РСпектр: связь, ИТ, кибербезопасность
3.58K subscribers
6.28K photos
64 videos
10 files
8.32K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Провайдер облачной IT-инфраструктуры Selectel запустил услугу по аренде серверов на ARM-архитектуре. В пресс-службе компании уточнили, что на сегодняшний день Selectel является единственным в России провайдером, который предлагает в аренду серверное железо на ARM-процессорах.

Серверы с ARM-чипами более энергоэффективны и компактны, по сравнению с конфигурациями с традиционной архитектурой x86, что важно для операторов дата-центров.

Такие серверы показывают высокую производительность в таких задачах, как моделирование и разработка инженерных систем, веб-сервисов и мессенджеров, хранение данных и их обработка с помощью машинного обучения.
На территории Долины нарзанов в Кабардино-Балкарии появилась сеть 4G. Первым из сотовых операторов покрытие обеспечил «МегаФон», сообщили в пресс-службе компании. Гости курорта теперь могут пользоваться мобильным интернетом на средней скорости 23 Мбит/с, максимальный показатель превышает 80 Мбит/с.

Ранее «МегаФон» расширил покрытие сети LTE в других туристических локациях КБР: в аэропорту Нальчика, на Голубых озерах, на склоне Чегет, а также на горе Эльбрус. Эта базовая станция -рекордсмен, она построена на отметке 3 890 м над уровнем моря и удерживает звание самой высокогорной не только в России, но и в Восточной Европе.
🗂 Скомпрометированное поле данных

С июня 2021 года по июль 2022 года злоумышленники опубликовали в интернете 1,4 тысяч баз данных различных сайтов и компаний. Из них 141 база относилась к российским, что составляет почти 10% от общего количества утечек в мире.
В РФ появятся центры компетенций для защиты государственных ресурсов от кибератак, сообщили в пресс-службе Совета безопасности.

На текущий момент уже одобрены основные направления, типовые функции и организационная структура центров компетенций. Эксперты Совета безопасности подчеркнули, что это сделано в целях всестороннего обеспечения деятельности государственных органов и организаций по вопросам защиты информации и противодействия компьютерным атакам.

«Создание центров компетенций позволит сосредоточить профильные силы и средства, а также оптимизировать усилия и материальные затраты для повышения защищенности информационных ресурсов с учетом отраслевой специфики обеспечения информбезопасности в органах государственной власти, государственных корпорациях и компаниях», - заявили в Совбезе.
Китай намерен увеличивать долю рынка технологий информбезопасности на 30% в год. В результате к 2025 году объем достигнет 22 млрд долларов.

Правительство Китая заявило, что индустрия информационной безопасности страны нуждается в быстром росте. Оно выпустило документ о содействии развитию индустрии безопасности данных, в котором изложена программа по увеличения этого рынка.

Чтобы достичь описанных в программе целей, Китай построит пять лабораторий по изучению проблем обеспечения информационной безопасности, от трех до пяти национальных индустриальных парков, 10 передовых демонстрационных площадок для инновационных приложений, а также создаст несколько ведущих предприятий. План также предусматривает разработку большего количества технологий информационной безопасности и улучшение безопасности существующих систем.
Российские компании замерли в ожидании введения оборотных штрафов за утечку персональных данных (ПД). Президент РФ уже поручил правительству заняться этим вопросом. Однако сфера ПД не ограничивается утечками и штрафами. Сколько сейчас получают специалисты по защите ПД, как компаниям нужно готовиться к проверкам Роскомнадзора и на что нужно обратить внимание при обработке и хранении чувствительной информации.
Утверждены правила принятия решения о запрещении или об ограничении трансграничной передачи персональных данных в целях защиты нравственности, здоровья, прав и законных интересов граждан.

Официально опубликовано постановление правительства РФ от 16.01.2023 № 24 «Об утверждении Правил принятия решения уполномоченным органом по защите прав субъектов персональных данных о запрещении или об ограничении трансграничной передачи персональных данных в целях защиты нравственности, здоровья, прав и законных интересов граждан».

