (ГИС) «Автодата» должна была завершиться до конца 2020 года. Задача, которую поставили перед собой его создатели, – регулирование правоотношений участников оборота автомобильных и инфраструктурных данных, включая права собственности на них.

ГИС «Автодата» создается для решения многоуровневых задач: повышения качества планирования транспортной инфраструктуры, роста эффективности строительства, качества ремонта и содержания дорог, улучшения организации и повышения безопасности движения. При этом у нее не будет функции оперативного реагирования на дорожно-транспортную ситуацию, пояснили RSpectr.com в НП «ГЛОНАСС».

Предполагается, что участники движения будут предоставлять в ГИС данные динамики перемещения автомобиля (не персонализированные): текущие координаты, направление (курс), скорость и т.д.

Поставщиками данных для ГИС «Автодата» являются телематические системы, встроенные в автомобили, ИТС и их подсистемы. Периодичность, с которой должна передаваться такая информация, не регламентирована. «Это зависит от многих факторов: от скорости передачи данных с подсистем ИТС и скорости передачи данных с телематических систем, установленных в автомобиле», – отмечают эксперты НП «ГЛОНАСС». Вопрос о том, кто по закону будет обязан передавать информацию в ГИС «Автодата», тоже остается открытым.

🔵 Зачем нужна ИТС?

Предназначение ИТС – автоматический поиск максимально эффективных сценариев управления как единичным автомобилем, так и транспортно-дорожным комплексом региона. Такие решения строятся на базе современных информационных, коммуникационных и телематических технологий. Они позволяют автоматизировать процессы управления трафиком и снизить количество ДТП.

В ИТС предусмотрены штатный и нештатный режимы работы. Второй активируется в случае, когда ситуация требует изменений в стандартную схему работы.

Внедрение интеллектуальных транспортных систем способствует повышению IQ автодорог, делает их более дружественными по отношению к участникам движения. А данные их разных подсистем имеют высокую ценность для анализа в ГИС «Автодата».

🔵 Чего пока не хватает?

Однако
современные ИТС еще несовершенны. Одну из проблем обозначил старший менеджер проектов компании ICL Services Владимир Каюров: «Для формирования объективной картины транспортных потоков на периферии ИТС необходимо устанавливать и интегрировать большое количество сложных и дорогостоящих детекторов характеристик дорожного движения. Поскольку информация снимается точечно, только в местах их установки, картина все равно получается крайне неполной».

В настоящий момент оборудование, установленное на российских умных дорогах, работает в одну сторону: считывает дорожную ситуацию и после обработки данных предоставляет различные сервисы, отмечают эксперты НП «ГЛОНАСС». Хотя в мире уже есть понимание, что обмен информацией должен идти в двух направлениях — от автомобиля к ИТС и от системы к автомобилю.

🔵 Что изменит 5G?

Технология 5G позволит вывести взаимосвязь между беспилотным автомобилем и дорожной инфраструктурой на новый уровень. По словам Ю.Минкина, пятое поколение станет шагом вперед для решения этой задачи.

«Она позволит массово использовать технологии V2V, с помощью которой машины будут обмениваться информацией между собой, упростит передачу информации со знаков и светофоров, – говорит эксперт. – Возможно, в 5G заработает и еще один стандарт V2I, поддерживающий передачу информации от беспилотного автомобиля к инфраструктуре. К примеру, такая машина сможет транслировать в ИТС данные об аварии, свидетелем или участником которой она стала. Но глобально технология 5G ничего не поменяет».
🆕 Эксперты по информбезопасности отмечают новое явление – supply chain (взлом инфраструктуры организации через подрядчика). Эту тактику используют профессиональные хакеры при атаках на органы власти и другие значимые объекты.

По итогам 2020 года количество атак supply chain показало двукратный рост. Доля критических инцидентов составила 19 процентов. Это почти 20%-й рост относительно 2019 года.

