РСпектр: связь, ИТ, кибербезопасность
3.57K subscribers
6.23K photos
61 videos
10 files
8.26K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
📊 Насколько россияне защищены от мошенничества

В 2024 году, по данным опроса ВТБ, 53% россиян сталкивались с телефонным или интернет-мошенничеством и смогли сохранить свои средства.
Минцифры предложило создать свое сообщество Linux

Регулятор планирует создать собственное Linux-сообщество для разработчиков из стран, готовых сотрудничать с Россией.

Это заявление стало реакцией на увольнение 11 российских сотрудников, занимавшихся разработкой ядра операционной системы Linux.

Но есть важное препятствие: в России не так много разработчиков такого уровня, чтобы полностью взять на себя ответственность за ядро операционной системы, полагают эксперты.

Изображение: Adobe Stock
Смартфоны подорожали на 12%

Смартфоны в российских магазинах выросли в цене на 12% с начала 2024 года, средняя цена составила 23,9 тыс. рублей.

Одна из причин повышения цен: выросший курс доллара, который отразился на стоимости логистики, сопутствующих услуг и конечной цене устройств, сообщает «Марвел-Дистрибуция».

Вторая причина: это рост ключевой ставки, который влияет на стоимость заемных средств для поставщиков и ритейлеров.

Согласно данным «М.Видео–Эльдорадо», с января текущего года россияне приобрели около 22,3 млн смартфонов на сумму, превысившую 528 млрд рублей.

Изображение: Adobe Stock
Хакеры в два раза чаще используют словарные пароли

В 3 квартале 2024 года более 70% высококритичных киберинцидентов были связаны с компрометацией учетных записей сотрудников.

С начала года число подобных инцидентов выросло в два раза, достигнув рекордных значений, подсчитали в центре противодействия кибератакам Solar JSOC ГК «Солар».

Одна из причин, по мнению экспертов, – резкий рост атак типа «распыление паролей», то есть подбор логина к имеющемуся словарному паролю.

Подобная атака является разновидностью брутфорса, то есть техники взлома учетной записи, при которой перебираются все возможные варианты логинов и паролей. В данном случае речь идет о попытках злоумышленников подобрать разные логины к одному словарному паролю. Такие пароли – это несложные комбинации, которые состоят из распространенных слов и фраз (12345, Qwerty, Password_0000 и т.п.).

Изображение: Adobe Stock
Все меньше россиян готовы мириться с утечкой персданных

В 2024 году количество россиян, которые никак не реагируют на утечки персональных данных, снизилось до 37%.

В 2024 году реакция граждан на утечки персональных данных стала более активной, чем годом ранее, отметили аналитики ГК «Гарда».

Так, с 59% до 54% снизилось количество россиян, которые не проверяли данные на предмет утечек. Число людей, проверяющих свои данные после утечек из компаний, клиентами которых они являются, увеличилось с 11% до 15%.

Наиболее часто с утечками сталкиваются люди в возрасте от 31 до 40 лет, среди которых 40% пострадали. Примечательно, что 30% опрошенных в возрасте 41-50 лет знают, откуда именно произошла утечка. При этом самый высокий показатель тех, кто вообще не следят за этой темой, составляет 22% у респондентов в возрасте 51-60 лет.

Изображение: Adobe Stock
Телеком-операторы могут получить оборудование по квоте

Операторы связи из новых регионов смогут приобрести телекоммуникационное оборудование в лизинг по льготным процентным ставкам: 6% годовых на российское и от 8% на зарубежное.

Минэкономразвития ДНР проинформировало местные органы исполнительной власти о реализуемой «МСП лизинг» федеральной программе для субъектов малого и среднего предпринимательства (МСП).

С копией этого уведомления Минкомсвязи республики обратилось к операторам связи региона с просьбой в срок до 22 октября направить ему информацию об их потребностях в льготном телекомоборудовании.

Сумма льготы не превышает 50 млн рублей.

