РСпектр: связь, ИТ, кибербезопасность
3.58K subscribers
6.48K photos
68 videos
10 files
8.52K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Мобильным приложением Роскомнадзора воспользовались 90 тыс. раз

За год приложение «ПроСеть» Роскомнадзора использовали более 90 тыс. раз, сообщил заместитель директора ЦМУ ССОП ФГУП «ГРЧЦ» Денис Глазунов на Форуме СПЕКТР-2024.

«ПроСеть» является аналогом сервиса SpeedTest для смартфонов на Android для пользователей в России, отметил он.

«Нам была поставлена задача разработать мобильное приложение, которое позволило бы получать обратную связь от конечного пользователя. В его функционал вошли измерение скорости доступа в Сеть, также проверка уровня сигнала и проверка ресурса, если он находится в реестре заблокированных», – рассказал Денис Глазунов.

В ближайшее время опции приложения будут расширены – будут доступны статистика, история и данные о том, как его оператор связи работает с другими пользователям, поделился представитель ЦМУ ССОП ФГУП «ГРЧЦ».
👏3👍2
Мошенникам обрубят связь

Оператор связи МТС объявил о запуске функции «Безопасный звонок», которая позволяет абонентам получать голосовое предупреждение от ИИ о возможном мошенничестве во время телефонного разговора.

Искусственный интеллект на основе Big Data МТС анализирует разговор, выявляя признаки мошенничества. В случае, если ИИ замечает подозрительную активность, он предупреждает принявшего звонок абонента голосовым уведомлением о потенциальной угрозе.

Далее абонент самостоятельно принимает решение о продолжении разговора. Безопасный звонок определяет большинство мошенников в течение первой минуты разговора.

Голосовой сигнал слышит только пользователь, принявший звонок.

Изображение: Adobe Stock
👍3
Forwarded from РоскомнадZор
Media is too big
VIEW IN TELEGRAM
⚡️ Более 10,5 тыс. DDoS-атак на ресурсы российских организаций отразила система НСПА

После начала СВО стало стремительно расти количество DDoS-атак на ресурсы российских организаций, их мощность и продолжительность. В прошлом году наиболее длительная атака продолжалась 23 часа 58 минут, в этом – в 3 раза дольше.

В ответ на эти вызовы Роскомнадзор создал Национальную систему противодействия DDoS-атакам (НСПА). Система обеспечивает дополнительную защиту ресурсов российского сегмента интернета с использованием возможностей технических средств противодействия угрозам (ТСПУ). Она способна отражать атаки мощностью 133,5 Тбит/с.

«Система была создана за 9 месяцев и уже показывает свою эффективность. На сегодняшний день к ней подключено более 5000 ресурсов 655 организаций, включая крупные государственные и частные структуры, телекоммуникационные компании, банки, операторов критической информационной инфраструктуры. За время ее работы отражено более 10,5 тыс. DDoS-атак, направленных на различные организации страны», – рассказал Сергей Хуторцев, директор ЦМУ ССОП на форуме «СПЕКТР-2024» в ходе панельной дискуссии «Информационная безопасность функционирования сетей связи».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1
Forwarded from РоскомнадZор
💼 Второй день форума «Спектр-2024» подошел к концу

Это была насыщенная и яркая программа. По традиции делимся ключевыми высказываниями наших спикеров ☝️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Forwarded from РоскомнадZор
🛜 Приложение «ПроСеть». Встречайте обновление!

24 октября на форуме «Спектр-2024» Денис Глазунов, заместитель директора ЦМУ ССОП, представил обновление приложения «Просеть».

Осуществлен переход на геораспределенное измерение скорости сети на основе технологии CDN.
Переработан механизм тестирования скорости с поддержкой многопоточного режима.
Добавлены дополнительные цветовые схемы оформления экранов и удобные переходы между вкладками главного экрана.
Исправлено определение типа сети в проверке подключения и мелкие ошибки, возникающие на некоторых моделях устройств.

🛜 Скачать приложение в RuStore

💡 Приложение «Просеть» разработали специалисты подведомственного Роскомнадзору Центра мониторинга и управления сетью связи общего пользования (#ЦМУ_ССОП). Это российский аналог зарубежного приложения Speedtest, который обладает дополнительными функциями.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1👏1
ВТБ назвал самые популярные схемы у мошенников

Мошенники через звонки в мессенджерах пытаются заставить потенциальную жертву раскрыть пароль для входа в банковское приложение.

Также они представляются сотрудниками Госуслуг и просят перевести деньги на «безопасный счет».

Изображение: Adobe Stock
👍1
Роскомнадзор предложил ограничить сбор персданных

Ведомство предлагает ввести обязательные стандарты обработки персональных данных, разрешая собирать только необходимые сведения.