Самым популярным инструментом при внешнем взломе остается вредоносное ПО – 35 процентов. Среди внутренних инцидентов во втором полугодии 2020 года лидируют утечки персональных данных из-за сотрудников (53%).
🏗 Инновации на рынке недвижимости сложно внедрять из-за несогласованности отраслевых норм и несостыковки IT-систем.

Российские девелоперы не слишком активно применяют автоматизацию и IT. С 2022 года все участники рынка будут обязаны формировать информационные модели при строительстве объектов с привлечением госфинансирования. Эксперты считают, что инициатива столкнется с трудностями при реализации, в том числе по причине нехватки кадров.

🔵 Площадки теряют данные

Порядка 3,7 трлн рублей в отрасли расходуется впустую – это 9,9% всех средств, потраченных на строительство объектов в России первом полугодии 2020 года, рассказал на Forum. Digital Construction 2021 эксперт компании CSD Иван Гордиенко.

По словам И.Гордиенко, это происходит в том числе потому, что игроки рынка используют разные информационные системы. Компании – участники строительного процесса также плохо коммуницируют между собой, в результате чего происходит потеря данных.

🔵 Сложности внедрения BIM

Чтобы эффективнее проектировать и строить здания и объекты инфраструктуры, в России в 2014 году на государственном уровне поддержали внедрение технологий информационного моделирования (Building Information Modeling, BIM). Они основаны на использовании интеллектуальных 3D-моделей. Однако новшество мало применяется на практике, несмотря на принятый в 2016 году план мероприятий по внедрению BIM. По словам руководителя проектного офиса Мосгосэкспертизы Дениса Давыдова, за последние шесть лет экспертами было рассмотрено всего около 50 BIM-объектов. В числе этих умных проектов 39% – многофункциональные комплексы, жилые дома занимают долю в 26 процентов.

Профстандарт специалиста по информационному моделированию в строительстве утвердили только в конце 2020 года.

🔵 Онлайн-вовлечение

BIM входит в ряд госпроектов, напомнила заместитель директора проектной дирекции Минстроя России Ксения Большакова, а именно:

— «Формирование комфортной городской среды» (в рамках нацпроекта «Жилье и городская среда»),
— «Цифровое строительство»,
— «Умный город».

К 2024 году, согласно паспортам документов, индекс цифровизации (IQ городов) должен вырасти на треть, а число населенных пунктов с неблагоприятной средой — сократится в два раза.

Чиновница также напомнила, что доля граждан, принимающих решения о развитии муниципального хозяйства, должна достичь 30 процентов.

🔵 Цифровая стратегия и инициативы

Цифровизация отрасли сегодня связана с формированием Национального банка данных и знаний по строительным материалам, констатировал директор МИЦ «Композиты России» Владимир Нелюб.

Эксперт отметил, что внедрение инноваций поможет девелоперам сократить расходы на строительство на 5-10%, а эксплуатационные затраты — на 10-20%.

Согласно проекту Стратегии, в 2024 году в электронном виде должно предоставляться 82 госуслуги. Одна из самых популярных в Подмосковье – градостроительный план земельного участка (ГПЗУ). Для примера, до начала процесса автоматизации в 2015 году в Московской области выдавалось 2 тыс. ГПЗУ в год, а после перехода в онлайн в 2020 году их получили 27,5 тыс. пользователей, сообщил заместитель председателя Комитета по архитектуре и градостроительству региона Василий Баландин.
📹 Российский рынок облачного видеонаблюдения (ОВН) показал 15%-й рост в 2020 году.

В целом же российский рынок видеонаблюдения увеличился на 6 процентов. Эксперты уверены, что направление ОВН в последующие два года покажет «доковидный» рост в 25 процентов. По их прогнозам, этот сегмент рынка в 2021 году по прогнозам достигнет почти 4 млрд рублей. Число принадлежащих операторам камер ОВН, обслуживающих клиентов-юрлиц, удвоилось за два года, достигнув 320 тысяч единиц.

