РСпектр: связь, ИТ, кибербезопасность
3.57K subscribers
6.23K photos
61 videos
10 files
8.26K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Турецкий регулятор оштрафовал Twitch на 58 тыс. долларов

Совет по защите персональных данных Турции оштрафовал игровую платформу Twitch на 2 млн лир (58 тыс. долларов) за утечку персональных данных.

Выяснилось, что Twitch не приняла надлежащих мер по информационной безопасности заранее, а устранила проблему только после утечки.

В результате утечки данных пострадали более 35 тыс. человек.

Совет по защите персональных данных Турции наложил штраф в размере 1,75 млн лир за недостаточную безопасность и 250 тыс. лир за несообщение о взломе.

Изображение: Pixabay
Минздрав зашифрует персданные пациентов

Ведомство представило проект приказа об утверждении обновленной версии порядка обезличивания персональных данных пациентов.

Согласно новому документу, автоматически шифровать для хранения в электронном виде будут сведения по 25 категориям: от ФИО, пола, даты рождения, гражданства и места жительства до анамнеза.

Это нужно для того, чтобы защитить персональные данные от мошенников: не зная принципов расшифровки, злоумышленник, даже получив доступ к базам, найдет в них лишь последовательности символов, из которых не сможет вытянуть никакой информации.

Новый порядок в случае его утверждения должен вступить в силу в 2025 году и действовать шесть лет с этой даты.

Изображение: Adobe Stock
В православном мессенджере «Зосима» запретят мат

В православном мессенджере «Зосима», финальную версию которого планируют представить весной 2025 года, нельзя будет употреблять бранные слова, это будут контролировать.

«В финальной версии приложения будет модерация. Если появится аморальная информация, ее, в отличие от других мессенджеров, где это сейчас не блокируется, будут удалять, ограничивать, а пользователей – блокировать», – рассказал президент фонда «Иннотех XXI» Алексей Агапов.

По его мнению, важно, чтобы дети, молодежь, не смотрели вредный контент.

Изображение: Adobe Stock
Правительство определило услуги, которые можно получить по биометрии в МФЦ

Среди утвержденных госуслуг – замена или получение водительского удостоверения и регистрация транспортного средства.

Кабмин определил перечень госуслуг, которые россияне смогут получить в МФЦ по биометрии в Липецкой, Челябинской и Ленинградской областях. Участие в проекте примут более 30 отделений МФЦ.

Граждане смогут получить или заменить водительское удостоверение, зарегистрировать транспортное средство, оформить пенсию, получить разрешение на строительство как застройщик, подать заявление на расторжение брака и получить пособие в связи с рождением ребенка.

При этом биометрия будет предложена посетителям МФЦ в дополнение к уже существующим способам обслуживания.

Изображение: RSpectr, Freepik
Госдума: не надо пытаться зарегистрировать всех блогеров на «Госуслугах»

В Госдуме прошло первое организационное собрание рабочей группы по вопросам совершенствования законодательства в сфере информационного бизнеса и блогосферы.

В ходе заседания зампред Госдумы Петр Толстой напомнил, что закон, обязывающий блогеров с аудиторией более 10 тыс. подписчиков подавать сведения о себе в Роскомнадзор, направлен на повышение прозрачности их деятельности.

«По закону совсем не обязательно идти [блогерам] регистрироваться через сайт госуслуг. У нас много людей, кто не пользуется госуслугами и не собирается ими пользоваться. Госдума ждет от правительства подзаконных актов, которые сделают эту систему прозрачной и доступной для всех, а не только для пользователей сайта госуслуг», – заявил парламентарий.

Изображение: Adobe Stock
В РФ появится национальная платформа противодействия мошенникам

Платформа позволит выявлять и блокировать фишинговые сайты, номера телефонов киберпреступников, а также их счета и карты, похищенные учетные записи и подозрительные транзакции.

Пилотная версия национальной платформы по противодействию телефонным и интернет-мошенникам в России появится в 2025 году в рамках нового национального проекта «Экономика данных».

«В 2026 году по результатам пилота предполагаем принять соответствующий федеральный закон», – заявил замминистра цифрового развития Александр Шойтов на форуме «IТ Диалог».

Изображение: Adobe Stock
Раскрыты траты геймеров на игры

Российские геймеры в третьем квартале 2024 года потратили 52,4 млрд рублей на покупку игр для ПК, приставок и для мобильных устройств.

Такие данные были получены онлайн-школой в сфере разработки компьютерных игр XYZ (часть Ultimate Education) в результате опроса.

Ранее «Ведомости» со ссылкой на расчеты XYZ сообщали, что в первом и втором кварталах российские геймеры потратили на видеоигры 49 млрд и 54,5 млрд рублей соответственно.

Изображения: Freepik, Adobe Stock
Российские кибербезопасники поработают для Африки

«Лаборатория Касперского» будет делиться с Африполом (аналог Интерпола в странах Африканского союза) данными о киберугрозах для расследования преступлений в онлайн-сфере.

Также отечественные эксперты будут оказывать содействие Африполу и делиться техническими знаниями.

Соглашение о сотрудничестве между отечественной компанией и Африполом заключено на 5 лет. Документ 18 ноября подписали гендиректор «Лаборатории Касперского» Евгений Касперский, и.о. исполнительного директора Африпола Джалел Челба (Jalel Chelba).

Ландшафт киберугроз в африканских странах особенно восприимчив к промышленным угрозам. По данным Kaspersky ICS CERT, в Африке самая высокая доля компьютеров автоматизированных систем управления (АСУ), на которых были заблокированы вредоносные объекты.
ФСТЭК обозначила основные задачи на 2025-2030 годы

В их числе – создание облачной платформы, предоставляющей средства разработки безопасного ПО как сервиса.

