РСпектр: связь, ИТ, кибербезопасность
3.58K subscribers
6.31K photos
64 videos
10 files
8.36K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Минцифры предлагает упростить правила получения ИТ-ипотеки

Министерство предлагает исключить требование о минимальном размере зарплаты для специалистов до 30 лет и увеличить кредитный лимит по программе с 240 млрд рублей до 500 млрд рублей.

Льготную ИТ-ипотеку оформили уже более 10 тыс. человек, рассказали в Минцифры. Общая сумма выданных кредитов составила свыше 90 млрд рублей.

Программа льготной ИТ-ипотеки действует с 2022 года. Получить ее могут сотрудники всех аккредитованных ИТ-компаний. Предельная ставка по кредиту — до 5% годовых. В начале 2023 года условия для сотрудников ИТ-компаний упростили, снизив минимальный уровень зарплаты и расширив возрастные рамки.
Власти Германии проверят сети 5G на наличие компонентов из КНР

Министерство внутренних дел Германии сообщило о проверке всех китайских комплектующих, уже используемых в инфраструктуре связи пятого поколения. Регулятор намерен выявить возможные риски.

Министр Нэнси Файзер заявила, что проверка объясняется усиленным вниманием к защите сетей и пересмотром отношений с торговым партнером.
Маркетинговая компания из Великобритании оштрафована на 130 тысяч фунтов стерлингов за рассылку спама

Британский регулятор в сфере защиты конфиденциальности данных граждан ICO (Informational Commissioner’s Office) вынес компании из Лондона Join The Triboo Limited (JTT) заключение о штрафе за нарушение правил приватности в области электронной связи PECR (Privacy of Electronic Communication Regulation).

ICO узнал об инциденте в рамках проверки проверки в отношении компании Leads Work Limited, которая заявила, что приобрела данные из ряда источников, включая JTT.

JTT разослала 107 млн содержащих спам электронных писем в период с августа 2019-го по август 2020 года. Адресатами стало более 437 млн человек.

Отправка сообщений маркетингового характера без согласия является нарушением закона, указано в британских правилах.

ICO не получило ни одной жалобы на электронные письма, но это не удивительно, поскольку они размещались на хостинге, и роль JTT не была очевидна для получателей спама.
Каждый третий программист мечтает стать директором компании

Возглавить компанию, в которой они работают, чаще всего мечтают разработчики программного обеспечения (ПО) и инженеры, говорится в исследовании SuperJob по результатам опроса.

Среди представителей распространенных профессиональных групп больше всего желающих руководить компанией, в которой работают, среди программистов (32%) и ИТР (29%). О посте директора также мечтают по 27% администраторов, квалифицированных рабочих и логистов.
Ведущие ИТ-компании договорились о саморегулировании цен на ПО

Вопрос обсуждался на совещании в Минцифры 17 февраля. Участники встречи предложили ввести механизм ценового саморегулирования. Также они подготовят и подпишут меморандум ответственной работы на ИТ-рынке.

Участники рынка возьмут на себя обязательства не повышать цены на программное обеспечение (ПО) выше разумного уровня, а также размещать актуальную информацию об их предельной стоимости, в том числе на официальном маркетплейсе российского ПО, рассказали в пресс-службе Минцфиры.

Там добавили, что при поступлении жалоб на необоснованное повышение стоимости ПО аккредитация компании может быть приостановлена на время проверки.
Спрос на товары для умного дома вырос в 1,5 раза

В январе-марте 2023 года продажи гаджетов для умного дома в розничной сети «МегаФона» и Yota выросли на 52% по сравнению с первым кварталом 2022 года. Одной из причин роста стала доступность устройств – средняя цена гаджетов за год снизилась на треть, сообщили в пресс-службе «МегаФона».

Самой быстрорастущей категорией стали смарт-розетки. Продажи устройств для экономии электричества увеличились на 86% по сравнению с аналогичным периодом прошлого года. На втором месте находятся интеллектуальные системы освещения, их продажи были выше на 40%. Также покупатели активно приобретали различные датчики, рост в этой категории составил 17%.

Интеллектуальные системы освещения занимают около 60% продаж умных устройств. Производители активно расширяют свой ассортимент. К примеру, лидером продаж стала новинка, появившаяся в конце 2022 года - умная лампочка «Яндекс».
К 2024 году отрасли экономики РФ получат эффект до 1,6 трлн рублей от использования больших данных

Такой прогноз представила президент Ассоциации больших данных (АБД) Анна Серебряникова на проходящем сегодня First Russian Data Forum.

Согласно базовому прогнозу АБД российский рынок больших данных к 2024 году составит 319 млрд рублей. Оптимистичный сценарий подразумевает увеличение рынка больших данных до 379 млрд рублей, пессимистичный - сокращение до 254 млрд рублей.

Оценка объема рынка больших данных 2022 года еще не завершена, отметила Анна Серебряникова.
Безопасность использования персональных данных должна соблюдаться и при использовании бизнесом технологии Big Data.