Из 150 брендов, работающих на этом рынке, 35% занимают китайские Hikvision и Dahua. До 20% принадлежит российским вендорам, производящим камеры в Юго-Восточной Азии: Trassir, Space Technology (ST), RVi, Novicam, Polyvision, Tantos, «Ростелеком».
​​🖥 Какие сюрпризы приготовили кибермошенники и как от них защититься.

Эксперты бьют тревогу и называют стремительный рост цифровой преступности главным трендом наших дней. Только в 2020 году объем черного рынка украденных данных банковских карт (кардинга) вырос в два раза – до 2 млрд долларов, подсчитали в Group-IB. Каковы последние тренды в фишинге, как злоумышленникам удается держать руку на пульсе событий и возможна ли стопроцентная защита от аферистов в интернете – в нашем материале.

🔵 Увлекательный мир фальши и лжи

Фишинг – наиболее распространенный прием интернет-мошенничества для получения конфиденциальных данных. Например, это рассылка электронных писем с вредоносными ссылками или зараженными вложениями. Их содержание отражает актуальные потребности людей или просто играет на их чувствах. При этом письма выглядят как сообщения от известных компаний и госучреждений. Мошенники даже могут замаскировать адресанта под организацию, в которой вы работаете, и предложить скачать документы, чтобы заразить компьютер вирусами-шифровальщиками и шпионами. С их помощью злоумышленники охотятся за коммерческой информацией, учетными данными или деньгами пользователей.

Власти обещают открыть на портале «Госуслуги» сервис экстренного реагирования на фишинг и телефонным спам.

Новый сервис заработает до конца 2021 года.

🔵 Новое — это творчески переработанное старое

Фишинг – очень простая атака, главная задача злоумышленника – заставить пользователя кликнуть по ссылке или открыть вредоносное вложение, пояснил RSpectr бизнес-консультант по безопасности Cisco Systems Алексей Лукацкий.

Он отмечает:

Для создания фишингового письма может быть использован любой информационный повод.

А.Дрозд подчеркивает: понять что домен типа wildberries-pay.ru — фишинговый сайт, а не страница, куда сервис переадресовал вас для оплаты, сложнее даже продвинутым пользователям онлайн-шопинга.

🔵 Новые тренды

— Одно из последних ноу-хау мошенников – точечная атака на конкретную жертву. За ней длительное время следят через соцсети, изучают ее слабые и сильные стороны. Подготовка атаки может занимать длительное время, но и ее эффективность будет на порядок выше массовой.

— Старый добрый банковский фишинг получил второе дыхание. В Нидерландах зафиксировано несколько мошеннических рассылок с предложением отсканировать QR-код из письма, чтобы «решить проблему с интернет-банкингом».

— В 2020 году появились рассылки, в которых аферисты просят внести небольшую доплату за какую-либо услугу. Чаще всего это поддельные извещения от служб доставки или почты. Встречаются также фейковые предложения о продлении использования сайта или подписки на канал в мессенджере.

🔵 Цифровая гигиена

Итак, киберпреступники постоянно обновляют схемы и легенды своих афер, но основные приемы и инструменты, которые они используют, остаются прежними. Поэтому рекомендации по защите от фишинга – в рамках обычных правил цифровой гигиены:

Обновлять ПО, использовать сложные пароли, регулярно менять их, не открывать подозрительные ссылки.

По мнению А.Лукацкого, для защиты от фишинга нужно не только обучать пользователей цифровой грамотности и формировать у них критическое отношение к коммуникациям в интернете, но и развивать технологии поведенческого контроля, которые оценивают сообщения не по отдельности, а в совокупности.

Только так число успешных фишинговых атак будет сведено к минимуму, уверен эксперт.
📈 Рынок каршеринга уверенно преодолел «ковидный» кризис и сохранил рост.

Крупнейшие игроки краткосрочной аренды автомобилей за последние годы значительно расширили список сервисов в своих приложениях. Это позволило активно наращивать аудиторию пользователей, только в российской столице они смогли привлечь более 1 млн человек. Благодаря телематическому контролю и персональным рейтингам удается снижать аварийность и нарушения ПДД. Помимо безопасности, мэрия Москвы рассчитывает улучшить экологию и планирование транспортных маршрутов.

