РСпектр: связь, ИТ, кибербезопасность
3.58K subscribers
6.27K photos
64 videos
10 files
8.31K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
🗂️ В ответе за данные: Роскомнадзор рассказал о новых требованиях к операторам персональных данных

За последний год тема персональных данных (ПД) стала одной из самых обсуждаемых в СМИ: число случаев компрометации сведений, включая чувствительные, резко выросло, а масштабные изменения в законодательстве породили у операторов ПД множество вопросов. В первый день весны 2023 года состоялось, пожалуй, самое ожидаемое событие в отечественной сфере защиты персданных. Представители РКН, Минцифры РФ и Центра правовой помощи гражданам в цифровой среде обсудили нововведения в области ПД.
Власти Великобритании арестовали четырех человек по обвинению в онлайн-пиратстве. 

Полиция Великобритании провела несколько рейдов в рамках борьбы с онлайн-пиратством. Подразделение по борьбе с преступлениями в области интеллектуальной собственности (PIPCU) заявило, что в результате этих действий было арестовано четыре человека, одному из них было предъявлено обвинение в краже интеллектуальной собственности.

Рейды, которые проходили в Лондоне, Эдинбурге, Глазго и Стоуке в течение февраля, были направлены на выявление случаев использования незаконных потоковых сервисов. Полиция Великобритании также вручила более 200 уведомлений с требованием прекратить незаконные действия.
«Сбербанк» предлагает увеличить штрафы операторам за неисполнение требований закона «О связи».

В прошлом году прокуратурой было вынесено 101 постановление о неисполнении требований закона «О связи». Сумма штрафов составила до 600 тыс. рублей. Это очень незначительные размеры, которые не пугают операторов. На этом фоне стоит задуматься о повышении размера наказания.

Об этом на конференции билайна «Борьба с телефонным мошенничеством и подменой номера. Реальность и перспективы» заявил управляющий директор – начальник управления противодействия кибермошенничеству «Сбербанка» Сергей Велигодский.

По его словам, в 2022 году почти все украденные у россиян деньги (более 90%) были выманены с помощью телефонного мошенничества. Еще 4% от общей суммы хищений приходится на обман на торговых площадках, 3% - на обман с помощью опросов и лотерей.

В 2023 году мошенники стали использовать для обмана не только звонки с подменой номера (20% случаев), но и мессенджеры (40%), а также звонки с помощью DEF-номеров (40%).
Франция стремится защитить детей от родителей, которые часто делятся их фотографиями в интернете.

Члены юридического комитета Национальной ассамблеи Франции единогласно одобрили законопроект, направленный на защиту прав детей на их собственные изображения. «Послание родителям состоит в том, что их работа – защищать частную жизнь своих детей», – заявил автор законопроекта Бруно Студер.

В пояснительной записке к законопроекту отмечается, что размещение в интернете фотографий детей представляет риск для их для конфиденциальности. Согласно сообщениям Национального центра по делам пропавших без вести и эксплуатируемых детей США, половина фотографий, которые распространяют злоумышленники, совершающие преступления против несовершеннолетних, изначально были размещены их родителями в социальных сетях.

Согласно одобренному законопроекту, защита частной жизни детей является юридической обязанностью родителей. Оба родителя будут нести совместную ответственность за публикацию изображений своих детей в интернете. В случае разногласий между ними судья может запретить одному из них делиться фотографиями ребенка без разрешения другого.
В открытый доступ выложили данные более 2 млн банковских карт со всего мира.

Базу украденных карт опубликовали создатели дарквеб-портала BidenCash. В Сети оказались данные пользователей банковских карт из США, Мексики, Индии, Канады, Великобритании и Китая. В сети оказались:

• Полный номер с CVC/CVV и сроком действия;
• Имена и фамилии держателей;
•Номера телефонов держателей
• Домашние и электронные адреса держателей.

База данных также содержала личную информацию, включая имена, адреса электронной почты, номера телефонов и домашние адреса.

Некоторые из наиболее пострадавших банков — Chase Bank, Bank of America, Wells Fargo, Capital One, Citibank и BBVA Bancomer.