Об этом на проходящем сегодня форуме First Russian Data Forum заявил глава ИТ-комитета Госдумы Александр Хинштейн.

«Очень важно соблюсти баланс интересов государства, общества и бизнеса. Не забывать про права и безопасность граждан», - сказал он.

За последний год наблюдается взрывной рос количество утечек персданных, напомнил депутат.

«Сегодня никто из специалистов так однозначно не опроверг, что обезличенные большие данные нельзя деанонимизировать. Государству, законодателям, отрасли нужно наконец договориться, что такое обезличенные данные, обогащение данных, большие массивы данных», - подчеркнул он.
Доступ к большим данным нужно давать тем организациям, которые гарантируют их безопасность и защиту от утечек

Об этом на First Russian Data Forum заявил заместитель руководителя Роскомнадзора Милош Вагнер.

"Большие данные, в том числе персональные, компании рассматривают как свой бизнес-актив. Но Роскомнадзор видит в них актив человека, его право на конфиденциальность, личную жизнь и сохранение репутации. Поэтому регулирование сферы данных нужно строить так, чтобы устранить риски неправомерного использования сведений", - сказал он.

По словам Милоша Вагнера, пришло время подумать о том, чтобы обрабатывать действительно большие объемы данных мог тот, кто гарантирует их безопасность и готов нести адекватную ответственность в случае их компрометации, в первую очередь гражданскую ответственность перед человеком, чьи данные были скомпрометированы.

Компаниям необходимо добросовестно применять правовые основания доступа к данным граждан, тогда и ужесточения регулирования не потребуется, подчеркнул представитель регулятора.

"В конкурентной борьбе компаний за клиента и его данные, проигрывает рядовой гражданин.
Самый распространенный способ легально обрабатывать данные - согласие человека на доступ к данным. Человек дает вроде бы согласие через установку галочки, а по факту без этого согласия не может получить доступ к ресурсу. Получается согласие недобровольное. На одном из интернет-ресурсов чтобы дать согласие нужно прочитать 60 страниц, что никто почти никогда не делает, и компании это осознают ", - обратил внимание Милош Вагнер.
«Согаз» назвала фейком информацию об утечке персональных данных клиентов

Страховая компания также попросила доверять только официальной информации. Об этом RSpectr сообщили в пресс-службе «Согаз».

«Компания имеет дело с очередной масштабной атакой: на протяжении нескольких месяцев злоумышленники регулярно пытаются нанести урон нашим информационным ресурсам, распространяют сообщения о якобы имеющих место утечках баз. Просим не поддаваться панике и доверять только официальной информации, не помогать злоумышленникам распространять фейки. Служба информационной безопасности АО «СОГАЗ» сообщает об отсутствии угрозы персональным данным клиентов компании», - заявили в пресс-службе.

На прошлой неделе в Telegram-канале «Утечки информации» (принадлежит основателю компании DLBI Ашоту Оганесяну) появилось сообщение о том, что в свободном доступе появился SQL-дамп таблицы зарегистрированных пользователей, вероятно из базы данных сайта sogaz.ru. Дамп, датированный ноябрем 2022 года, содержал 8,3 млн строк.
«МойОфис» представил цифровое рабочее пространство

Новый продукт компании называется Squadus. В апреле он был включен в реестр отечественного программного обеспечения. Об этом на пресс-конференции «МойОфис» заявил генеральный директор компании Павел Калякин. Squadus поддерживает возможность работы с любых устройств. Он подойдет как для небольшого стартапа, так и для компании с десятками тысяч человек, заверил Калякин.
Госорганам необходимо провести ревизию накопленных данных

Об этом на проходящем сегодня форуме First Russian Data Forum заявил глава Минцифры РФ Максут Шадаев.

"Накопленные внутри государственных систем объемы данных - это не только возможность, но и привлечение внимания злоумышленников и повышение риска утечек. Поэтому мы будем призывать ведомства проводить ревизию и убирать из оперативного контура ненужные данные", - сказал он.
В I квартале объем утечек данных россиян вырос в 2,3 раза

В первом квартале 2023 года произошла 31 утечка, что вдвое больше показателя за первый квартал прошлого года, а суммарный объем утекших данных составил 118 млн уникальных записей, что в 2,3 раза больше, чем за аналогичный период прошлого года. Об этом говорится в исследовании DLBI (есть в распоряжении RSpectr).

В отличие от первого квартала прошлого года, большая часть утечек произошла из компаний различного размера, работающих в сфере онлайн и офлайн-торговли, а также сервисов управления лояльностью. Также среди утечек присутствуют интернет-проекты, сайты госорганов и платежные системы.