🔵 До и во время пандемии

По итогам 2020 года объем транзакций российских шеринг-сервисов достиг более 1 трлн рублей. Несмотря на трехмесячный «ковидный» локдаун сегмент каршеринга сумел выйти в плюс по выручке – его операторы показали 9-процентный прирост в 2020 году.

Экономическое «чудо» произошло за счёт повышения тарифов и увеличесния времени аренды машины.

В итоге выручка операторов превысила 22 млрд рублей в 2020 году – против 20,5 млрд рублей в 2019 году.

Из-за блокировки услуг каршеринга весной 2020 года операторы искали альтернативные бизнес-модели. Например, «Делимобиль» и «Яндекс.Драйв» предложили свои машины для доставки курьерами товаров на дом.

На тот период резко возросло количество онлайн-заказов.

🔵 Что важнее: железо или софт?

Технологически операторы значительно шагнули вперед – мобильные приложения активно развиваются.

Раньше регистрация была очной. Теперь достаточно фото документов и несколько часов на получение онлайн-доступа к сервису.

В 2017-2018 годах первые компании считали, что ставку нужно делать на количество машин – пользователь должен иметь 5-10-минутный пеший доступ к транспорту. В итоге каршероводы добирались до машин быстро, но потом кружили, словно шаманы с бубном (смартфоном), возле автомобиля. Приложения давали сбои. Самый частый из них – не срабатывало открытие и закрытие двери. И вот на рынок пришел «Яндекс.Драйв», который сделал ставку на железо и софт одновременно. IT-гигант закупил сразу несколько тысяч автомобилей, ввел категории: эконом, комфорт и бизнес-класс. На техническое обслуживание машин компания также не скупилась.

В самом приложении – максимум информации. В том числе о количестве бензина, длительности пути до машины с проложенным маршрутом, функция прогрева автомобиля до начала аренды и многое другое. Позже появилась возможность почасовой, суточной и фиксированной аренды от пункта А до пункта Б. В 2018 и 2019 годах «Делимобиль» тоже начал активно обновлять свое приложение. В результате к 2020 году оно работало практически без сбоев.

🔵 Западные тренды

Мода
на подписку (аренда машины от одного дня до года через приложение без залога) добралась и до России. Монобрендовые дилерские центры по продаже машин предлагают взять любую модель по двум документам, оформив в мобильном приложении Hyundai Mobility. Первым в 2019 году такую аренду запустил «Хендэ Мотор СНГ». Сейчас можно взять машины у Volvo Car Drive, «Соллерс транспортные решения», Volkswagen Rent и Anytime Prime. Последняя – пионер каршеринга, который работал в Москве с 2012 года. В 2018 году Anytime Prime купил «Делимобиль», а в 2019 году компания перешла в формат посуточной аренды по подписке.

Осенью 2020 года «Яндекс.Драйв» ввел подписку от одного месяца. Сегодня можно выбрать машину или заказать новую на срок до полутора лет.

Долгосрочная аренда через приложение – это западная тенденция, где и зародилась отрасль каршеринга. Поэтому сервис подписки проверен временем и рынком, полагает А.Рыбаков. М.Меженков считает это «классным сервисом» для финансово обеспеченной целевой аудитории, но отмечает, что покупка в кредит пока экономически выгоднее.

Стоит ли ожидать прихода производителей машин на рынок краткосрочной аренды авто? Ведь дилеры уже поняли, что будущее не за продажами, а за сдачей в наем. М.Меженков уверен, что

Автопром не придет на рынок каршеринга в обозримом будущем.
🧐 Как обеспечить безопасность системы устройств домашней автоматизации.

Технологии умного дома сегодня применяют как девелоперы, так и конечные потребители. Первым они позволяют повышать эффективность использования природных ресурсов и электроэнергии. Вторые постепенно входят во вкус дистанционного управления интеллектуальными устройствами, установленными в доме или квартире. На одной чаше весов оказываются экономические выгоды и личный комфорт, а на другой – информационная безопасность. Можно ли привести их в равновесие?