«Создание облачной платформы безопасной разработки планируется в рамках нацпроекта "Экономика данных"», - заявила заместитель начальника 2-го управления ФСТЭК России Ирина Гефнер в ходе Дня безопасной разработки ПО АРПП «Отечественный софт».

Эксперт также поделилась основными результатами за 2022-2024 годы, среди которых: создание унифицированной среды, разработка методологии внедрения и обеспечения в компаниях жизненного цикла безопасного ПО, а также утверждение национальных стандартов безопасной разработки.

Изображение: RSpectr
📊 Какие задачи решает open source 

83% российских компаний используют или планируют использовать ПО с открытым исходным кодом
Майнинг ограничат в ряде регионов

Правительство намерено запретить майнинг в Иркутской области, отдельных частях Бурятии и Забайкальского края в осенне-зимний период до 2031 года.

Майнинг также ограничат в Карачаево-Черкесии, Кабардино-Балкарии, Северной Осетии, Ингушетии, Чечне, Дагестане, Херсонской, Запорожской области, ДНР и ЛНР.

Минэнерго и энергетическим компаниям поручено проработать введение запрета на майнинг криптовалют в иных регионах России и механизм контроля за реализацией ограничений.
Google оштрафовали на 7,6 млн рублей

Таганский суд Москвы оштрафовал компанию Google за отказ ограничить доступ к запрещенному контенту.

Постановлениями Таганского районного суда города Москвы Google признан виновным в совершении административных правонарушений, предусмотренных ч. 2 ст. 13.41 КоАП РФ.

Протоколы были составлены за отказ компании удалять деструктивный контент.

Изображение: Adobe Stock
Около 80 % бесплатных VPN-сервисов могут отслеживать пользователей

При этом объем продаж персональных данных третьим лицам достигнет 60 % к 2025 году.

Почти 39 % бесплатных Android VPN могут быть заражены вредоносными программами, а утечки IP-адресов затронут до 84,5 % таких сервисов, подсчитали аналитики VPNRanks.

Мошенники активно продают собранные данные рекламодателям и используют слабые места устройств для кражи персональных данных.

Многие бесплатные VPN внедряют функции трекинга, скрытые в коде, что позволяет третьим сторонам получать доступ к пользовательским данным.

Изображение: Adobe Stock
«Ростелеком»: персданные всех россиян уже в сети

Президент «Ростелекома» Михаил Осеевский считает, что персональные данные всех россиян уже утекли в интернет.

По словам Михаила Осеевского, в сети он обнаружил и свои личные данные. Он подчеркнул, что сложившаяся ситуация открывает путь «для различного рода способов» проникновения в жизнь граждан.

«Что важно отметить: в основе таких массированных атак лежит то, что персональные данные всех россиян уже утекли. Если мы зайдем в даркнет, то там есть консолидированная информация по каждому из нас», - подчеркнул эксперт.

Изображение: RSpectr, Freepik
Аутсорсинг кибербеза в РФ в 2025 году может вырасти до 80%

Российские компании все чаще отдают на аутсорсинг собственную информбезопасность, начиная от приглашения внешних экспертов по пентестам и заканчивая полным контролем за киберугрозами.

До 82% компаний и организаций в РФ намерены отдать на аутсорсинг свою защиту от кибератак в 2025 году.

Около 60% компаний хотя бы раз прибегали к услугам сторонних организаций по кибербезопасности, под которыми подразумеваются как разовые услуги, например расследование киберинцидентов, так и постоянные услуги центра мониторинга, непрерывный анализ защищенности.

Стимулом становится не только нехватка ИБ-специалистов, но и рост ответственности бизнеса за киберинциденты.

Изображение: RSpectr, Adobe Stock
Число мошеннических звонков в мессенджерах выросло в 3 раза

Доля мошеннических звонков с подменой номера в мессенджерах за год выросла почти втрое: с 33% до 89%.

Об этом сообщил гендиректор «Билайн» Сергей Анохин.

По его словам, для борьбы с мошенническими звонками в мессенджерах нужна большая работа. Так, требуется доработка приложений для обеспечения возможности встраивать специализированный функционал, а также создание единой базы мошенников и подключение в нее дополнительных участников.

Изображение: Adobe Stock
Роскомнадзор зарегистрировал свыше 14 тыс. страниц в перечне каналов с аудиторией более 10 тыс. человек

Ежедневно в ведомство поступает более 1,5 тыс. заявок.

Владельцы каналов и страниц в социальных сетях подали через «Госуслуги» почти 29 тыс. заявлений о регистрации, сообщили RSpectr в пресс-службе Роскомнадзора.

Из них более 14 тыс. страниц уже включены в перечень Роскомнадзора. Все заявки рассматриваются в течение 10 рабочих дней.

При этом проверяется количество пользователей, правильность предоставленных данных, размещение владельцем канала номера заявки в информации о канале, отсутствие нарушений в сфере информации.

Изображение: Adobe Stock
Отправку СМС-сообщений во время звонка могут запретить

Минцифры и операторы связи обсуждают запрет отправки СМС-сообщений во время звонка. Предполагается, что это предотвратит мошенническое воздействие на клиентов и передачу конфиденциальной информации, например, раскрытие полученных на телефон кодов.

«Минцифры обсуждает с операторами вероятность запрета отправки sms в момент голосового соединения. Можно настроить правила на сетях операторов, чтобы эти sms приходили после звонка», – сказал глава Минцифры Максут Шадаев.

По его словам, в настоящее время обсуждается пакет из 30 мер по антифроду. Запрет на отправку sms в момент звонка может стать одной из норм, которые будут оформлены в законопроект.

Изображение: Adobe Stock