Изображение: Adobe Stock
Крупная авиакомпания подала в суд на CrowdStrike из-за сбоя

Авиакомпания Delta Air Lines подала в суд штата Джорджия иск против CrowdStrike из-за сбоя, который вывел из строя миллионы компьютеров по всему миру.

В конце июля аэропорты, банковские системы, операторы связи, супермаркеты, биржи по всему миру массово вышли из строя.

Сбой произошел из-за ошибки при взаимодействии сервисов кибербезопасности CrowdStrike с сервисами Windows. На Windows работает около 60% ключевых систем Delta: через них компания распределяет экипажи и курирует отправления.

В Delta отметили, что проблемное ПО CrowdStrike нарушило её работу на несколько дней. Авиакомпания заявила об убытках в размерах не менее 500 млн долларов.

Однако разработчик ПО обвинил Delta в том, что она пытается «переложить вину». А проблемы с длительным восстановлением работы связаны с тем, что авиакомпания не модернизировала устаревшую ИТ-инфраструктуру.

Изображение: Freepik
Мошенники потеряли в Telegram 22% доходов

Доходы 70% мошеннических групп, работающих по схеме «Мамонт», когда выманивают данные карт, сократились в среднем на 22% за последний месяц: с 58 млн до 45 млн рублей.

Киберпреступники, работающие по популярной мошеннической схеме «Мамонт», начали массово уходить из мессенджера Telegram.

Причиной стало повышение уровня безопасности и дополнительные проверки, из-за которых хакеры перешли на собственную web-платформу и создали анонимный сайт в зашифрованной сети Tor.

Фактически обманные схемы никуда не исчезли, но теперь преступники активно ищут новые способы обмана пользователей.

Изображение: Adobe Stock
Росстандарт утвердил требования к разработке безопасного ПО

На сайте ФСТЭК России размещен приказ Росстандарта от 24.10.2024 № 1504-ст «Об утверждении национального стандарта», которым утверждается стандарт ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования».

Новый стандарт вводится в действие с 20 декабря 2024 года, отмечается в документе.
Операторов связи полностью переведут на отечественное оборудование через пять лет

В 2029 году доля базовых станций стандартов GSM, LTE и 5G российского производства в общем объеме ежегодно устанавливаемых достигнет 100%, сообщает «Коммерсантъ» со ссылкой на материалы утвержденного в правительстве паспорта федпроекта «Отечественные решения» (войдет в нацпроект «Экономика данных»).

Их доля будет ежегодно наращиваться операторами более чем в два раза: с 6% в 2025 году до 33% в 2027-м и достигнет 100% в 2029 году.

Федпроект будет «окончательно сформирован после того, как пройдут все межведомственные согласования "Экономики данных"», пояснили в аппарате вице-премьера Дмитрия Григоренко.

В Минцифры добавили, что, согласно принятому решению Главной комиссии по радиочастотам (ГКРЧ) в декабре 2023 года, обязательство по монтажу только российских базовых станций установлено «в отношении LTE начиная с 2028 года, планов в отношении GSM в настоящее время нет».

Изображение: RSpectr, Adobe Stock
«Солар» купил долю в компании-разработчике средств безопасности контейнеров Kubernetes

Группа компаний «Солар» приобрела 10% доли компании Luntry. Сумма сделки не раскрывается. Решение Luntry предназначено для различных ИБ-подразделений и служит источником данных для SOC о Kubernetes и контейнерах, работающим в нем.

По оценке ГК «Солар», российский рынок безопасности контейнеров в 2023 году составил 1,1 млрд рублей. К 2027 году он может достигнуть 2–2,5 млрд рублей. Luntry может занять до 20% рынка к 2027 году.

Изображение: Adobe Stock
Доля «Яндекс браузер» впервые превысила долю Google Chrome в РФ

«Яндекс браузер» и поисковые приложения платформы впервые обошли по доле рынка в РФ поисковые приложения американской корпорации Google и ее браузера Chrome, говорится в сообщении сервиса.

«В сентябре суммарная доля визитов на сайты через приложения "Яндекс браузер", "Яндекс с Алисой" и "Яндекс старт" на всех типах устройств составила 36,2% – это на 1,44 п.п. больше, чем у продуктов Google», – отмечается в сообщении.