🔵 По единым стандартам

Как известно, умный дом аккумулирует через интернет вещей (IoT) много личной информации о хозяевах, которая потом оседает на серверах провайдеров систем. Как организовано и, главное, как защищено такое хранилище – волнует не только конечных пользователей.

В начале марта Общественный совет при Минстрое вынес на рассмотрение ведомства предложение разработать и принять единые для всех застройщиков правила, регламентирующие сбор и хранение информации пользователей умных систем.

Владелец компании в сфере цифрового права «Катков и партнеры» Павел Катков рассказал, что подход к применению интеллектуальных устройств должен быть единым, как в случае подключения жилых домов к интернету.

🔵 Рынок и потребители

Как показало исследование экспертов Аналитического центра при правительстве РФ, по темпам роста рынка технологий умного дома в 2020 году Россия значительно опережает лидеров: США, Китай и Германию. И если в 2019 году такие решения и устройства использовали 4% домохозяйств в РФ, то в 2025 году, по прогнозам Statista.com, их станет в три раза больше. Кроме того, на основе опроса пользователей проекта Hi-Tech Mail.ru исследователи сделали вывод, что 88% россиян знают, что такое умный дом, однако в обычной жизни его элементы используют лишь 27%.

🔵 Безопасность для софта

Выбор технологий для построения умного дома сегодня широк. Один из важных критериев – протокол, по которому интеллектуальное решение будет взаимодействовать с системой управления и с внешним миром. Он может быть как проводным, так и беспроводным, открытым или закрытым.

Как выглядит типовое решение умного дома:

В состав любой системы автоматизации домохозяйства входит управляющий блок, или контроллер, который подключается к физическому, облачному или локальному серверу поставщика услуги.

Для дистанционного мониторинга обстановки в умном доме предусмотрен набор датчиков:

— движения,
— открытия/закрытия окон и дверей,
— задымления, протечек и некоторых других);
— а также IP- или MMS-видеокамеры и исполнительные устройства.

🔵 Рекомендации по защите

Для каждого из этих компонентов решения требуются свои подходы к защите.

Также необходимо использовать защищенный канал, устанавливать на роутере, управляющем блоке и в мобильном приложении сложные пароли и не забывать их менять как минимум раз в месяц, советует генеральный директор IT-компании Omega Алексей Рыбаков.

Важно приобретать сертифицированные смарт-устройства в проверенных местах, подключать их через умный хаб, чтобы получать доступ в сеть через одну точку. Желательно отделять гаджеты от основной сети, чтобы те не могли «достучаться» до домашних компьютеров, ноутбуков и смартфонов, напоминает Н.Добровольский.

Вообще лучше не предоставлять интеллектуальным компонентам широких возможностей для взаимодействия с интернетом, а использовать технические параметры разумной достаточности, рекомендует Е.Суханов. И, конечно же, использовать двухфакторную аутентификацию при проведении любых платежей со смарт-устройств. Нелишней будет и поточная антивирусная защита, например, на домашнем роутере.
💼 Сколько данных пользователей Яндекс передал властям.

16,9 тыс. запросов о передаче пользовательских данных направили органы власти Яндексу по его основным сервисам во второй половине 2020 года. IT-гигант отказал в предоставлении сведений в 22% случаев.

Такую статистику приводит Яндекс. Чаще всего интернет-компания не предоставляла информацию о пользователях при запросах данных из медиасервисов Яндекса (34%). И всего 8% отказов касались каршеринга Драйв.

Еще почти 15 тыс. ссылок из запросов по закону «о праве на забвение» поисковик получил в июле–декабре 2020 года. Больше всего отказов он выдал по таким заявлениям как «Нарушение законов» (77%) и «Недостоверность» (74%).

Яндекс отмечает, что рассматривались только запросы, «которые пришли по официальным каналам и соответствуют всем формальным требованиям».
📢 Видеохостинги и производителей смартфонов могут обязать извещать о чрезвычайных происшествиях.

