РСпектр: связь, ИТ, кибербезопасность
3.56K subscribers
6.2K photos
61 videos
10 files
8.23K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
🏦 Снять маску с лжебанка

ЦБ ограничил доступ к почти двум тысячам фишинговых ресурсов в 2022 году, направив информацию о нарушениях в Генпрокуратуру. В 2021 году подобных мошеннических сайтов было в пять раз меньше. Таковы данные Автоматизированной системы обработки инцидентов Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России (АСОИ ФинЦЕРТ).

Методы социальной инженерии остаются основным инструментом злоумышленников, констатируют в АСОИ ФинЦЕРТ. Доля операций с их применением составила 50,4% в прошлом году, в 2021-м она была на уровне 49,4%.
Российские IT-компании просят отсрочить ограничение доступа к ЕГРН.

Крупнейшие IT-компании просят Минцифры перенести срок вступления в силу документа, который ограничивает круг лиц, имеющих доступ к данным ЕГРН с 1 марта 2023 года на 1 января 2024 года. Об этом RSpectr сообщил источник в отрасли.

Кроме того, по данным источника RSpectr, они призывают рассмотреть и принять законопроект, предусматривающий создание системы аккредитации организаций в целях предоставления им права на получения некоторых сведений, содержащихся в ЕГРН, с возможной организацией доступа с использованием инфраструктуры электронного правительства.

По мнению заинтересованных IT-компаний, текущий механизм ограничений влечет существенные риски. В частности, для разработчиков сервисов недвижимости значительно затрудняется проверка правообладателей объектов недвижимости. Также возможен ряд других проблем.

Закон об ограничении доступа к ЕГРН был принят летом прошлого года. Он начинает действовать с марта 2023 года. С этого момента получить сведения о физлицах, владеющих или арендующих недвижимость, можно будет только через нотариуса или с согласия собственника. Сейчас реестр недвижимости полностью открыт, любой желающий может на платной основе получить сведения о собственниках или арендаторах конкретных объектов.
Инвестиции в производство оптоволокна в России оцениваются в 20 млрд рублей, заявил вице-премьер, глава Минпромторга РФ Денис Мантуров на совещании президента России Владимира Путина с членами правительства РФ.

Как рассказал Денис Мантуров, предприятие «Оптиковолоконные системы» из Саранска подготовило комплексный инвестпроект, направленный на то, чтобы полностью охватить внутренний рынок и удовлетворить потребности в продукции стран ЕАЭС.

«Сначала, чтобы перейти на полный цикл производства, планируется построить завод по выпуску собственных заготовок, так называемых булей, для действующего производства, и затем, при наличии соответствующего спроса, расширим мощности до десяти миллионов километров оптоволокна в год, что позволит удовлетворить не только все наши потребности, но и коллег из Евразэс. В частности, уже есть договоренности с Республикой Беларусь», - сказал вице-премьер - глава Минпромторга России.

Из-за низкой маржинальности этой отрасли проект планируется реализовать через механизм кластерной инвестплатформы с использованием льготных займов и особыми условиями финансирования.

Денис Мантуров попросил Владимира Путина оказать поддержку в предоставлении проекту гарантий Внешэкономбанка как инициативе общегосударственного значения.

Глава ВЭБ.РФ Игорь Шувалов в ходе совещания подтвердил готовность госкомпании участвовать в схеме финансирования проекта с условием признания его проектом национального значения.

Владимир Путин поддержал реализацию проекта. «Отлично. Сделаем, нишу закроем еще одну», - сказал президент.
Игровая площадка VK Play на базе университетов ИТМО и РТУ МИРЭА запустила образовательный курс по геймдизайну. За последние два года число учебных программ в игровой индустрии выросло на 45%. Интерес студентов к получению знаний в этих областях с каждым годом увеличивается примерно на 50%.
Количество сервисных центров ремонта электронных устройств за 2022 год в российских городах-миллионниках уменьшилось на 4% до 10,2 тыс. точек, а в столице – на 10%, до 3,1 тыс. точек. В числе причин сокращения сервисных пунктов по ремонту техники – закрытие авторизованных представительств ушедших из РФ поставщиков, а также ограничение доступа к комплектующим и оборудованию для ремонта.
🗂️ Трудности трансграничного перевода: как избежать ошибок при переходе на новые правила передачи персданных за рубеж

С 1 марта вступают в силу новые правила трансграничной передачи персональных данных (ПД), которые изменят бизнес-процессы почти всех российских организаций. Эксперты призывают не откладывать подготовку перехода на новый формат, скорректировать все операции, в том числе рутинные, и донести до сотрудников актуальные требования. О том, чего категорически нельзя делать в этой ситуации и каковы наиболее типичные заблуждения операторов ПД, – в материале RSpectr. Добавлены комментарии представителя Роскомнадзора.
В 2022 году количество преступлений посредством социальной инженерии в РФ выросло на 40%.

В 2021 году показатель составлял около 30%. Рост киберпреступности за прошлый год составил 80%, число DDoS атак увеличилось в восемь раз.