Доля «Яндекс браузера» на мобильных устройствах достигла 37,3%, тогда как Chrome – 32%. «Яндекс» связывает рост доли пользователей в том числе с обновлением браузера.
😉 А ты умеешь защищать свои персональные данные?

30 октября в 14:00 приглашаем студентов на вебинар по медиаграмотности и медиапотреблению.

⭐️ Екатерина Ефимова, руководитель направления персональных данных Главного радиочастотного центра, расскажет об угрозах в Сети и правилах, которые необходимо соблюдать, чтобы защитить свои личные данные.

⭐️ Станислав Махортов, главный юрисконсульт Научно-технического центра ГРЧЦ, поделится информацией о том, какие законы регулируют интернет-пространство и как избежать нарушений.

Ты сможешь пообщаться с экспертами в эфире и задать интересующие вопросы!

Ждем тебя здесь 😮

Организаторы: Министерство науки и высшего образования РФ совместно с подведомственным Роскомнадзору Главным радиочастотным центром, Университетом им. О.Е. Кутафина (МГЮА), Аналитическим центром при Координационном совете Минобрнауки России и координационными центрами. Мероприятие пройдет в рамках проекта «Открытый диалог».
Please open Telegram to view this post
VIEW IN TELEGRAM
📊 «Антифишинг» отчитался о работе в третьем квартале

Система обнаружила 125 тысяч ресурсов с фишингом, деструктивным и запрещенным контентом, а также нарушающих законодательство РФ в сфере персданных
ФАС попросили проверить сообщения о повышении тарифов на связь и интернет

Замглавы комитета Госдумы по информполитике Антон Горелкин попросил Федеральную антимонопольную службу проверить сообщения о повышении тарифов на связь и интернет.

«По средствам массовой информации снова начали разгонять историю о том, что в следующем году тарифы на интернет, сотовую связь и кабельное ТВ обязательно вырастут на 10-15%, на этот раз со ссылкой на опрос участников рынка», – написал Антон Горелкин в своем Telegram-канале.

Он отметил, что такие решения должны быть «экономически обоснованными».

Изображение: Adobe Stock
Госдума: 30% незаконных услуг в сфере миграции совершаются с использованием ИТ

Генпрокуратура будет осуществлять внесудебную блокировку сайтов по продаже миграционных документов.

Законопроект, направленный на развитие механизмов выявления и блокировки ресурсов в интернете, содержащих предложения о предоставлении незаконных услуг в сфере миграции и реализации поддельных документов, принят сегодня во втором и третьем чтениях.

«Внесудебная блокировка сайтов с услугами означает принцип незамедлительного действия двух ключей. Первое – это отсечение контента, который является источником для преступных коммуникаций и существования этого теневого рынка услуг. А не менее 30% таких преступлений совершаются с использованием ИТ-технологий», – подчеркнула в ходе рассмотрения инициативы зампред Госдумы Ирина Яровая.

Второй момент: у правоохранителей появляется возможность проводить оперативную работу с субъектами, которые организуют такую преступную деятельность, уточнила депутат.

Изображение: Adobe Stock
Порядок получения персданных будет ужесточен

Госдума приняла в первом чтении законопроект, согласно которому согласие на обработку персональных данных должно будет всегда оформляться как отдельный документ.

«Ситуация, связанная с утечками персональных данных граждан, сегодня крайне острая», - заявил сегодня глава ИТ-комитета Александр Хинштейн в ходе пленарного заседания Госдумы.

По его словам, наряду с ужесточением ответственности за утечки и неправомерный оборот персданных, следует ужесточать и сам порядок получения таких данных.

«Гражданин является единственным владельцем персданных и сам сознательно должен принимать решение о даче согласия на их обработку. Законопроект вносит норму, в соответствии с которой согласие на обработку персональных данных всегда должно оформляться как отдельный, самостоятельный документ», - сообщил депутат.

Законопроект вносит изменения в законы «О персональных данных» и «О защите прав потребителей».