Федеральная комиссия по коммуникациям США изучает, стоит ли оповещать пользователей YouTube, Netflix, Spotify и других ОТТ-платформ о надвигающихся природных катаклизмах. В российских отраслевых документах также прописана возможность передачи экстренной информации через Сеть. Такая практика применяется пока в отечественных социальных сетях. Разумно подключить к организации государственных экстренных обращений производителей гаджетов, считают эксперты.

🔵 Альтернатива для США

В конце марте 2021 года Федеральная комиссия по коммуникациям США (Federal Communications Commission, FCC) уведомила крупные интернет-компании о необходимости оценить технические возможности извещения населения о чрезвычайных ситуациях (ЧС).

Провести исследование новых способов доставки информации при ЧС от американских законодателей требует и недавно вступивший в силу закон READI (Reliable Emergency Alert Distribution Improvement). В акте говорится, что предупреждения о ЧС должны передаваться в том числе посредством потокового видео и других интернет-сервисов.

🔵 Миллионы ушли в онлайн-видео

В мире все меньше интересуются традиционным ТВ, вещание которого может быть прервано сообщениями о ЧС. Эксперты российской компании «Медиаскоп» говорят, что в РФ интенсивность снижения времени линейного смотрения ТВ ниже, чем во многих других странах. Но даже в нашей стране этот показатель продолжает уменьшаться. В 2018 году он сократился в среднем на 12 минут, за 2019 год – на 17 (до 3 ч. 40 мин.). В 2020-м смотрение ТВ повсеместно росло лишь за счет вынужденной самоизоляции.

Вместе с тем растут цифровые платформы. Например, YouTube каждый месяц посещает более 1,9 миллиарда зрителей. Это почти треть всех пользователей интернета.

Самый популярный аудиостриминговый сервис по подписке в мире Spotify за 2020 год привлек 74 млн новых пользователей, также больше, чем в позапрошлом году (64 млн). Всего площадка насчитывает более 345 млн подписчиков, а число платных достигло 155 миллионов.

🔵 Гост по ЧС в России

Российский регулятор предусмотрел техническую возможность информирования о ЧС через аудиовизуальные сервисы. Во вступившем в силу с 2021 года совместном приказе МЧС и Минцифры упоминается, что интернет может быть использован для обеспечения своевременной передачи населению сигналов оповещения.

В документе указано, что также может применяться инфраструктура:

– подвижной радиотелефонной связи;
– кабельного и эфирного телерадиовещания;
– таксофонов, предназначенных для оказания универсальных услуг телефонной связи (УУС).

Телевидение как систему информирования об угрозах в нашей стране применяют давно, но в федеральном центре формирования мультиплексов ФГУП «Российская телевизионная и радиовещательная сеть» использовали впервые летом 2019 года. Тогда крупные телеканалы на несколько минут прервали вещание ради предупреждения МЧС о надвигающейся на Москву грозе. Зрителям рассказали, как безопасно вести себя в условиях непогоды.

Сообщения о ЧС через соцсети «Одноклассники» и «Вконтакте» передаются с 2016 года.

В феврале 2021-го президент РФ Владимир Путин сказал, что российскую систему оповещения о ЧС нужно совершенствовать и дальше. В это же время был принят соответствующий ГОСТ, «устанавливающий порядок информирования населения через СМИ и по иным каналам информации о прогнозируемых и возникших ЧС, их параметрах и масштабах». Стандарт вступит в силу с 1 июня 2021 года.
🍏 Как разработчики программ и власти разных стран борются с доминированием Apple.

Десять лет назад знаменитая американская корпорация установила 30-процентную комиссию за скачивание сторонних приложений в App Store. Это решение сравнивали с бомбардировкой, после которой выжили не все создатели софта. Рассказываем, как независимые разработчики ПО объединяются и сражаются с могущественной IT-империей, а власти разных стран пытаются изменить рыночную политику Apple.