Об этом в рамках уральского форума «Кибербезопасность в финансах» заявил председатель комитета Госдумы по финансовому рынку Анатолий Аксаков. По его словам, основная часть атака (45%) совершались на финансовые институты.

Председатель Банка России Эльвира Набиуллина считает, что тенденция увеличения мошеннических атак продолжится. При этом успешность этих атак сейчас падает, отметила она.

«Удельный вес мошеннических атак к безналичному товарообороту в этом году снизился на 25%. Социальная инженерия продолжает доминировать, хотя ее вес несколько снизился. Если раньше мы говорили о 70%, то сейчас – около 50%. Но это не успокаивает», - заявила Набиуллина.
Минцифры планирует подключить к цифровой платформе «Гостех» в этом году порядка 13 информсистем федеральных органов власти.

Об сообщил замглавы ведомства Григорий Борисенко в ходе пленарной сессии V международного научного форума «Шаг в будущее: искусственный интеллект и цифровая экономика. Техноэкономика: трансформация платформ».

По его словам, в планах Минцифры - подключить к платформе еще более 40 органов власти, однако срок, за который это будет сделано, он не уточнил, передает ТАСС.

Григорий Борисенко подчеркнул, что министерство начинает формировать не только единую платформу в госуправлении, но и единый пул информации данных, который, по его мнению, станет более доступным и пригодным для перехода на модель управления, где большинство решений принимается на основе фактических цифровых данных.
Численность аккредитованных отечественных компаний в сфере информационных технологий за минувший год выросла почти в пять раз - с 4 до 19 тыс.

Об этом сообщил в заместитель председателя правительства РФ Дмитрий Чернышенко в видеообращении к пятому международному научному форуму «Шаг в будущее», который проходит в РЭУ им. Г. В. Плеханова, передает ТАСС.

«Порядка 80% существующих зарубежных решений сегодня мы заменяем отечественными аналогами в рамках индустриальных центров компетенции», - сказал также вице-премьер.
Мошенники продолжают активно атаковать пользователей Telegram.

В январе 2023 года «Лаборатория Касперского» заблокировала 151 тыс. попыток перехода российских пользователей на фишинговые ресурсы, мимикрирующие под Telegram. Это в 37 раз больше, чем за аналогичный период прошлого года, и составляет почти половину от общего числа таких попыток за весь 2022 год по России. Всплеск количества подобных фишинговых атак начался в ноябре прошлого года, сообщили в пресс-службе компании.

Там отметили, что в большинстве случаев цель фишеров — выманить учетные данные: номер телефона и код подтверждения. Полученный доступ к аккаунтам злоумышленники могут использовать для различных целей, в том числе для кражи конфиденциальных данных, шантажа и рассылки мошеннических сообщений.
«ВКонтакте» разработала алгоритм для анализа медиаконтента.

Компания начала тестировать новый продукт на части аудитории в конце декабря. В рамках эксперимента команда соцсети тестировала несколько вариантов интерфейса. В результате была создана лента медиарекомендаций с поддержкой фото, клипов, видео и публикаций в разных тематических вертикалях. Новый продукт — продолжение курса обновлений с акцентом на контент и быстрое потребление, сообщили в пресс-службе компании.

В основе ленты — алгоритмы машинного обучения, которые определяют тематики и анализируют контент на релевантность, актуальность, трендовость и визуальную привлекательность. Одна из главных задач продукта — познакомить аудиторию с новыми авторами, тематиками и форматами, поэтому лента формируется уникальной для каждого пользователя и регулярно обновляется.
Совет Федерации одобрил законопроект о штрафах за неустановку счетчиков аудитории сайта.

Совфед одобрил законопроект о штрафах до 1 млн рублей за отсутствие счетчика аудитории у сайтов. За неисполнение этой обязанности предлагается ввести штраф для граждан в размере до 100 тыс. рублей, для должностных лиц — до 200 тыс., для юридических лиц — до 1 млн рублей.

Согласно действующему законодательству, владелец информационного ресурса, объем аудитории которого подлежит исследованию, обязан обеспечить уполномоченной организации возможность установить для этого специальную программу.

Кроме того, согласно документу, распространители рекламы на ресурсах с аудиторией свыше 100 тыс. пользователей в течение суток должны бесплатно размещать социальную рекламу в пределах 5% годового объема распространяемой ими рекламы.

За неисполнение этой и ряда других обязанностей, связанных с распространением социальной рекламы, инициативой предусматривается штраф для граждан в размере до 100 тыс. рублей, для должностных лиц — до 200 тыс. рублей, а для юрлиц — до 1 млн рублей.
Электронику заказывали? Что ждет рынок контрактного производства радиоэлектронной аппаратуры РФ в 2023 году

Сегмент услуг по договорному изготовлению электроники переживает серьезную трансформацию. Риски, которые наблюдались в прошлом году, снизились, однако проблем меньше не стало. При этом одни участники рынка уверенно смотрят в будущее и ожидают роста заказов, другие считают, что инвестиции в отрасль снизятся, как и число покупателей. О том, как изменится этот рынок в 2023 году, – в материале RSpectr.
В Госдуму внесен проект об оборотных штрафах за отказ от установки СОРМ.