Эксперты предупредили, что киберпреступники могут использовать такие данные для создания профиля потенциальных жертв. Они могут использовать эту информацию для создания адресных фишинговых электронных писем, мошеннических действий с использованием социальной инженерии или даже для кражи личных данных или мошенничества.
🗂 Хватит им сведений: как защититься от незаконного сбора персональных данных

Многие россияне соглашаются на обработку персональных данных (ПД), считая, что у них нет иного выбора. Ситуации, когда сбор сведений обязателен, действительно встречаются, однако в большинстве случаев от него можно уйти. Эксперты по защите персданных рассказали RSpectr, как обманывают людей для «вытягивания» нужных сведений, как не попасться на уловки недобросовестных организаций и что делать, если это все же произошло.
Group-IB отчиталась о блокировке фишинговых ресурсов.

Компания Group-IB в 2022 году заблокировала более 59 тыс. фишинговых сайтов, из них более 7 тыс. – в российском сегменте глобальной Сети. Это в два раза больше, чем годом ранее.

Мошеннические ресурсы похищали у пользователей из России логины и пароли, данные банковских карт, аккаунты в мессенджерах. Так, в прошлом году прошла волна атак с помощью фишинговых ресурсов на пользователей Telegram.

Если в 2021 году Group-IB заблокировала 31,5 тыс. ресурсов злоумыленников, то в 2022 году их число увеличилось до 59,3 тысяч. Страницы киберпреступников в том числе копировали ресурсы популярных у российских пользователей брендов, сервисов, игр. В зонах .ru и .рф. количество заблокированных сайтов выросло более чем вдвое до 7 тысяч.

В целом специалисты круглосуточного СERT-GIB выявили за прошлый год только в зонах .ru и .рф. 20,2 тыс. фишинговых доменов.
Треть ипотечных кредитов РСХБ выдает через цифровую платформу. 

Более 30% всех ипотечных кредитов Россельхозанк (РСХБ) выдает по заявкам именно через платформу «Свое Жилье» (входит в экосистему банка). Об этом сообщила директор Центра развития финансовых технологий Россельхозбанка Елена Батурова, слова которой приводит пресс-служба компании.

Она рассказала, что число пользователей площадки достигло 3,4 млн. Сейчас на платформе «Свое Жилье» представлено более 1,3 тыс. аккредитованных жилых комплексов и более 1,8 млн объектов недвижимости.

Россельхозбанк также содействует развитию сельских территорий через механизмы другой цифровой площадки – «Свое Село». Количество пользователей запущенной в мае 2021 года платформы превысило 1,5 млн, а число объектов загородной недвижимости, представленных на ней превышает 1 млн.
Рассылку рекламы через мессенджеры и PUSH-уведомления без согласия пользователей хотят запретить.

Для общественного обсуждения опубликован разработанный ФАС России проект, который вносит изменения в закон «О рекламе». Документ вводит необходимость согласия абонента на получение рекламы, распространяемой посредством передачи абонентам коротких текстовых сообщений, в том числе всплывающих сообщений (PUSH-уведомления).

В пояснительной записке говорится, что в связи с ростом числа пользователей мессенджеров в РФ увеличилась доля рекламы, распространяемой с их использованием. В настоящий момент в ФЗ «О рекламе» нет запрета или специальных требований по распространению рекламы указанным способом.

При этом рассылка рекламы посредством мессенджеров носит массовый характер, о чем свидетельствуют жалобы граждан на подобную рекламу, регулярно поступающие в ФАС.
В России пройдет эксперимент по созданию единого реестра онлайн-документов об образовании. 

Для общественного обсуждения опубликован проект постановления правительства РФ о проведении эксперимента по формированию механизма цифровых документов об образовании и (или) о квалификации в рамках реализации суперсервиса «Цифровые документы об образовании онлайн» посредством модуля «Единый реестр цифровых документов об образовании» (ЕР ЦДО).

Эксперимент планируется провести в три этапа:

 первый этап пройдет с 1 июня 2023 года по 31 июля 2023 года. В его рамках пройдет апробация механизма формирования цифровых документов об образовании (основное или среднее общее) посредством единого реестра. Также будет проверено его взаимодействие с ЕСИА и ЕПГУ в части размещения информации о цифровых документах об образовании.
 второй этап пройдет с 1 августа 2023 года по 31 октября 2023 года. Он затронет среднее профессиональное образование.
 третий этап запланирован с 1 ноября 2023 года по 31 декабря 2023 года. Он коснется высшего образования.