«Сегодня стало модно рассуждать, что у хакеров есть какие-то тайные стратегии, следуя которым они охотятся за компаниями из определенных стран и отраслей. Статистика же показывает, что это не так – хакеры ломают все, что можно сломать и крадут все, что можно украсть. Данные, которые нельзя продать, просто выкладывают в открытый доступ. Поэтому никакой бизнес не может позволить себе расслабиться», - сказал основатель сервиса DLBI Ашот Оганесян.
Московский суд оштрафовал Twitch и Wikimedia

Обе компании оштрафованы на неудаление запрещенной информации. Для Wikimedia Foundation Inc назначено наказание в виде административного штрафа в размере 800 тыс. рублей. Для Twitch - 4 млн рублей. Об этом RSpectr сообщили в пресс-службе суда.
«Ростелеком» и «Магнит» будут совместно развивать цифровые решения для ритейла

Компании создают технологическую лабораторию B2E TechLab для запуска новых цифровых решений и продуктов в сфере ритейла. Это новый формат технологического партнерства, ориентированный на конкретную индустрию. Ритейл стал первой отраслью, в которой «Ростелеком» запускает подобные проекты, сообщили в пресс-службе компании.

Лаборатория будет определять и тестировать перспективные инициативы и разработки, необходимые для развития бизнеса «Магнита», ускорит внедрение технологий в операционные процессы компании и позволит обогатить данными геоинформационные системы партнеров.

В периметр проекта также войдут исследование рынка, разработка документации и поддержка обучения сотрудников, внедряющих новые решения с использованием ИТ- и телеком-инфраструктуры «Ростелекома».
В Москве создана библиотека разработок с открытым кодом Mos.Hub

О новшестве написал в своем блоге мэр столицы Сергей Собянин.

Городской репозиторий ПО, в котором хранится исходный код столичных сервисов, информационных систем и отраслевых платформ, правительство Москвы создало более 10 лет назад.

Теперь на его основе создана библиотека решений с открытым кодом Mos.Hub. Ресурс сегодня тестируют городские ИТ-специалисты. Вскоре станет возможным использовать готовые решения с Mos.Hub, а также делиться собственными разработками
Число комплексных DDoS-атак на российские компании выросло в два раза

В I квартале 2023 года злоумышленники начали активнее использовать тактику запуска DDoS-атак на отдельные онлайн-ресурсы компании. Они концентрировались на организации комплексных атак, направленных сразу на несколько разных сетевых уровней и элементов инфраструктуры организации, выяснили эксперты StormWall.

Согласно их исследованию, самыми атакуемыми отраслями стали финансовая сфера (32% от общего числа атак), e-commerce (26%) и сфера развлечений (14%).

Также специалисты выявили атаки на телеком-сферу (10% от числа всех атак), страхование (7% от числа всех атак), нефтегазовую отрасль (5% от числа всех атак), производственную сферу (3% от числа всех атак), образование (2% от числа всех атак) и другие отрасли (1% от числа всех атак).
Крупные российские компании начала атаковать новая группа вымогателей

Эксперты Group-IB зафиксировали атаки новой группы вымогателей Shadow на крупные российские компании. Группа активна, как минимум, с середины марта 2023 года, сообщили RSpectr в пресс-службе компании.

За расшифровку данных злоумышленники требуют от жертвы сумму от $1-2 млн. Для общения с каждой жертвой злоумышленники размещают в сети Tor панель с чатом, доступ в которую представитель атакованной компании получает при помощи персонального ключа из записки с требованием выкупа.

Если компания откажется платить выкуп, Shadow угрожают опубликовать данные в даркнете (пример на скриншоте). Эксперты отметили, что ранее вымогатели практически не использовали в России подобный инструмент шантажа, ограничиваясь угрозами не предоставить ключ для расшифровки данных.

Публикация скаченных данных жертв на DLS-сайтах характерна для атак вымогателей на компании из США, Европы, Азии.
«Рексофт» назначила заместителя исполнительного директора по трансформации бизнеса группы

Должность заняла Мария Архипова. До присоединения к команде «Рексофт» она руководила центром отраслевой экспертизы SAP СНГ, сообщили в пресс-службе компании.

Мария Архипова работает в сфере IТ более 20 лет. Начала свою карьеру в Институте Системного Программирования Академии Наук РФ. С 2007 года в течение 4 лет работала в LUXOFT, где руководила проектами заказной разработки, занималась подготовкой компании к сертификации CMMI Level 5, открывала офис во Вьетнаме.

До присоединения к «Рексофт» более 9 лет была частью команды SAP СНГ, где занималась локализацией решений SAP, руководила центром экспертизы платформ и технологий, где занималась продвижением решений компаний, руководила центром отраслевой и кросс-отраслевой экспертизы SAP СНГ.
ЦОД VK в Подмосковье будет достроен к концу 2023 года

Главгосстройнадзор Московской области провел плановую проверку хода строительства центра обработки данных (ЦОД) «Пахра» в Домодедово. Этот дата-центр принадлежит компании VК.

Площадь высокотехнологичного объекта - более 5 тыс. кВ.м. В настоящее время рабочие производят монтаж надземной части здания. Достроят дата-центр в 4 квартале 2023 года.

Соглашение о развитии ИТ-инфраструктуры на территории региона между правительством Московской области и Mail.ru Group (сейчас входит в VK) было подписано в рамках ПМЭФ-2021. Реализация проекта позволит создать 100 рабочих мест.