Документ вступает в силу с 1 марта 2023 года.
ФАС оштрафовала Apple на 1,1 млрд рублей за злоупотребления на рынке приложений. Компания должна оплатить штраф в течение двух месяцев с момента вступления документа о наложении штрафа в законную силу. В июле 2022 года ФАС признала корпорацию нарушившей российское антимонопольное законодательство. По мнению ведомства, Apple навязывала российским разработчикам приложений для iOS необходимость использовать в их сервисах платежный инструмент компании.
В RuStore появились платные приложения. Пользователи могут оплатить покупки российскими банковскими картами, с помощью Системы быстрых платежей и со счета мобильного телефона, сообщили в пресс-службе магазина. Появились и другие изменения: в личном кабинете разработчика теперь отображается статистика по платежам: информация о покупках, их количестве и стоимости. В консоли также появились инструменты быстрой публикации приложений. У разработчиков также останется возможность вручную публиковать приложения. Для сбора обратной связи и отладки работы доступно размещение на процент пользователей.
Парламент Великобритании рассмотрит законопроект о безопасности в Сети. В первую очередь он направлен на защиту детей в онлайн-пространстве. Документ требует, чтобы все технологические компании, владеющие соцсетями и поисковиками, защищали несовершеннолетних от вредоносного и неприемлемого контента.

Кроме того, цифровые платформы должны будут проверять возраст пользователей с целью соблюдения ограничений. Закон также включает требование к технологическим компаниям оценивать риски, которые их сайты и платформы представляют для детей.
Александр Жаров переназначен на пост гендиректора «Газпром-Медиа Холдинга» еще на три года. Совет директоров компании принял решение о досрочном переназначении Александра Жарова на должность генерального директора. Он занимает этот пост с 24 марта 2020 года, теперь полномочия продлены еще на три года. Александр Жаров возглавляет «Газпром-Медиа Холдинг» с 2020 года. Ранее он работал главой Роскомнадзора и заместителем министра связи и массовых коммуникаций России.
Россия стала одной из самых кибератакуемых стран мира.

По итогам прошлого года РФ находится на 4 месте в мире по количеству DDoS-атак, подсчитали эксперты компании StormWall. Атаки на Россию занимали 8,4% от общего количества кибернападений на все страны мира.

Большинство атак в ушедшем году было направлено на финансовую отрасль (28% от общего числа), телеком-сферу (18%), госсектор (14%) и ритейл (12%). Кроме того, злоумышленников интересовали развлекательная сфера (10% от общего количества), страхование (7%), СМИ (5%), образование (3%) и логистическая отрасль (2%).

В целом число DDoS-атак в 2022 году на финансовый сектор РФ выросло в 18 раз, телеком-сферу – в 12 раз, госсектор – в 25 раз, ритейл – в 8 раз. Число атак на развлекательную сферу в 4 раза, страхование – в 12 раз, СМИ – в 30 раз, сферу образования – в 2 раза и логистическую отрасль – в 4 раза.

В 2022 году впервые зафиксированы массовые атаки на сферу страхования, брокерские компании, СМИ и магазины военного обмундирования.

Большинство кибернападений в 2022 году осуществлялось по протоколу HTTP/HTTPS (78%). На втором месте находятся атаки по протоколу TCP/UDP (16%), по протоколу DNS – 2%, остальные – 4%. Максимальная мощность достигала 2 Тбит/с или 1 млн запросов в секунду благодаря использованию ботнетов для организации атак.

Важной особенностью 2022 года стало увеличение продолжительности атак: в 2021 году они длились в среднем 4 часа, а в 2022-м продолжались в среднем уже 8 часов.

В 2023 году специалисты StormWall ожидают рост числа киберинцидентов до 300% в нефтегазовом секторе и энергетической отрасли. Их пик придется на февраль-март нынешнего года.

DDoS-атаки будут все чаще использоваться для маскировки других целевых атак с целью нарушения работоспособности систем и кражи персональных данных для их продажи или использования политически мотивированными хактивистами, прогнозируют эксперты.
Роскомнадзор зафиксировал фейковую рассылку уведомлений от имени ведомства. Фальшивые сообщения отправлены на электронные адреса других ведомств и компаний от имени управления Роскомнадзора по Центральному федеральному округу, рассказали в пресс-службе ведомства.

Сообщения содержали информацию о выявлении на ресурсах адресатов запрещенных материалов или уведомления о предстоящей блокировке. При этом, чтобы узнать адрес сайта, нарушившего требования законодательства, в сообщении предлагалось открыть вложение. Роскомнадзор заявил, что не рассылал такие уведомления.