Участниками эксперимента являются Рособрнадзор, Минцифры, Минпросвещения, Минобрнауки, Минкультуры, Минздрав, а также ряд образовательных организаций, которые присоединятся к эксперименту на добровольной основе.
Билайн инвестировал в материнскую компанию разработчика аудиобейджей.

Компания приобрела миноритарную долю в казахстанской компании ТОО Dybys Tech, владеющей стартапом Voca-Tech — разработчиком решений для цифрового управления качеством работы сотрудников. Об этом сообщили в пресс-службе билайна.

Voca-Tech создал систему автоматизированного контроля, которая при помощи аудиобейджа фиксирует голос сотрудника для последующей аналитики, улучшения клиентского сервиса и роста продаж. На аудиобейдже указаны ФИО и должность сотрудника, а также есть предупреждение о том, что ведется запись разговоров. Решение работает с большинством поставщиков систем Speech-to-text, им пользуется уже более 50 крупных компаний.

Решения Voca-Tech расширяют продуктовый портфель «билайн.бизнес» в области Automatic Speech Recognition (ASR), ряд корпоративных клиентов уже используют продукты стартапа для улучшения своего сервиса. Кроме того, разработки Voca-Tech позволяют удовлетворять требования государственных учреждений, заинтересованных в повышении качества работы с населением.
HeadHunter добавил опцию размещения видео о соискателе в резюме.

Компания предоставила возможность соискателям заранее записать видеопрезентацию и приложить ее к текстовому резюме. Это дополнительный инструмент для самопрезентации, а не альтернатива привычному резюме, подчеркнули в пресс-службе HeadHunter.

Сейчас добавление видео доступно всем зарегистрированным пользователям с актуальными версиями iOS и Android. Пока эта функция работает только в мобильном приложении hh, а длительность ролика ограничена одной минутой.

«По итогам опросов мы видим, что у работодателей есть интерес к видеоконтенту. 57,7% сказали, что им интересны видеопрезентации от соискателей, и только 16,8% ответили, что такая форма им не подходит», отметил менеджер по продукту Никита Еськов.
Минобороны призвало семьи участников СВО не публиковать персональные данные в интернете.

Злоумышленники продолжают попытки оказания психологического давления на родственников мобилизованных россиян путем распространения ложной информации, предупредили в Минобороны России. Там отметили, что для поиска жертв используются сведения о принадлежности к силовым структурам, опубликованные самими военнослужащими или их близкими в открытых источниках.

В качестве примера ведомство привело случай, когда на «горячую линию» поступило обращение супруги военнослужащего с просьбой оказать помощь в освобождении мужа якобы находящегося в плену. Заявительница сообщила, что получила звонок с неизвестного номера с требованием перевода крупной денежной суммы в обмен на сохранение жизни и здоровья супруга.

В ходе проверки было установлено, что муж обратившейся женщины в плену не находится. Также выяснилось, что информация, использованная мошенниками для шантажа заявительницы, получена с ее страницы в соцсети «ВКонтакте». «Акцентируем внимание на недопустимость размещения военнослужащими и членами их семей своих персональных данных в открытом доступе», - заявили в Минобороны.
В 2022 году выручка Delta Computers выросла в 2,6 раза.

Также российский производитель IT-оборудования нарастил производство программно-аппаратных комплексов (ПАК) и расширил продуктовую линейку.

В перечне серверного оборудования, производимого компанией, появился универсальный модуль хранения Delta Argut Hybrid, рассказали в пресс-службе Delta Computers. В ряду клиентских устройств — персональный компьютер «Бобер» на процессоре «Байкал-М», «Ворон» на процессорах Intel и «Байкал-М» в классическом Tower-корпусе, монитор «Сова» (23” и 27”) и автоматизированное рабочее место «Ястреб».