Роскомнадзор предлагает разработать и закрепить на законодательном уровне обязательные стандарты работы с персональными данными, которым должны будут следовать все участники оборота таких данных.

Организации смогут собирать только те данные, которые действительно нужны для выполнения конкретных задач, и сбор будет возможен только на основании закона, а не по согласию граждан, как это происходит сейчас.

Вместо того чтобы получать данные напрямую от граждан, организации будут получать их от уполномоченных органов, если это необходимо.

Изображение: Adobe Stock
👍5👎2🔥2
Компании оштрафовали почти на 7 млн долларов за факт сокрытия взлома

Комиссия по ценным бумагам США (SEC) оштрафовала 4 компании: Unisys, Avaya, Mimecast и Check Point за сокрытие факта инцидента ИБ, который произошел у каждой из компаний в результате взлома SolarWinds в 2019-м году.

Unisys, Avaya, Mimecast и Check Point оштрафованы на 4 млн и 1 млн долларов, а также 990 тыс. и 995 тыс. долларов соответственно.

Unisys заплатила больше всех, потому что не только скрыла факт инцидента, но и сознательно принизила его размер, заявив о том, что «ничего не было».

Сами компании подтвердили SEC факт взлома, но публично это отрицают.

Изображение: Adobe Stock
👍2
Более 40% компаний сохраняют активными учетные записи уволенных сотрудников

В первом полугодии 2024 года в 50% успешных кибератак злоумышленники использовали скомпрометированные аккаунты сотрудников, подрядчиков и субподрядчиков, имеющих доступ к информационным системам крупных организаций.

Около 40% компаний сохраняют доступ к информационным ресурсам после увольнения сотрудников, подсчитали аналитики Центра исследования киберугроз Solar 4RAYS.

40% компаний испытывают сложности с выявлением устаревших учетных записей и накоплением избыточных прав. А 35% компаний не имеют возможности оперативно реагировать на потенциальные угрозы из-за отсутствия автоматизации в управлении доступом.

Изображение: RSpectr, Freepik, Adobe Stock
👍1😱1
Минцифры: штрафы за утечку персданных необходимо увеличить

Глава Минцифры Максут Шадаев считает, что эта мера будет мотивировать бизнес инвестировать в защиту персональных данных.

«Наша задача все-таки с учетом большого количества такого рода утечек, честным образом поднять ответственность и мотивацию бизнеса вкладываться в свою безопасность, в систему защиты. Мы считаем, что штрафы должны быть значительно больше, вплоть до оборотного, чтобы бизнес был мотивирован инвестировать», - сказал министр.

Он добавил, что позиция министерства состоит в том, что штраф за утечку должен быть ощутимым, чтобы компании заботились о защите персональных данных граждан.

Изображение: RSpectr,
duma.gov.ru
👍4😱1
📊 Как защищают интернет в России

Сколько трафика проходит через узлы ТСПУ Роскомнадзора
🔥4👍2
Владимир Путин пригласил страны БРИКС присоединиться к российскому кодексу этики в сфере ИИ

Для того, чтобы регламентировать технологии искусственного интеллекта, в том числе для недопущения их противоправного использования.

«Но искусственный интеллект требует не только этического регулирования, но и законодательного. Сейчас же в законах ИИ упоминается дважды, и то, косвенно, хотя технология уже активно используется», - обращает внимания глава ИТ-комитета Госдумы Александр Хинштейн.

По его словам, при законодательном регулировании ИИ необходимо сохранять баланс, который будет и давать возможность развиваться новым технологиям, и предусматривать заранее, как это развитие может сказаться на безопасности людей.

«С Минцифры мы разрабатываем Цифровой кодекс, задачей которого является защита прав человека в информационной среде, в числе прочего, в нем будет рассмотрен вопрос регулирования искусственного интеллекта», - сообщил депутат.

Изображение: Adobe Stock
👍2
Apple пообещала 1 млн долларов белым хакерам

За поиск уязвимостей на своей облачной платформе корпорация Apple готова заплатить от 50 тыс. долларов до 1 млн долларов.

Чтобы еще больше стимулировать исследования в области частных облачных вычислений, мы расширяем программу Apple Security Bounty, включив в нее вознаграждение за уязвимости, говорится в официальном сообщении корпорации.

Сумма вознаграждений зависит от типа уязвимости. Наиболее «дешево» стоит поиск бага «случайное или неожиданное раскрытие данных из-за проблем с развертыванием или конфигурацией», максимальная компенсация полагается за «выполнение произвольного кода с произвольными правами доступа».

Изображение: RSpectr, Adobe Stock, Freepik
👍2