Специалисты ведомства выявили и приняли меры по пресечению фишинговой рассылки. Рассылка прекращена, адресаты проинформированы.
Искусственный интеллект занял первую строчку в рейтинге технологий, которые получили наибольший импульс развития и внедрения в мире. Об этом сообщил вице-президент по стратегическим инициативам «Ростелекома» Борис Глазков. Он презентовал результаты пятого мониторинга глобальных трендов цифровизации, который ежегодно проводит «Ростелеком», на площадке АНО «Цифровая экономика» 18 января, передает журналист RSpectr с мероприятия.

Мониторинг учитывает количество научных публикаций, патентов и объем инвестиций в технологию за 2021-2022 годы.

Технология ИИ занимает первое место четвертый год подряд, отметил Борис Глазков.

Согласно исследованию, Китай обогнал США в рейтинге стран по вкладу в развитие цифровой экономики, став лидером по качественным показателям - научным статьям и патентам в сфере технологий. США сохраняет лидерство только в объеме инвестиций. Россия находится на 14 месте в рейтинге, но по научной активности входит в Топ-10.
Законопроект об увеличении с 7,5 тыс. до 1 млн рублей размера государственной пошлины за выдачу лицензии на оказание услуг связи принят Госдумой в первом чтении.

Речь идет о лицензиях, требующих установки сетевого оборудования для проведения оперативно-разыскных мероприятий (СОРМ).

Как отмечается в пояснительных документах к законопроекту, сейчас недобросовестные субъекты предпринимательской деятельности, в действиях которых выявлены нарушения реализации СОРМ, обращаются в Роскомнадзор с заявлением о прекращении действия лицензии на оказание услуг связи и сразу же подают заявление на получение аналогичной новой лицензии. При этом у Роскомнадзора отсутствуют основания для отказа в прекращении действия лицензии и выдачи новой.

Увеличение стоимости получения лицензий в области связи позволит сократить число недобросовестных операторов, а также повысить эффективность выполнения требований законодательства об обеспечении СОРМ со стороны операторов связи, мотивированных на качественную и добросовестную работу, отмечали в Минцифры.

Согласно законопроекту, размер госпошлины увеличится с 1 января 2024 года.
Уведомления госуслуг и оплата штрафов ГИБДД стали доступны «ВКонтакте». Получать сообщения о назначенных выплатах и пенсиях, ходе исполнительного производства или назначенных штрафах ГИБДД теперь можно через социальную сеть «ВКонтакте» и VK Мессенджер, сообщили в пресс-службе Минцифры. Оповещения будут приходить с госуслуг.

Кроме того, штрафы ГИБДД теперь можно оплатить из социальной сети и без комиссии с помощью системы быстрых платежей. Изучить постановление о штрафе и посмотреть фото нарушения можно в личном кабинете госуслуг.
Авральное ПК-замещение: Что стоит за ростом производства компьютеров в России. В 2022 году производство ПК и периферийного оборудования в РФ увеличилось, вместе с ним выросла и выручка игроков рынка. Одни эксперты считают, что основным двигателем стал уход из страны иностранных производителей при сохранившемся спросе, другие – что в действительности роста показателей нет, так как в прошлом году под производством понималась перелицовка западного оборудования.
В 2022 году зарплаты в сфере IT увеличились в среднем на 15%, говорится в исследовании SuperJob. Эксперты провели опрос и выяснили, что тех, кто доволен своей зарплатой, больше всего среди программистов (38%). Наибольшая степень удовлетворенности доходами у программистов была фиксирована в 2021 году: тогда заработок полностью устраивал 42% разработчиков, а зарплаты за год выросли на четверть.
В 2022 году в Сеть утекли данные 75% жителей России.

Российский сервис разведки утечек данных и мониторинга даркнета Data Leakage & Breach Intelligence (DLBI) проанализировали утечки персональных данных россиян, информация о которых появлялась в течение прошлого года.

В пресс-службе компании сообщили RSpectr, что провели анализ практически всех утечек, так или иначе связанных с Россией, как крупные, такие как данные «Почты России», сервисов «Яндекс.Еда» и Delivery Club, компаний СДЭК, «Гемотест», Туту.ру, биржи Kwork, так и более 260 менее масштабных. Большинство утечек содержало контактные данные пользователей, в части также присутствовали пароли и информация об использовании различных интернет-сервисов.

После объединения данных и их очистки от ошибок, повторов, а также информации, не относящейся к российским пользователям, общий объем проанализированных утечек составил 99,8 млн уникальных e-mail адресов и 109,7 млн уникальных телефонных номеров.