Наибольший вклад в доход Delta Computers привнесла реализация серверного оборудования и ПАК. В 2022 году совместно с партнерами компания выпустила ПАК в сфере облачных платформ, кибербезопасности и бизнес-аналитики.
Участники IT-отрасли попросили Владимира Путина ускорить внедрение цифровых финансовых активов.

Российские разработчики ПО и участники рынка криптовалют и блокчейна попросили президента РФ Владимира Путина создать рабочую группу для подготовки пилотных проектов применения цифровых финансовых активов (ЦФА) в формате экспериментальных правовых режимов (ЭПР).

С соответствующим письмом к главе государства ознакомился RSpectr (есть в распоряжении редакции). Документ подписали президент Российского объединения разработчиков программного обеспечения «Руссофт» Валентин Макаров и исполнительный директор Российской ассоциации криптовалют и блокчейна (РАКИБ) Александр Бражников.

Они отмечают, что текущая госполитика по регулированию ЦФА и внедрению новых финансовых технологий создает риски отставания российской экономики.

Реализация проектов поможет выбрать перспективные платежные и учетные системы для трансграничных платежей в России, странах ЕАЭС и БРИКС, отмечается в письме.
📲 Тревожный звонок: как совершенствуют антифрод-системы для борьбы с мошенниками 

Финансовые потери россиян из-за атак телефонных преступников в 2022 году достигли рекордных 14,2 млрд рублей. Несмотря на запуск различных механизмов, позволивших снизить объемы таких вызовов, некоторые операторы не стремятся участвовать в их деятельности. Крупнейшие представители телеком-рынка, банков и госструктур отчитались, какую работу по борьбе с телефонным мошенничеством они проделали в 2022 году и рассказали о планах на текущий год.
Please open Telegram to view this post
VIEW IN TELEGRAM
Банк России учредит оператора автоматизированной информационной системы страхования.

Банк России принял решение о создании АО «Национальная страховая информационная система» (АО «НСИС») — оператора автоматизированной информационной системы (АИС) страхования, говорится в сообщении регулятора.

В АИС страхования будут храниться все сведения по договорам автострахования, а также страхования жилья от чрезвычайных ситуаций.

Объединение баз данных по разным видам страхования в единую экосистему повысит актуальность сведений и их качество, позволит получить более полную информацию о застрахованном лице и объекте, а также будет способствовать созданию новых и удобных сервисов для потребителей, считает регулятор.

В соответствии с законом 100% акций АО «НСИС» будет принадлежать Банку России.
Доля устройств с поддержкой eSIM выросла до 9%.

В 2022 году доля устройств с поддержкой eSIM в сети Tele2 увеличилась до 9%. Растет и число LTE-смартфонов. В прошлом году их доля в сети оператора увеличилась на 2 п. п. и составляет 96%, говорится в исследовании Tele2.

Кроме того, абоненты стали чаще выбирать более дорогие модели стоимостью от 20 тыс. рублей. Доля таких смартфонов в сети Tele2 увеличилась за год с 27% до 33%. При этом 20% клиентов выбирают устройства стоимостью 10–20 тыс. рублей, 14% – пользуются более бюджетными гаджетами в ценовом диапазоне 5–10 тыс. рублей.

Еще один заметный тренд 2022 года – на рынке все больше гаджетов с большим экраном. Доля смартфонов в сети оператора с диагональю дисплея более 6 дюймов по итогам 2022 года превысила 60%, тогда как в 2021 году она составляла 54%.
WhatsApp согласился выполнять правила Евросоюза.

WhatsApp (принадлежит Meta, которая признана в РФ экстремистской и запрещена) согласился соблюдать правила ЕС и быть более прозрачным в отношении изменений в своей политике конфиденциальности, введенных в 2021 году, сообщила Европейская комиссия после жалоб со стороны органов защиты прав потребителей по всей Европе.

Европейская организация потребителей (BEUC) и Европейская сеть органов защиты прав потребителей сообщили WhatsApp в прошлом году, что компания не разъяснила изменения простым и понятным языком, что является нарушением закона.

Компания также подтвердила, что личные данные пользователей не передаются третьим лицам или другим компаниям Meta, включая Facebook (принадлежит Meta, которая признана в РФ экстремистской и запрещена), в рекламных целях.