🔵 Процесс пошёл

Калифорнийский технологический гигант впервые может заключить мировое соглашение с Федеральной антимонопольной службой России. В конце марта Apple попросила Арбитражный суд Москвы отложить рассмотрение ее спора с ФАС. Следующее заседание назначено на середину мая, сообщают СМИ.

В августе прошлого года ведомство признало корпорацию злоупотребившей доминирующим положением на рынке из-за жалобы «Лаборатории Касперского». Российская компания недовольна претензиями Apple к функциям приложения по родительскому контролю Kaspersky Safe Kids.

ФАС обязала корпорацию устранить претензии «Лаборатории Касперского». Но Apple с предписанием регулятора не согласилась и в ноябре 2020 года подала иск к антимонопольному ведомству. Однако теперь в корпорации передумали. Ранее мировые соглашения по искам Apple с российской антимонопольной службой не заключались.

В марте IT-гигант уже проявил необычную для себя сговорчивость и согласился на обязательную предустановку приложений отечественных разработчиков.

В компании заявляют, что за 10 лет App Store зарекомендовал себя как безопасное и надёжное место для поиска и загрузки ПО. Все приложения проверяются на соответствие стандартам конфиденциальности, безопасности и содержания.

🔵 Эпическое противостояние

Россия
не единственная страна, где Apple конфликтует с властями. В марте Управление по защите конкуренции и рынкам Великобритании (Competition and Markets Authority, CMA) начало антимонопольное расследование против компании. Причина – запрет на использование сторонних платежных систем в приложениях для App Store. Разработчики жалуются на условия размещения в магазине: любое ПО должно быть одобрено корпорацией, а за распространение взимается 30% комиссионных от продаж. В IT-корпорации ссылаются на собственные рекомендации по безопасности. Именно они сделали App Store «надежным рынком как для потребителей, так и для разработчиков».

Претензии к Apple возникли и у австралийской Комиссии по защите прав потребителей (Australian Competition and Consumer Commission, ACCC). Ситуация стандартная: регулятор заподозрил App Store в доминирующем положении на рынке.

В ответ на обвинения АССС компания напомнила о возможности скачивания приложений не только из своего магазина, но и через сайт разработчиков.

🔵 И Павел тоже

Основатель мессенджера Telegram Павел Дуров назвал комиссию в App Store «безумной». Требования о предварительной установке российского софта на смартфоны американского производителя он считает «недостаточной мерой».

П.Дуров писал: «На месте национальных государств я бы старался обязать Apple как минимум предустанавливать собственные – альтернативные – магазины приложений, которые позволяли бы местным разработчикам не отправлять 30% от своего оборота в Калифорнию».

🔵 Коалиция за справедливость приложений

В августе в борьбу за снижение комиссии в App Store включились крупнейшие американские СМИ, среди которых The New York Times и The Washington Post. Они потребовали от Apple пересмотреть схему комиссий внутри экосистемы компании. Чуть позднее упомянутые выше Epic Games, Spotify, а также корпорация Match Group (владелица приложения для знакомств Tinder) заявили о создании «Коалиции за справедливость приложений» (The Coalition for App Fairness). Из-за введенной в 2011 году комиссии в магазине App Store многие разработчики мобильного ПО полностью прекратили свою деятельность, отмечается на сайте организации.

«Apple только что сбросила на всех нас ядерную бомбу», – написали тогда в онлайн-платформе для обучения разработчиков Treehouse.
🙅🏻‍♂️ Эксперты призывают граждан не публиковать приватную информацию в интернете.

На одном из хакерских интернет-форумов в свободном доступе появились личные данные более чем 533 млн пользователей Facebook из 106 стран. В том числе информация о 10 млн граждан России. Эксперты советуют делать максимально закрытыми личные контакты в соцсетях либо совсем их не публиковать, а при заполнении различных анкет – указывать псевдонимы вместо реальных имен.