Правительство внесло в Госдуму законопроект, который вводит оборотные штрафы для операторов связи за отказ устанавливать систему оперативно-разыскных мероприятий (СОРМ). Предполагается, что мера начнет действовать с 1 января 2024 года.

Согласно поправкам, неисполнение оператором связи обязанности по установке СОРМ влечет наложение штрафа на предпринимателей и компании в размере от 0,001% до 0,003% размера годовой выручки, повторное нарушение - в размере от 0,01% до 0,03% от размера годовой выручки. В обоих случаях штраф не может быть меньше 1 млн руб.

В документе уточняется, что выручка от реализации определяется на рынке оказания соответствующего лицензии вида услуги связи того субъекта РФ, где выявлено правонарушение.
В январе интерес россиян к сериалам снова восстановился.

В 2022 году общее внимание аудитории к сериалам резко снизилось. Тогда совокупный индекс интереса составил 365,1 тыс. баллов — это на 27% ниже, чем в 2021 году (456 тыс. баллов).

Интерес к сериалам вновь начал расти в сентябре, и, хотя по итогам года так полностью и не восстановился, данные «Индекс Кинопоиск Pro» показывают, что жители России постепенно возвращаются к привычному развлечению. В январе 2023 года общий интерес к сериалам был всего на 3% меньше, чем год назад. Об этом говорится в исследовании «Кинопоиска», с которым ознакомился RSpectr.

Там также сказано, что интерес к иностранным сериалам снизился сильнее, чем к российским. В результате доля отечественных проектов в общем «Индексе Кинопоиск Pro» выросла с 28,9% в 2021 году до 32,9% в 2022 году.
Мошенникам не удается «разводить» россиян в мессенджерах. 

Сейчас мошенники начали использовать для звонков мессенджеры и подменять номера телефонов малых операторов, не подключившихся к системе верификации вызовов с крупными операторами связи. Об этом RSpectr рассказал директор по предотвращению мошенничества и потерь доходов «МегаФона» Сергей Хренов.

При этом аналитик Mobile Research Group Эльдар Муртазин сказал RSpectr, что большинство россиян сразу распознают звонки в мессенджерах как мошеннические, поэтому этот тренд не несет серьезной опасности.

«Операторы активно борются с телефонными мошенниками, поэтому они пытаются искать новые преступные схемы. Нежелательные звонки с международной нумерацией начали приходить россиянам осенью 2022 года и уже в декабре мы свели их количество до минимума», - заявил Сергей Хренов.

Эльдар Муртазин сказал RSpectr, что тренд на переход мошенников в мессенджеры действительно связан с тем, что система борьбы с мошенниками в мобильных сетях дает положительные результаты. Поэтому злоумышленники вынуждены искать другие способы заработка.

По его словам, количество мошеннических звонков в январе 2023 года сократилось со 100% до 30% по сравнению с 2022 годом.

«Люди не привыкли, что банки и другие учреждения звонят им в мессенджерах. Многие там не общаются вообще, поэтому большинство россиян распознают такие звонки как мошеннические. Поэтому острой опасности в этой тенденции нет. Я считаю, что государство не должно блокировать такие звонки», - заявил Эльдар Муртазин.

По его мнению, необходимо проводить уроки цифровой гигиены и объяснять людям, что в мессенджерах им не будет звонить ни одна организация.
Кража персональных данных стала главной целью атак на организации.

В IV квартале 2022 года основной целью злоумышленников при атаках на организации во всем мире (38% случаев) стала кража персональных данных (ПД). Также их интересовала информация, составляющая коммерческую тайну (20%). В атаках на частных лиц их интересовали учетные (44%) и персональные данные (29%), а также данные платежных карт (17%). Об этом говорится в исследовании Positive Technologies.

Там говорится, что в IV квартале число кибератак выросло на 15% по сравнению с аналогичным периодом 2021 года. Наблюдались перебои в работе критически важной инфраструктуры, крупные утечки данных пользователей и исходного кода продуктов. Чаще всего кибератаки приводили к утечкам конфиденциальной информации (51%) и нарушениям основной деятельности (36%).

В топ-3 атакуемых отраслей попали государственные учреждения (14%), медицинские учреждения (11%) и предприятия промышленного сектора (8%). В качестве инструментов атак преимущественно использовались ВПО (57% в отношении организаций и 46% в отношении частных лиц) и методы социальной инженерии (42% и 94% соответственно). Эксплуатация уязвимостей применялась в 44% атак на организации.
Группа Т1 вступила в Ассоциацию российских разработчиков и производителей электроники (АРПЭ). Это позволит компании участвовать в разработке решений по развитию отрасли, а также расширять коммуникации с заказчиками, партнерами и государственными регуляторами, параллельно наращивая собственную экспертизу в микроэлектронике, заявили в пресс-службе Т1.