🔵 Рекорд по потере данных

Личную информацию сотен миллионов пользователей Facebook обнаружили 3 апреля эксперты компании по кибербезопасности Hudson Rock, пишет Insider. В результате утечки стали доступны: номера телефонов, полные имена, даты рождения, биографические сведения, уникальные идентификаторы социальной сети. В некоторых случаях – адреса электронной почты.

В декабре 2019 года в открытом доступе оказались персональные данные (ПД) владельцев более 267 млн аккаунтов Facebook, большинство из США. База была доступна в Сети на протяжении двух недель.

Представители органов власти РФ неоднократно обращали внимание на недопустимость таких инцидентов. Например, Роскомнадзор (РКН) направил запрос руководству компании Facebook Inc. с требованием предоставить максимально полную информацию о произошедшей утечке ПД российских пользователей социальной сети. РКН ждет от администрации соцсети принятия всех необходимых мер для предотвращения подобных событий.

🔵 У кого протекает база

Как происходит слив такого большого числа данных? Часто утечки крупных баз ПД пользователей соцсетей представляют собой массив информации, добытой из открытых источников методом парсинга. В данном случае такие подозрения не оправдались, так как в базе нашелся личный мобильный номер основателя соцсети Марка Цукерберга – вряд ли он сам оставлял его в публичном доступе, полагают опрошенные RSpectr эксперты. «Утечка могла произойти из-за уязвимости в мобильном приложении Facebook. Она позволяла простым перебором найти идентификаторы пользователей по номеру телефона при загрузке контактов», – сообщил RSpectr ведущий аналитик «СёрчИнформ» Леонид Чуриков.

🔵 Как себя обезопасить

Эксперты в области информбезопасности дают рекомендации всем, кто хочет защитить свои данные. В первую очередь нужно удостовериться, что для каждого аккаунта в соцсетях установлен уникальный сложный пароль, а также подключен второй фактор аутентификации, говорит Л.Чуриков. Это может быть что угодно: от подтверждения входа по SMS или отпечатку пальца до криптоключа. Тогда компрометация пароля не даст злоумышленникам доступа к аккаунту.

Эксперт в области информбезопасности Сергей Белов в разговоре с RSpectr советует по возможности использовать псевдонимы: случайные фамилии и имена, если это не нарушает законодательства.

Завести отдельный мобильный номер (ряд операторов сотовой связи предоставляют услугу виртуального номера) для профилей в интернете.

В компании Dr.Web дают следующие рекомендации читателям RSpectr:

— использовать сложные и разные пароли для всех социальных сетей;
— не производить авторизацию с помощью социальных сетей на сторонних сайтах и в приложениях, особенно если она требует ввода пароля от ваших аккаунтов;
— стараться не входить в личные аккаунты с помощью общественных компьютеров (в университете, библиотеке, отеле и пр.);
— не передавать личные данные с помощью общественных Wi-Fi-сетей;
— не переходить по ссылкам в мессенджерах, под видом различных поздравительных открыток/файлов может скрываться вредоносное ПО;
— использовать антивирус.

Самый правильный и простой совет – не пользоваться социальными сетями, но это уже явно невыполнимо, уверен директор департамента консалтинга и аудита «Информзащита» Александр Барышников. Поэтому внимательнее относитесь к сайтам, которые предлагают зарегистрироваться с помощью аккаунтов из соцсетей.
🔝 Программы-вымогатели стали главной угрозой в 2020 году – их атаки были сложнее и успешнее. Основными целями злоумышленников становились крупные корпоративные сети, а также университеты и больницы.

В 2019-2020 годах доход операторов программ-вымогателей составил более $1 млрд, что стало абсолютным рекордом. Средняя сумма выкупа составила $170 тыс., самой крупной стала – $4,5 млн (заплатила одна из крупнейших туркомпаний США – SWT).

В прошлом году в арсенале киберпреступников появилось 15 новых партнерских программ. 64% от их общего количества пришлось на RaaS, 16% – на группы-шифровальщики, еще 20% – на неизвестное ПО. Самыми популярными способами атак стали удаленное внешнее подключение (52% случаев), фишинг (29%), эксплуатация общественных приложений (17%).